新功能
- 静态污点分析:从用户入口追踪危险数据传播,自动定位 sink 点
- 符号执行引擎:基于 angr 实现,自动生成满足脆弱路径的输入约束
- CWE 覆盖:内置 18 类常见漏洞模式(CWE-78、CWE-119、CWE-125 等)
- PoC 自动生成:根据约束求解生成可复现的样本输入
报告输出
- 结构化 JSON 报告(含调用栈、污点传播链、修复建议)
- 可执行的 EXP 草稿(Python 脚本)
- YARA 规则模板(用于 SIEM 集成)
v1.0.0 是漏洞挖掘模块的首个正式版,覆盖 CWE Top 25 中 18 类漏洞模式。