
متعلقة باختبار الاختراق POC, EXP, سكريبتات, رفع الامتيازات, أدوات صغيرة, إلخ---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
مجموعة من الـ POCs، والنصوص البرمجية، والأدوات، والمقالات، وغيرها من التقنيات المستخدمة في اختبار الاختراق، مشاركة كملاحظات. نرحب بالإضافات.
يرجى ملاحظة ما إذا كانت جميع الأدوات تحتوي على أبواب خلفية أو سلوكيات غير طبيعية أخرى. يُنصح بالعمل في بيئة افتراضية.
Ctrl+F]العثورCtrl+F]العثورAmazon Kindle Fire HD (3rd Generation)内核驱动拒绝服务漏洞内核驱动拒绝服务漏洞.md)
New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|WebLogic WLS核心组件RCE分析(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP 反序列化EXP
thinkphp6 session 任意文件创建漏洞复现 含POC --- 原文在漏洞推送公众号上
关于Ghostcat(幽灵猫CVE-2020-1938漏洞):CNVD-2020-10487(CVE-2020-1938), tomcat ajp 文件读取漏洞poc|Java版本POC|Tomcat-Ajp协议文件读取漏洞|又一个python版本CVE-2020-1938漏洞检测|CVE-2020-1938-漏洞复现环境及EXP
CVE-2020-8813-Cacti v1.2.8 RCE远程代码执行 EXP以及分析(需要认证/或开启访客即可不需要登录)(一款Linux是基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具)|EXP|CVE-2020-8813MSF利用脚本
CVE-2020-2555:WebLogic RCE漏洞POC|CVE-2020-2555-Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
CVE-2020-2546,CVE-2020-2915 CVE-2020-2801 CVE-2020-2798 CVE-2020-2883 CVE-2020-2884 CVE-2020-2950 WebLogic T3 payload exploit poc python3|CVE-2020-2883-Weblogic coherence.jar RCE|WebLogic-Shiro-shell-WebLogic利用CVE-2020-2883打Shiro rememberMe反序列化漏洞,一键注册filter内存shell|shiro_rce_tool:可能是最好用的shiro利用工具|ShiroExploit:ShiroExploit 是一款 Shiro 可视化利用工具,集成密钥爆破,命令回显内存马注入等功能
jizhicms(极致CMS)v1.7.1代码审计-任意文件上传getshell+sql注入+反射XSSv1.7.1代码审计引发的思考.pdf)
从PbootCMS(2.0.3&2.0.7前台RCE+2.0.8后台RCE)审计到某狗绕过审计到某狗绕过.pdf)
通读审计之天目MVC_T框架带Home版(temmokumvc)_v2.01_v2.01.pdf)
CVE-2020-6287-SAP NetWeaver AS JAVA 授权问题漏洞-创建用户EXP|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
zzzcms(asp)前台Getshell前台Getshell.md)
CVE-2022-22947:Spring Cloud Gateway远程代码执行|CVE-2022-22947:golang 版本|cve-2022-22947-godzilla-memshell:CVE-2022-22947 注入Godzilla内存马
CVE-2022-22965:spring mvc RCE 的分析|CVE-2022-22965:Spring Framework RCE (CVE-2022-22965) Nmap (NSE) Checker (Non-Intrusive)|CVE-2022-22965:Spring4Shell的golang 版本检测实现
CVE-2022-28346:DjangoSQL注入QuerySet.annotate(), aggregate(), and extra()环境|另一个CVE-2022-28346环境|CVE-2022-28346相关文章分析
CVE-2022-21587:Oracle E-Business Suite 未授权RCE|Oracle E-BS CVE-2022-21587 Exploit Plugin for woodpecker-framwork
Alibab-Nacos-Unauthorized-Login: Alibab Nacos <= 2.2.0 未授权访问「默认key生成jwt token」|Nacos-Authentication-Bypass-Poc|nacos_vul: Nacos身份验证绕过批量检测(QVD-2023-6271)+ 直接添加用户
CVE-2023-22527:Atlassian Confluence - Remote Code Execution|nuclei-temoplateCVE-2023-22527:Atlassian Confluence - Remote Code Execution
信呼OA(v2.6.3)后台GETSHELL分析后台GETSHELL分析.html)
记一次代码审计(nginxWebUI<=4.1.1)rce测试学习过程rce测试学习过程.html)
高危CNVD_用友-U8-OA基础版(operaFileActionController.jsp)存在文件覆写漏洞getshell存在文件覆写漏洞getshell.html)
php绕过(360)某防护软件执行系统命令某防护软件执行系统命令.html)
从 Tomcat JMX Proxy 到 RCE:AccessLogValve 注入利用|jmx2rce:Tomcat JMX Proxy 未授权 AccessLogValve 注入利用工具(扫描/文件读取/RCE/清理一体化)
(Nday)泛微E-office 10 OfficeServer.php 下载_上传漏洞分析泛微E-office%2010%20OfficeServer.php%20下载_上传漏洞分析.html)
智慧校园(安校易)管理系统 ReceiveClassVideo.ashx 存在文件上传漏洞管理系统%20ReceiveClassVideo.ashx%20存在文件上传漏洞.html)
青龙面板最新版v2.20.1 鉴权绕过致RCE | 青龙(qinglong)面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md面板权限绕过致未授权远程代码执行(RCE)漏洞分析复现.md)
CVE-2026-63030 + CVE-2026-60137: pre-authentication SQL injection in WordPress core via REST batch-route confusion. | wp2shell-poc | wp2shell-单文件利用+批量检测 | wp2shell+lab | CVE-2026-63030:wp2shell vulhub
用友U8Cloud extsystem.dst 接口SQL注入漏洞## متعلق بمساعدة رفع الامتيازات
ملاحظات صغيرة حول رفع الامتيازات عن طريق التفيض في Windows/نسخة محفوظة محلياً + خريطة ذهنية لرفع الامتيازات في Linux وWindows
ثغرة رفع الامتيازات Dirty Cow في Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف|linux_dirty: كود Dirty Cow مُعدّل، يمكنه كتابة أي محتوى إلى أي ملف، مع إزالة التفاعل|dirtycow-mem: كود مصدري لـ Dirty Cow بلغة C-مقالة-نسخة احتياطية-نسخة احتياطية 1|CVE-2016-5195: أداة Dirty Cow لنظام Android من تطوير timwr
من البداية إلى التطبيق العملي في تجاوز برامج مكافحة الفيروسات للتحكم عن بُعد - القائمة البيضاء (113)|ملخص مقالة القائمة البيضاء (113) بصيغة PDF
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة Linux (تغطي نواة Linux من إصدار 2.4 إلى 5.x)
سكريبت Perl مساعد لفحص رفع الامتيازات في Linux|سكريبت Bash مساعد لفحص رفع الامتيازات في Linux|Unix-PrivEsc: مجموعة لرفع الامتيازات في أنظمة Unix المحلية
CVE-2020-0796 - استغلال رفع الامتيازات المحلية في Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【رفع امتيازات Windows】استغلال رفع الامتيازات المحلية في Windows SMBv3 نسخة مجمعة .exe|SMBGhost_RCE_PoC - استغلال تنفيذ الأوامر عن بُعد|إعادة إنتاج ثغرة Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
【أداة رفع امتيازات Windows】Windows 7 إلى Windows 10 / Server 2019|نسخة معدلة متوافقة مع Cobalt Strike لإنشاء جلسة بصلاحيات النظام|RoguePotato: أداة أخرى لرفع الامتيازات في Windows
【أداة رفع امتيازات Windows】نسخة معدلة من SweetPotato لتنفيذ الأوامر تحت webshell|نسخة محلية مجمعة|انقر للتحميل أو اضغط زر الفأرة الأيمن للحفظ باسم|نسخة SweetPotato لتنفيذ الأوامر تحت webshell PDF|نسخة معدلة من JuicyPotato - يمكن استخدامها تحت webshell|JuicyPotatoNG: juicypotato آخر|DCOMPotato: إساءة استخدام بعض كائنات DCOM Service وإمتياز SeImpersonatePrivilege|GodPotato: أداة رفع امتيازات بطاطس مناسبة لـ Windows 2012 إلى Windows 2022