CNVD挖洞SKILL通用新思路 | 未授权批量挖掘方案,冷门产品线 + 端点字典,只读探测一键跑通全链路

发布时间:2026/10/1 15:34:46
CNVD挖洞SKILL通用新思路 | 未授权批量挖掘方案,冷门产品线 + 端点字典,只读探测一键跑通全链路
0x01 工具介绍cnvd-skill 是一套面向 CNVD 通用型未授权漏洞挖掘的开源便携工具包主打冷门设备产品线横向批量只读验证。内置 9 个纯标准库 Python 脚本无需额外安装依赖覆盖 FOFA 多通道测绘、HTTP/RTSP/FTP 探测、查重抽验全链路附带 8 组实战端点字典采用双差分校验降低误报内置蜜罐识别与访问限速机制。工具严格限定只读操作固化合规扫描规则可快速产出符合 CNVD 申报标准的案例素材仅用于授权安全测试与正规漏洞提交。注意现在只对常读和星标的才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心特点一套面向CNVD 通用型未授权漏洞的批量挖掘工作流工具包Skill 本体skills/cnvd/SKILL.md——完整流程 / 原则 / 判据 / 合规红线不用 Claude Code 也能当操作手册人肉照着走9 个 Python 脚本——纯标准库、零 pip 依赖覆盖测绘 → 定级检测 → 查重抽验全链路8 文件 28 条端点字典——来自实战验证的未授权端点跨厂商可迁移本包核心资产脱敏示例 一键自检——示例产出/展示全部中间产物格式校验.bat双击完成环境自检与冒烟核心思路不做固件级深挖做端点级的横向覆盖。挑一个冷门产品线用预置字典批量验证同类设备命中 ≥10 台即够一个 CNVD 通用型漏洞的案例量。运行语义2.3无产出不停—— 唯一合法停机条件 已挖到 ≥1 个可提交级洞并落盘命中 ≥10 查重无重复 复验通过 厂商资质达标 报告完成。在此之前换线 ≠ 收工没出货就换下一条产品线多条线重复就继续换直到出货或用户喊停。合规红线在连续作业下执行强度不变。厂商资质门槛2.3CNVD 发证硬门槛 通用型 厂商注册资本实缴 5000 万人民币 优先国内。甜点区 注册资本过线但知名度低的中型/小厂——大厂是重复重灾区白干小厂不够发证资格。准备阶段须核验厂商工商信息§1.1a报告须含「厂商信息」段。复现规范2.3 · 反虚构铁律复现步骤以最简单形式呈现——优先 curl / 浏览器直接访问curl 无法表达时特殊头部/POST/WebSocket贴真实数据包。禁止任何虚构所有请求/响应必须是实操原文所有复现方式必须亲自跑过且能复现没跑过的步骤不写进报告详见 SKILL.md §1.4a。工作流准备(10min) → 测绘(recon) → 批量验证(check) → 查重抽验(agent) → 报告 → 下一条线阶段工具产出0 测绘cnvd_recon.py目标存量 CSVFOFA 多通道拉取1 验证cnvd_check.pyfindings.csv三重防误报1.5 查重抽验verify_*.py 派发模板verify_report.json2 报告SKILL.md §1.4 流程提交版 复现版报告 全量案例 IP特性三类协议只读探针HTTPGET/POST 双差分、RTSP严格 SDP 判据、FTP匿名 230 探测双差分防误报HTTP 命中后自动二次无 cookie 请求结果不可复现即丢弃蜜罐排除内置 ip-api 归属查询云厂商段自动标 cloud_suspect 供人工复核严格 RTSP 判据必须 DESCRIBE 200 且 SDP 含 v0 mvideo/audioOPTIONS-only 一律丢弃实战返工教训固化FOFA 多通道支持任意数量通道官方格式 / 中转格式均可失败自动切下一个断点续跑--resume 跳过已完成目标中断不丢进度合规内置单 IP 严格串行 间隔 ≥1s代码级固化全链路只读零依赖只需 Python 3.8不装任何第三方包0x03 更新介绍CNVD 通用型未授权漏洞广扫 Skill 便携包 | 冷门产品线 x 预置端点字典 x 批量只读验证。含 FOFA 多通道测绘、HTTP/RTSP/FTP 只读探针、双差分防误报、查重抽验流程与合规红线。仅用于授权范围内的 CNVD 提交。0x04 使用介绍安装与使用指南Python 3.8Windows / Linux / macOS 均可校验.bat仅 Windows第 1 步装 Python已有可跳过到 https://python.org 下载安装装时勾选 Add python.exe to PATH。验证命令行敲python --version有输出即成功。第 2 步填自己的 FOFA key必做包内api_keys.json是占位模板所有 key 都是REPLACE_ME。编辑channels数组配置你的查询通道{ channels: [ { name: primary, enabled: true, base_url: https://你的中转站地址, search_path: /api/v1/search/all, key_param: key, query_param: qbase64, key: 你的key } ] }query_param官方格式用qbase64查询语句 base64 编码中转明文格式用querykey_param一般是key个别站是api_key不同中转站格式不一样对照你的站文档配置配错会 404 或返回空支持任意数量通道自动按顺序尝试失败切下一个。加备用站复制一项改name/base_url即可不想先配 key--help、字典rules、check 扫描都不需要 key只有 recon 拉资产需要。第 3 步自检双击校验.bat。全 ✅ 即可开工。会检查① Python 可用 ② 各脚本能跑 ③ key 读得到 ④ FOFA 通道实测发一条小查询。最短命令​​​​​​​cd tools\scripts :: 1) 测绘拉某类产品线存量preset 可选 nvr/printer/industrial/network/access/nas/conference python cnvd_recon.py --preset nvr --out stage0_nvr.csv :: 2) 整理 targets.csv表头 ip,port 两列后批量验证 python cnvd_check.py --targets targets.csv --rules ..\rules\rules_boa.json --geo --out findings.csv :: 3) 命中 ≥10 → 按 SKILL.md §1.3 派 agent 查重 抽验⚠️ 输入格式别搞反cnvd_check.py --targets 要的是 targets 格式只有 ip,port 两列findings_样例-脱敏.csv 是 check 的输出格式四列版ip,port,rule_id,url才是给抽验脚本的输入。0x05 下载《渗透安全HackTwo》20260930获取下载