I Made an AI Agent That Reverses CVEs While I Sleep
三句話摘要
使用 Claude Code 和 Zapier MCP 構建自動化 CVE 逆向工程系統,每日自動從補丁中識別漏洞、生成 PoC 和 Nuclei 模板。 透過 Claude Code 和 Zapier MCP 的結合,一個人可以用自動化工廠的方式每日處理數十個 CVE,把漏洞逆向工程從手工活變成流水線生產,大幅降低安全研究的門檻。 補丁逆向比漏洞發現更易行:每天數百個 CVE 公開發佈,補丁也同時開源。比起從零發現漏洞,直接閱讀補丁的改動就能理解漏洞、寫出 PoC,門檻遠低。
重點整理
重點- 1
補丁逆向比漏洞發現更易行:每天數百個 CVE 公開發佈,補丁也同時開源。比起從零發現漏洞,直接閱讀補丁的改動就能理解漏洞、寫出 PoC,門檻遠低。
- 2
架構設計:腦與手的分工:Claude Code 負責邏輯推理和漏洞分析,Zapier MCP 則作為執行層,連接 GitHub(存儲 PoC)、Google Sheets(備份數據)等服務,無需複雜程式碼即可整合。
- 3
完整自動化流程:從 Patch Stack 資料庫拉取 WordPress 高危 CVE(CVSS ≥6)→ 下載漏洞版本和修復版本 → diff 對比找出改動 → 識別漏洞原因 → 生成可執行 PoC → 建立 Nuclei 掃描模板 → 全部提交到 GitHub。
- 4
可規模化的監控能力:不限於 WordPress,可擴展到 Drupal、其他開源軟體;並可透過 Discord webhook 實時通知新漏洞,形成持續的漏洞監控和逆向工廠。
實用技巧與重點
乾貨- 工具與平台:
- Claude Code(自動化引擎)
- Zapier MCP(連接器)
- Patch Stack(漏洞資料庫,patch-db.com)
- GitHub API(儲存與版本控制)
- Google Sheets(數據備份)
- Nuclei(漏洞掃描模板)
- Patch Stack 篩選條件:
- 平台:WordPress 外掛
- 嚴重程度:CVSS 6-10
- 排除:管理員專用漏洞
- 生成的文件結構:
- `README.md`:漏洞基本資訊、Patch Stack 連結、可信度
- `report.md`:詳細的漏洞分析、受影響代碼、修復方案
- `poc.md`:可執行的 PoC(含 HTTP 方法、端點、必要參數、curl 命令)
- `nuclei.yaml`:自動生成的漏洞掃描模板
- CVE 資料夾結構:
- 年份/CVE ID 為目錄名稱
- 具體例子(漏洞:WP Meta SEO SSRF):
- 漏洞類型:未認證 SSRF,可反射內部服務響應
- PoC:調用特定端點,設置特定 Header 和 Cookie
- 驗證方式:發送 HTTP 請求,檢查是否返回內部服務內容
結論
結論“透過 Claude Code 和 Zapier MCP 的結合,一個人可以用自動化工廠的方式每日處理數十個 CVE,把漏洞逆向工程從手工活變成流水線生產,大幅降低安全研究的門檻。”
完整解析
詳細這支影片展示了一個革命性的漏洞研究工作流。傳統上,安全研究人員要發現漏洞要麼需要深入審計代碼,要麼需要投入大量時間進行黑盒測試。但講者提出了一個關鍵洞察:每天有數百個 CVE 被公開發佈,同時補丁也開源公開,這意味著漏洞的「前後對比」就直接擺在眼前。只要會讀補丁,就能理解漏洞原理,寫出工作中的 PoC。這種方法叫「CVE 逆向工程」,難度遠低於傳統漏洞發現。
講者利用 Claude Code 和 Zapier MCP 打造了一個完全自動化的系統。整個架構很清晰:Claude Code 是「大腦」,負責邏輯推理、diff 分析、漏洞識別;Zapier MCP 是「雙手」,負責連接各種服務——GitHub 用來存儲和管理 PoC、Google Sheets 用來備份數據、Slack/Discord 用來發送警報。這樣的分工讓整個系統無需複雜的自定義代碼,純粹靠 Claude 的 Skill 和 MCP 的連接器就能運作。
具體流程是這樣的:系統每日從 Patch Stack 漏洞資料庫拉取 WordPress 外掛的高危 CVE(CVSS 分數 6 分以上)。對於每個 CVE,Claude 會自動下載漏洞版本和修復版本的源代碼,進行 diff 對比,識別出具體改動了什麼。然後它分析代碼邏輯,推斷出漏洞原理,自動生成可運行的 PoC(包含 HTTP 方法、端點、必要參數、curl 命令),同時生成詳細的技術報告說明漏洞細節,最後還會創建 Nuclei 掃描模板,方便後續批量檢測。所有這些文件都自動提交到 GitHub 倉庫,形成一個不斷增長的 CVE 資料庫。
講者展示的實例中,系統成功逆向了一個 WordPress 外掛的 SSRF 漏洞。生成的 PoC 可以直接在測試環境中驗證,確實能成功觸發漏洞。更強大的是,這個系統可以輕易擴展——不限於 WordPress,還可以監控 Drupal、其他開源專案的補丁;可以設置 Cron 任務讓系統每天自動運行;可以透過 Discord webhook 實時通知新漏洞。這樣就形成了一個「CVE 工廠」,源源不斷地生產高質量的漏洞分析和 PoC,既可用於學習研究,也可以幫助 bug bounty 獵人快速定位目標。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。


