漏洞挖掘 v1.0.0 发布

v1.0.0 是漏洞挖掘模块的首个正式版,覆盖 CWE Top 25 中 18 类漏洞模式。

新功能

  • 静态污点分析:从用户入口追踪危险数据传播,自动定位 sink 点
  • 符号执行引擎:基于 angr 实现,自动生成满足脆弱路径的输入约束
  • CWE 覆盖:内置 18 类常见漏洞模式(CWE-78、CWE-119、CWE-125 等)
  • PoC 自动生成:根据约束求解生成可复现的样本输入

报告输出

  • 结构化 JSON 报告(含调用栈、污点传播链、修复建议)
  • 可执行的 EXP 草稿(Python 脚本)
  • YARA 规则模板(用于 SIEM 集成)