تم إيقاف تحديث هذا المشروع مؤقتًا. عندما قمت بالتحديث في المراحل المتأخرة، أدركت مشكلتين: الأولى، يبدو أن إعلاني لقانون الأمن السيبراني في المستودع لم يكن كافيًا، مما أدى إلى نتائج لا أرغب في رؤيتها. الثانية، في بداية تصميم هذا المشروع، لم أأخذ في الاعتبار بعض الأمور المتعلقة بالبنية التحتية الأساسية، مثل عمومية الواجهات، واكتشاف الإصدارات الكاملة للإطار الواحد مع واجهة رسومية هو ما يحتاجه الجمهور أكثر.
أدوات POC المطورة
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
Jinshan-V8-نظام الأمان الطرفي RCE
NCCloud-SQLinjection
ShowDoc-RCE
حول أدوات POC
هنا سيقوم المؤلف بتحويل الثغرات المعقدة التي واجهها في بيئات مختلفة إلى أدوات POC مبسطة، لتسهيل اكتشافها واستغلالها في المستقبل.
إخلاء المسؤولية
جميع الأدوات المقدمة هنا مخصصة للاستخدام في حالة التصريح فقط. في حالة حدوث جريمة جنائية أو هجوم غير مصرح به، لا علاقة لي بذلك. أرجو من الجميع التعرف على "قانون الأمن السيبراني".