Advertisement

CVE-analyzer: 利用NLP技术提取CVE描述中的有用语义

  • 5星
  •     浏览量: 0
  •     大小:None
  •      文件类型:None


简介:
CVE-analyzer是一款利用自然语言处理(NLP)技术从CVE漏洞描述中抽取关键信息和语义价值的工具,帮助用户快速定位并理解安全威胁。 CVE分析器项目的目标是从以通用英语表达的漏洞报告集合中提取各种语义信息。这些信息通过名称实体识别(NER)对描述进行编码和检索,目前可用的标签包括:功能——脆弱函数名称;VERSION —— 目标程序易受攻击版本;SOURCECE —— 包含易受攻击函数源代码路径;驱动程序—— 攻击者需要与之交互以触发漏洞利用的部分;STRUCT —— 错误格式错误结构描述信息;脆弱性—— 漏洞类型(如缓冲区溢出等);CAPABILITY —— 成功利用后,攻击者获得的能力(例如远程代码执行)。项目初始状态的数据集基于2017年和2018年的Linux内核常见漏洞暴露(CVE)列表。数据集格式为逗号分隔值 (CSV),但已从原始版本简化,并且仅考虑了描述字段。

全部评论 (0)

还没有任何评论哟~
客服
客服
  • CVE-analyzer: NLPCVE
    优质
    CVE-analyzer是一款利用自然语言处理(NLP)技术从CVE漏洞描述中抽取关键信息和语义价值的工具,帮助用户快速定位并理解安全威胁。 CVE分析器项目的目标是从以通用英语表达的漏洞报告集合中提取各种语义信息。这些信息通过名称实体识别(NER)对描述进行编码和检索,目前可用的标签包括:功能——脆弱函数名称;VERSION —— 目标程序易受攻击版本;SOURCECE —— 包含易受攻击函数源代码路径;驱动程序—— 攻击者需要与之交互以触发漏洞利用的部分;STRUCT —— 错误格式错误结构描述信息;脆弱性—— 漏洞类型(如缓冲区溢出等);CAPABILITY —— 成功利用后,攻击者获得的能力(例如远程代码执行)。项目初始状态的数据集基于2017年和2018年的Linux内核常见漏洞暴露(CVE)列表。数据集格式为逗号分隔值 (CSV),但已从原始版本简化,并且仅考虑了描述字段。
  • CVE-2021-21972:针对CVE-2021-21972漏洞
    优质
    该简介涉及的是对CVE-2021-21972的安全漏洞进行深入分析与利用的技术探讨,旨在提高系统安全性。 CVE-2021-21972影响VMware VCSA 6.7.0版本(8217866)及VIM 6.7.0版本(8217866)。同样,此漏洞也存在于VCSA 6.5.0版本(16613358)中。然而,对于vCenter 6.7 U2 和更高版本,在内存中运行的网站不受此Exploit的影响。 需要进一步测试的是vCenter 6.5 Linux (VCSA)和Windows版本、以及vCenter 6.7 Linux (VCSA)和Windows版本及vCenter 7.0 Linux (VCSA)和Windows版本。存在漏洞的具体接口为/ui/vropspluginui/rest/services/uploadova,完整路径是https://domain.com/ui/vropspluginui/r。 该问题允许任意文件上传。
  • CVE监控:GitHub Actions自动化跟踪GitHub CVE-源码
    优质
    本项目介绍如何运用GitHub Actions实现自动化的开源代码安全漏洞(CVE)监控,保障项目的及时更新与安全性。 使用GitHub Actions自动监视GitHub上的CVE更新时间:2021-04-07 01:33:37.122647 总计:4757个漏洞,其中包括vRealize RCE和Privesc(CVE-2021-21975、CVE-2021-21983以及一个未公开的CVE编号)。这些更新的具体时间如下: - vRealize RCE + Privesc:创建时间为 2021年4月6日星期二,晚上11:24。 - 没有描述的信息条目:创建时间为 2021年4月6日星期二,晚9:24。 - XSS发现者Orion Hridoy的记录:创建时间是 2021年4月6日星期二下午4:13。 - RCE 0day(由Orion Hridoy报告):创建时间为 2021年4月6日星期二,下午4:12。 - [CVE-2021-21972] VMware vSphere Client未经授权的文件上传至远程代码执行(RCE)漏洞:该信息条目在 2021年4月6日下午5:38 被创建。
  • CVE-2011-0816、CVE-2011-0831、CVE-2011-0832和CVE-2011-0835
    优质
    这段简介涉及的是2011年被发现的四个重要安全漏洞(CVE编号),它们影响了广泛使用的软件系统,增加了用户数据泄露的风险。每个漏洞都有其特定的安全风险与潜在攻击方式,需尽快修补以保护系统安全。 CVE-2011-0816, CVE-2011-0831, CVE-2011-0832, CVE-2011-0835, CVE-2011-0838, CVE-2011-0848, CVE-2011-0870, CVE-2011-0876, CVE-2011-0879, CVE-2011-0880, CVE-2011-2230, CVE-2011-2231, CVE-2011-2232, CVE-2011-2238, CVE-2011-2239, CVE-2011-2242, CVE-2011-2243, CVE-2011-2244, CVE-2011-2248, CVE-2011-2253, CVE-2011-2257,CVE-2011-0799,CVE-2011-0805,CVE-2009-3555,CVE-2011-0793,CVE-2011-0804,CVE-2011-0806(仅限Windows系统)
  • CVE-2021-26295: 成功CVE-2021-26295漏洞进行shell反弹攻击
    优质
    本文探讨了CVE-2021-26295漏洞,详细描述了如何通过此安全弱点实现远程代码执行,并成功实施了一次Shell反弹攻击。 CVE-2021-26295 EXP可成功反弹shell 本段落以及工具仅限于技术共享,不能用于非法用途,否则一切后果自行承担。 触发命令执行EXP的方法如下: 1. 在VPS上启动RMI监听端口9999: ``` java -cp ysoserial.jar ysoserial.exploit.JRMPListener 9999 CommonsBeanutils1 [要执行的命令] ``` 2. 在VPS上启动nc监听端口64444: ``` nc -lvp 64444 ``` 3. 执行python脚本: ``` python3 cve-2021-26295_exp.py ``` 示例:
  • CVE-2018-2894: 与众不同方法
    优质
    本文章详细介绍了针对CVE-2018-2894漏洞的一种创新性攻击手法,不同于传统方式,为研究者和安全专家提供了新的视角。 关于WebLogic的任意文件上传漏洞(CVE-2018-2894),最近很多人都在讨论这个问题,并且注意到config.do页面存在安全问题。实际上,根据现有信息,begin.do也存在问题。 具体利用方法如下: 当尝试上传时,只需修改name参数值即可。 为了方便大家操作,请参考以下路径: ``` .../wlserverserverlibconsoleappwebappframeworkskinswlsconsoleimages ``` 然后访问上述地址就可以成功执行了。我还编写了一个Python脚本用于批量利用此漏洞,该脚本能上传一个名为cat.jsp的文件,并通过它来运行whoami命令。 另外,关于如何利用config.do的方法,请参考相关资料进行学习和实践。
  • Laravel Exploits: CVE-2021-3129 漏洞分析
    优质
    本文章详细解析了CVE-2021-3129漏洞在Laravel框架中的潜在威胁与影响,深入探讨其技术细节,并提供有效的防护措施和安全建议。 Laravel漏洞利用CVE-2021-3129的详细信息如下: 使用方法: ``` $ php -d phar.readonly=0 ./phpggc --phar phar -o /tmp/exploit.phar --fast-destruct monolog/rce1 system id $ ./laravel-ignition-rce.py http://localhost:8000/ /tmp/exploit.phar ``` 日志文件:`/work/pentest/laravel/laravel/storage/logs/laravel.log` 清除日志信息 成功转换为PHAR! Phar反序列化完成
  • OpenSSH漏洞(CVE-2020-15778, CVE-2018-15473, CVE-2018-15919)修复指南
    优质
    本指南针对CVE-2020-15778、CVE-2018-15473及CVE-2018-15919三个OpenSSH漏洞,提供详细的修复步骤和安全建议,帮助用户加强系统防护。 升级到OpenSSH 8.4可以修复低版本中的安全漏洞。为了完成此次升级,请确保安装以下软件包:openssl-1.1.1g、openssh-8.4p1以及zlib-1.2.11。