这个仓库专门收集2025年HVV期间公开披露的漏洞POC和漏洞检测模板,使用Nuclei框架格式编写。
Nuclei是一款快速、可定制的漏洞扫描工具,基于YAML模板系统工作。它能够帮助安全研究人员快速识别目标系统中的已知漏洞。
-
下载最新版Nuclei:
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
-
或者从发布页面下载预编译二进制文件: https://github.com/projectdiscovery/nuclei/releases
go install -v github.com/projectdiscovery/nuclei/v2/cmd/nuclei@latest
nuclei -u https://example.com -t hw2025/
nuclei -list urls.txt -t hw2025/
nuclei -u https://example.com -t hw2025/cves/CVE-2025-XXXX.yaml
-severity
:按严重程度过滤(critical,high,medium,low,info)-tags
:按标签过滤-rate-limit
:限制请求速率(默认150/秒)-timeout
:超时设置(默认10秒)-retries
:重试次数(默认1)-proxy
:使用代理
建议定期更新Nuclei和模板:
nuclei -update
nuclei -ut
本仓库仅用于合法安全测试和研究目的。使用者应遵守所有适用法律,并确保获得适当的授权后再进行扫描测试。仓库维护者对任何滥用行为概不负责。
欢迎提交HW期间发现的漏洞POC模板!请确保:
- 模板格式符合Nuclei规范
- 包含详细的漏洞描述和参考链接
- 经过测试验证可用
- 不包含敏感信息或攻击性payload
提交PR时请说明漏洞影响和验证方法。
本仓库采用MIT许可证,详见LICENSE文件。