Organisationen sollten proaktiv ihre Systeme auf bekannte CVEs scannen und Patches zeitnah anwenden.
Hinweis auf verfuegbaren Angriffscode: poc, proof-of-concept, metasploit+10
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
pocindex — Search 82,000+ public CVE proof-of-concept exploits from GitHub, Nuclei, ExploitDB, Metasploit and Vulhub. Updated hourly. Plain JSON, no key.
Search 82,000+ public CVE proof-of-concept exploits from GitHub, Nuclei, ExploitDB, Metasploit and Vulhub. Updated hourly. Plain JSON, no key. · Sprache: Python · Topics: cisa-kev, cve, cve-poc, cvss, epss, exploit · ⭐ 1,376 Stars
SecBoard-Einordnung
Dieses Tool ermöglicht Angreifern einen schnellen und einfachen Zugriff auf eine große Anzahl von PoC-Exploits für bekannte Schwachstellen. Dies erhöht das Risiko, dass Organisationen, die anfällige Systeme betreiben, Ziel von Angriffen werden, da die Hürde für die Ausnutzung von CVEs gesenkt wird.
Realistisch schlimmster Fall: Der realistische Worst Case ist, dass Angreifer durch die Nutzung von pocindex schnell passende PoC-Exploits für Schwachstellen in den Systemen einer Organisation finden und diese erfolgreich ausnutzen. Dies könnte zu unautorisiertem Zugriff, Datenkompromittierung oder Dienstunterbrechungen führen, je nach Art der ausgenutzten Schwachstelle.
Empfehlung: Organisationen sollten proaktiv ihre Systeme auf bekannte CVEs scannen und Patches zeitnah anwenden. Ein effektives Schwachstellenmanagement und die Überwachung von CISA KEVs sind entscheidend, um das Risiko zu minimieren. Zudem sollten EDR/XDR-Lösungen und SIEM-Systeme zur Erkennung von Ausnutzungsversuchen eingesetzt werden.
Prüfen
3- ▸Überprüfen Sie, ob Ihre Schwachstellen-Scanner und Patch-Management-Systeme auf dem neuesten Stand sind und alle relevanten CVEs abdecken, insbesondere solche, die in CISA KEVs gelistet sind.
- ▸Validieren Sie, ob Ihre Intrusion Detection/Prevention Systeme (IDS/IPS) und Endpoint Detection and Response (EDR)-Lösungen in der Lage sind, bekannte Exploit-Signaturen und Verhaltensmuster zu erkennen, die mit den in pocindex gelisteten PoCs in Verbindung stehen könnten.
▸ 1 weitere▾ weniger
- ▸Führen Sie regelmäßige Penetrationstests und Red-Teaming-Übungen durch, um die Wirksamkeit Ihrer Verteidigungsmaßnahmen gegen die Ausnutzung öffentlich bekannter Schwachstellen zu testen.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Der Artikel spezifiziert nicht, welche spezifischen CVEs oder Arten von Schwachstellen am häufigsten in pocindex gefunden werden.
- ▸Es wird nicht beschrieben, welche spezifischen Schutzmaßnahmen oder Erkennungsmethoden gegen die Ausnutzung der in pocindex gelisteten PoCs am effektivsten sind.
- ▸Es gibt keine Informationen über die Herkunft oder Verifizierung der Qualität der PoCs in pocindex.
MITRE ATT&CK(2)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„public CVE proof-of-concept exploits“
„Search 82,000+ public CVE proof-of-concept exploits“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Nutzer-/popularitaetsgetriebene Sammlung, Zuverlaessigkeit je Beitrag verschieden.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.