![]() |
||
---|---|---|
.gitee | ||
cve | ||
docs | ||
LICENSE | ||
README.md | ||
information_generation.py | ||
vulnerability_list.yaml | ||
漏洞模版.yaml |
README.md
vulnerability verification program
介绍
项目用于收集openKylin社区安全漏洞验证程序,此项目为openKylin安全漏洞动态检测框架的一部分,更多信息查看openKylin安全委员会。
软件架构

安装教程
当前收集的漏洞验证程序列表
git clone https://gitee.com/openkylin/vulnerability-verification-program.git
使用说明
按照软件、类型进行分类可用的漏洞验证程序。
参与贡献
由于漏洞验证程序较为敏感,我们计划暂时只开源公开部分的漏洞验证程序,如有其他疑问可咨询以下人员:
- @cn-lwj(liwenjie@kylinos.cn)
- @panexiang(panzhenhua@kylinos.cn)
我们欢迎社区爱好者/白帽给我们提供openKylin发型版的漏洞验证程序,我们将定期邀请活跃的社区贡献者加入到openKylin社区安全委员会,同时贡献者也将同时获得优先接触社区未披露的安全漏洞一手情报。
贡献漏洞验证程序参考步骤如下:
- Fork 本仓库
- 新建 Feat_xxx 分支
- 提交代码
- 新建 Pull Request
如果想要项目提供暂时未有的漏洞验证程序,也可通过新建issue。
更多详细步骤请查看openKylin社区个人开发者参与指南.
贡献说明
- 提交漏洞验证程序目录结构:漏洞编号类型(cve、cnvd)/软件/漏洞年份/漏洞编号。
- 提交漏洞验证程序需要提供漏洞CVE-xxxx-xxx.yaml文件,项目根目录下提供漏洞模版.yaml,内容包括但不限于:漏洞编号、漏洞等级、漏洞简介、漏洞类型、漏洞检测程序来源、补丁链接。
- 提交漏洞验证程序需要补充项目根目录中vulnerability_list.yaml文件。
- 漏洞README.md文件,需要有漏洞验证程序的详细使用方法。
声明
本项目收集漏洞验证程序均为学习、防御用途,请勿用于其他用途,否则后果自负。