漏洞概念证明及利用工具,主要基于Poc-bomber等优秀框架,分享一些0day和HW工具
本问题尝试和厂商对接,似乎在玩捉迷藏。
反复说过本问题未向任何人或机构纰漏, SRC的人就一定要说我向CNVD提交过,作为国内的top安全厂商这是什么情况??
不收就不收,承担纰漏后果即可,为什么一定要说我已经提交给第三方,非常困惑?
近期会在本项目放出视频 POC, 看厂商动作。
后续提交补天和CNVD, 本漏洞已武器化,可以一键利用,再纰漏EXP。
提交两次漏洞均告知我提交CNVD,我都懵逼状态,我只是用了CNVD的本地模板。
最近放出POC