
متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
مجموعة من الـ POCs، والنصوص البرمجية، والأدوات، والمقالات، وغيرها من التقنيات المستخدمة في اختبار الاختراق، مشاركة كملاحظات. نرحب بالإضافات.
يرجى ملاحظة ما إذا كانت جميع الأدوات تحتوي على أبواب خلفية أو سلوكيات غير طبيعية أخرى. يُنصح بالعمل في بيئة افتراضية.
Ctrl+F]العثورCtrl+F]العثورNew Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|WebLogic WLS核心组件RCE分析(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP 反序列化EXP
thinkphp6 session 任意文件创建漏洞复现 含POC --- 原文在漏洞推送公众号上
关于Ghostcat(幽灵猫CVE-2020-1938漏洞):CNVD-2020-10487(CVE-2020-1938), tomcat ajp 文件读取漏洞poc|Java版本POC|Tomcat-Ajp协议文件读取漏洞|又一个python版本CVE-2020-1938漏洞检测|CVE-2020-1938-漏洞复现环境及EXP
CVE-2020-8813-Cacti v1.2.8 RCE远程代码执行 EXP以及分析(需要认证/或开启访客即可不需要登录)(一款Linux是基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具)|EXP|CVE-2020-8813MSF利用脚本
CVE-2020-2555:WebLogic RCE漏洞POC|CVE-2020-2555-Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3|CVE-2020-2883-Weblogic coherence.jar RCE|WebLogic-Shiro-shell-WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册filter内存shell|shiro_rce_tool:可能是最好用的shiro利用工具|ShiroExploit:ShiroExploit 是一款 Shiro 可视化利用工具,集成密钥爆破,命令回显内存马注入等功能
CVE-2020-6287-SAP NetWeaver AS JAVA 授权问题漏洞-创建用户EXP|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
CVE-2022-22947:Spring Cloud Gateway远程代码执行|CVE-2022-22947:golang 版本|cve-2022-22947-godzilla-memshell:CVE-2022-22947 注入Godzilla内存马
CVE-2022-22965:spring mvc RCE 的分析|CVE-2022-22965:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusive)|CVE-2022-22965:Spring4Shell的golang 版本检测实现
CVE-2022-28346:DjangoSQL注入QuerySet.annotate(), aggregate(), and extra()环境|另一个CVE-2022-28346环境|CVE-2022-28346相关文章分析
CVE-2022-21587:Oracle E-Business Suite 未授权RCE|Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork
Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 未授权访问「默认key生成jwt token」|Nacos-Authentication-Bypass-Poc|nacos_vul: Nacos身份验证绕过批量检测(QVD-2023-6271)+ 直接添加用户
CVE-2023-22527:Atlassian Confluence - Remote Code Execution|nuclei-temoplateCVE-2023-22527:Atlassian Confluence - Remote Code Execution
从 Tomcat JMX Proxy 到 RCE:AccessLogValve 注入利用|jmx2rce:Tomcat JMX Proxy 未授权 AccessLogValve 注入利用工具(扫描/文件读取/RCE/清理一体化)
CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion. | wp2shell-poc | wp2shell-单文件利用+批量检测 | wp2shell+lab | CVE-2026-63030:wp2shell vulhub
用友U8Cloud extsystem.dst 接口SQL注入漏洞## متعلق بمساعدة رفع الامتيازات
ملاحظات صغيرة حول رفع الامتيازات عن طريق التفيض في Windows/نسخة محفوظة محلياً + خريطة ذهنية لرفع الامتيازات في Linux وWindows
ثغرة رفع الامتيازات Dirty Cow في Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف|linux_dirty: كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف، مع إزالة التفاعل|dirtycow-mem: كود مصدري لـ Dirty Cow بلغة C-مقالة-نسخة احتياطية-نسخة احتياطية 1|CVE-2016-5195: أداة Dirty Cow لنظام Android من تطوير timwr
من البداية إلى التطبيق العملي في تجاوز برامج مكافحة الفيروسات للتحكم عن بُعد - القائمة البيضاء (113)|ملخص مقالة القائمة البيضاء (113) بصيغة PDF
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Linux (تغطي نواة Linux من إصدار 2.4 إلى 5.x)
سكريبت Perl مساعد لفحص رفع الامتيازات في Linux|سكريبت Bash مساعد لفحص رفع الامتيازات في Linux|Unix-PrivEsc: مجموعة لرفع الامتيازات في أنظمة Unix المحلية
CVE-2020-0796 - استغلال رفع الامتيازات المحلية في Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【رفع امتيازات Windows】استغلال رفع الامتيازات المحلية في Windows SMBv3 نسخة مجمعة .exe|SMBGhost_RCE_PoC - استغلال تنفيذ الأوامر عن بُعد|إعادة إنتاج ثغرة Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
【أداة رفع امتيازات Windows】Windows 7 إلى Windows 10 / Server 2019|نسخة معدلة متوافقة مع Cobalt Strike لإنشاء جلسة بصلاحيات النظام|RoguePotato: أداة أخرى لرفع الامتيازات في Windows
【أداة رفع امتيازات Windows】نسخة معدلة من SweetPotato لتنفيذ الأوامر تحت webshell|نسخة محلية مجمعة|انقر للتحميل أو اضغط زر الفأرة الأيمن للحفظ باسم|نسخة SweetPotato لتنفيذ الأوامر تحت webshell PDF|نسخة معدلة من JuicyPotato - يمكن استخدامها تحت webshell|JuicyPotatoNG: juicypotato آخر|DCOMPotato: إساءة استخدام بعض كائنات DCOM Service وإمتياز SeImpersonatePrivilege|GodPotato: أداة رفع امتيازات بطاطس مناسبة لـ Windows 2012 إلى Windows 2022