干货技巧|记一次CVE申请之旅

admin 2022年7月21日16:39:29评论23 views字数 1022阅读3分24秒阅读模式

获黑客教程

免费&进群

干货技巧|记一次CVE申请之旅
干货技巧|记一次CVE申请之旅


前段时间跟着网上的教程申请了cve ,申请成功了记录一下申请过程,漏洞编号了就不放了

获取CVE编号

https://cveform.mitre.org/
选择Report Vulnerability/Request CVE ID 并且填写好邮箱

干货技巧|记一次CVE申请之旅

我这里提交的是sql注入然后填厂商地址 系统的名称 系统的版本 然后选择影响,因为我这里是sql注入所以选择信息泄露

干货技巧|记一次CVE申请之旅

  • Affected component(s)(影响组件)我填的系统名称-版本

  • Attack vector(s)填写一下漏洞利用概述比如xxxx系统的xxxx文件存在sql注入,然后由于是不开源系统,我在我个人博客上写了一篇利用以及分析文章,然后写在了上面

  • Suggested description of the vulnerability for use in the CVE 填写漏洞描述 xxx系统xxx文件存在xxx漏洞可获取敏感信息

干货技巧|记一次CVE申请之旅

提交申请后他会自动回复一封邮件

干货技巧|记一次CVE申请之旅

过了11天收到了邮件,里面有你提交漏洞的信息和分配的编号

干货技巧|记一次CVE申请之旅

然后去查询是保留状态

干货技巧|记一次CVE申请之旅

去网上查询了一下发现说公开后才算有效漏洞

干货技巧|记一次CVE申请之旅

现在去 https://cveform.mitre.org/ 申请公开,选择Notify CVE about a publication

干货技巧|记一次CVE申请之旅

然后填写参考链接,我这里是我自己的博客我就附上了我自己博客的链接,也可以去GitHub新建一个项目来写,然后就是申请公开的CVEID然后下面那个框我填写了漏洞描述信息

干货技巧|记一次CVE申请之旅

提交后同样会自动回复一封邮件

干货技巧|记一次CVE申请之旅

过了两天收到了邮箱,漏洞会在进行时内更新到www.cve.org

干货技巧|记一次CVE申请之旅

然后去网站上查询即可

干货技巧|记一次CVE申请之旅

然后等一两个小时另外一个网站也可以查询了

干货技巧|记一次CVE申请之旅

作者:JunMo  博客地址:blog.mo60.cn

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权

@

学习更多渗透技能!体验靶场实战练习

干货技巧|记一次CVE申请之旅

hack视频资料及工具

干货技巧|记一次CVE申请之旅

(部分展示)


往期推荐

【精选】SRC快速入门+上分小秘籍+实战指南

爬取免费代理,拥有自己的代理池

漏洞挖掘|密码找回中的套路

渗透测试岗位面试题(重点:渗透思路)

漏洞挖掘 | 通用型漏洞挖掘思路技巧

干货|列了几种均能过安全狗的方法!

一名大学生的黑客成长史到入狱的自述

攻防演练|红队手段之将蓝队逼到关站!

巧用FOFA挖到你的第一个漏洞


看到这里了,点个“赞”、“再看”吧

原文始发于微信公众号(白帽子左一):干货技巧|记一次CVE申请之旅

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月21日16:39:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   干货技巧|记一次CVE申请之旅https://cn-sec.com/archives/1190974.html

发表评论

匿名网友 填写信息