Skip to content

Security: OracleNep/Nday-Exploit-Plan

Security

SECURITY.md

Security Policy

本仓库保存公开 Nday 研究资料和历史复现记录,不接收未协调披露的 0day 利用细节。

披露边界

如果你发现的是仍未公开、仍未修复或可能造成现实危害的新漏洞,请先联系厂商、安全响应中心、CNVD/CVE 相关渠道或其他负责任披露流程。不要直接在 Issue、PR 或公开讨论中提交完整利用细节。

可以公开提交的内容

  • 已公开漏洞的来源补充、修复建议、误报说明。
  • 已脱敏的授权实验记录。
  • 对历史条目的事实更正。
  • 指向官方公告、补丁说明、CVE/NVD/CNVD 的引用。

不要提交

  • 真实目标的敏感信息。
  • 未公开漏洞的可利用细节。
  • 账号、密码、Token、Cookie、私钥、内网地址。
  • 以破坏、持久化、横向移动或数据窃取为目的的流程。

联系方式

Telegram: @metaspolit233
QQ: 1160633637

There aren't any published security advisories