工具项目
文集大纲加载中……
小迪安全知识库
-
+
首页
CNVD未授权漏洞广扫
CNVD未授权漏洞广扫
# cnvd-skill 项目地址:https://github.com/sywinksvg/cnvd-skill [](https://github.com/sywinksvg/cnvd-skill#cnvd-skill) **CNVD 通用型未授权漏洞广扫 · 便携工具包** 冷门产品线 × 预置端点字典 × 批量只读验证 —— 命中 ≥10 即一个洞 ## 这是什么 [](https://github.com/sywinksvg/cnvd-skill#%E8%BF%99%E6%98%AF%E4%BB%80%E4%B9%88) 一套面向 **CNVD 通用型未授权漏洞** 的批量挖掘工作流工具包: * **Skill 本体**(`skills/cnvd/SKILL.md`)——完整流程 / 原则 / 判据 / 合规红线,不用 Claude Code 也能当操作手册人肉照着走 * **9 个 Python 脚本**——纯标准库、零 pip 依赖,覆盖 **测绘 → 定级检测 → 查重抽验** 全链路 * **8 文件 28 条端点字典**——来自实战验证的未授权端点,跨厂商可迁移(本包核心资产) * **脱敏示例 + 一键自检**——`示例产出/` 展示全部中间产物格式,`校验.bat` 双击完成环境自检与冒烟 核心思路:**不做固件级深挖,做端点级的横向覆盖**。挑一个冷门产品线,用预置字典批量验证同类设备,命中 ≥10 台即够一个 CNVD 通用型漏洞的案例量。 **运行语义(2.3)**:**无产出不停** —— 唯一合法停机条件 = 已挖到 ≥1 个可提交级洞并落盘(命中 ≥10 + 查重无重复 + 复验通过 + 厂商资质达标 + 报告完成)。在此之前,换线 ≠ 收工:没出货就换下一条产品线,多条线重复就继续换,直到出货或用户喊停。合规红线在连续作业下执行强度不变。 **厂商资质门槛(2.3)**:CNVD 发证硬门槛 = 通用型 + 厂商**注册资本实缴 > 5000 万人民币** \+ 优先国内。甜点区 = **注册资本过线但知名度低的中型/小厂**——大厂是重复重灾区(白干),小厂不够发证资格。准备阶段须核验厂商工商信息(§1.1a),报告须含「厂商信息」段。 **复现规范(2.3 · 反虚构铁律)**:复现步骤以最简单形式呈现——**优先 curl / 浏览器直接访问**;curl 无法表达时(特殊头部/POST/WebSocket)贴**真实数据包**。**禁止任何虚构**:所有请求/响应必须是实操原文,所有复现方式必须亲自跑过且能复现,没跑过的步骤不写进报告(详见 SKILL.md §1.4a)。 ## 特性 [](https://github.com/sywinksvg/cnvd-skill#%E7%89%B9%E6%80%A7) * **三类协议只读探针**:HTTP(GET/POST 双差分)、RTSP(严格 SDP 判据)、FTP(匿名 230 探测) * **双差分防误报**:HTTP 命中后自动二次无 cookie 请求,结果不可复现即丢弃 * **蜜罐排除**:内置 ip-api 归属查询,云厂商段自动标 `cloud_suspect` 供人工复核 * **严格 RTSP 判据**:必须 `DESCRIBE 200` 且 SDP 含 `v=0` + `m=video/audio`;OPTIONS-only 一律丢弃(实战返工教训固化) * **FOFA 多通道**:支持任意数量通道(官方格式 / 中转格式均可),失败自动切下一个 * **断点续跑**:`--resume` 跳过已完成目标,中断不丢进度 * **合规内置**:单 IP 严格串行 + 间隔 ≥1s(代码级固化),全链路只读 * **零依赖**:只需 Python 3.8+,不装任何第三方包
xiaodi
2026年9月22日 13:09
7
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)