中文

真实世界中漏洞验证性脚本的可用性:全面研究

软件工程 2025-10-22 v1 密码学与安全

摘要

漏洞的验证性脚本(Proof-of-Concept, PoC)在验证其存在性、消除误报以及说明其所构成的安全威胁等级方面至关重要。然而,针对验证性脚本的研究显然滞后于针对漏洞数据的研究。这一差距可直接归因于多个挑战,包括真实世界验证性脚本在多个平台上的分散情况、编写风格的多样性以及验证性脚本复现的困难性。为填补这一空白,我们进行了首次大规模野外验证性脚本研究,评估了其报告的可用性、完整性和可复现性。具体而言,1)为调查 CVE 漏洞的验证性脚本报告可用性,我们从 13 个平台收集了 470,921 个验证性脚本及其报告,构成目前公开可用验证性脚本最广泛的集合。2)为在细粒度层面评估验证性脚本报告的完整性,我们提出了一种组件提取方法,结合模式匹配技术与微调 BERT-NER 模型,从验证性脚本报告中提取 9 个关键组件。3)为评估验证性脚本的有效性,我们邀请了 8 名参与者基于验证性脚本报告手动复现 150 个抽样漏洞(涉及 32 种漏洞类型),从而对验证性脚本的可复现性及其影响因素进行深入分析。我们的发现表明,78.9% 的 CVE 漏洞缺乏可用验证性脚本,且现有验证性脚本报告通常缺失约 30% 用于有效漏洞理解和复现的必需组件,并确定了复现漏洞时使用现有验证性脚本报告失败的各种原因。最后,我们提出了一系列可操作策略,以增强利益相关方在加强软件安全方面所使用的漏洞验证性脚本的整体可用性。

关键词

引用

@article{arxiv.2510.18448,
  title  = {Real-World Usability of Vulnerability Proof-of-Concepts: A Comprehensive Study},
  author = {Wenjing Dang and Kaixuan Li and Sen Chen and Zhenwei Zhuo and Lyuye Zhang and Zheli Liu},
  journal= {arXiv preprint arXiv:2510.18448},
  year   = {2025}
}