尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了

Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了
📅 发布时间:2026/6/26 3:39:53

文章目录

  • Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了
    • 1、 项目结构
    • 2、 每条记录包含什么
    • 3、 适合谁用
    • 4、 使用方式

Awesome-POC:1000 多个漏洞 PoC,全按类别整理好了

做安全测试的人都知道,找到一个漏洞的 PoC 不难,难的是快速找到可用的 PoC 并验证。Awesome-POC 这个项目干的就是这件事:把公开的漏洞 PoC 按产品类型分类整理,形成一个可以直接查阅的知识库。

目前项目在 GitHub 上有 5046 个 Star,收录漏洞数量超过 1000 个。

1、 项目结构

整个仓库按漏洞类型分了几个大类:

CMS 漏洞:覆盖了 WordPress、Drupal、Joomla、Discuz、DedeCMS 等常见 CMS,从 SQL 注入到文件上传到远程命令执行,每种漏洞都标明了对应版本和 CVE 编号。

OA 产品漏洞:泛微、通达、致远、用友、蓝凌、金蝶这些国内主流 OA 系统的漏洞基本都收录了,包括未授权访问、任意文件读取、SQL 注入等类型。

Web 应用漏洞:这是数量最多的一类,涵盖了 Atlassian 系列、GitLab、Grafana、Jenkins、Nexus 等各种常见 Web 应用。

中间件漏洞、数据库漏洞、网络设备漏洞等也都有收录。

2、 每条记录包含什么

每个 PoC 条目都写明了:产品名称和版本、漏洞类型、CVE 或 CNVD 编号(如果有的话)。部分条目还附带了利用条件和影响范围的简要说明。

这种结构让查找变得直接。比如你想查泛微 OA 有哪些已知漏洞,直接在对应分类下就能看到完整列表,不用再去各个安全社区翻帖子。

3、 适合谁用

安全研究人员做漏洞分析时,可以用这个库快速确认某个产品是否存在已公开的 PoC。

企业安全团队做资产盘点时,可以对照自己使用的产品版本,排查是否有已知漏洞需要修复。

CTF 参赛者和安全学习者也能从中找到大量实战案例,了解不同漏洞类型的利用方式。

4、 使用方式

仓库本身是纯 Markdown 格式,直接在 GitHub 上浏览就行。也可以 clone 到本地用 grep 搜索特定产品或 CVE 编号。

项目还附带了一个法律法规参考库 Awesome-Laws,提醒使用者在合法授权范围内使用这些 PoC。

这个项目的价值不在于技术有多复杂,而在于整理工作本身。1000 多个漏洞 PoC 按类别分好,省去了大量检索时间。对于安全从业者来说,这是一个可以常备在手边的参考工具。

按类别分好,省去了大量检索时间。对于安全从业者来说,这是一个可以常备在手边的参考工具。

相关新闻

  • ENDO 2026 | 怡培生长激素基于IGF-1水平的剂量调整研究
  • 《认知红利》书摘2
  • 三大技术革新重塑远程控制:billd-desk开源跨平台解决方案深度解析

最新新闻

  • Go+Selenium构建企业级测试框架:架构设计与实战优化
  • 智能钢琴指法生成器:如何用动态规划算法优化演奏体验
  • Java实现密码安全存储:SHA-256加盐哈希原理与实战
  • 2026年在裁判文书网有案件记录,有没有做修复的机构?技术最好机构评测,全网修复更高效
  • ArchivePasswordTestTool:免费开源压缩包密码恢复工具终极指南
  • 接口自动化测试:基于Python与DeepDiff的响应参数智能对比实战

日新闻

  • Qwen2.5-Turbo百万上下文实战指南:百炼平台长文本处理全解析
  • 怎么监控对标账号更新,2026年作者监控工作流,5款深度对比
  • EdgeRemover:专业级Windows Edge浏览器管理工具,彻底解决顽固软件卸载难题

周新闻

  • Visual C++运行库修复终极指南:5分钟快速解决Windows软件启动错误
  • 手把手教你构建统计局地区经济数据爬虫:从环境搭建到数据持久化全指南
  • 2026多Agent深度解析:用AI团队替代单一模型,四种架构实战落地

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号