Sammlung von POC und EXP für Schwachstellen, kontinuierlich aktualisiert. Apache Druid – Lesen beliebiger Dateien (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), Apache Solr – Lesen beliebiger Dateien, Landray OA – Lesen beliebiger Dateien, phpStudy RCE, ShowDoc – Hochladen beliebiger Dateien, Yuanchuangxianfeng – fehlende Authentifizierung im Backend, Kyan – Offenlegung von Zugangsdaten, TerraMaster TOS – Lesen beliebiger Dateien, TamronOS-IPTV-System RCE, Wayos Firewall – Offenlegung von Zugangsdaten.
Eine Sammlung selbstgeschriebener Schwachstellen-POCs und EXPs.
Nach Angabe einer URL-Datei können POC-Skripte Ziele per Multithreading im Batch scannen und verifizieren; EXP-Skripte können Schwachstellen ausnutzen, z. B. Dateilesen, Hochladen von Trojanern, Befehlsausführung usw.
Entwicklungsumgebung: Python 3.7
Aktualisierungen wie folgt:
Alle anderen Verwendungen sind gleich: -f gibt URL-Datei für Batch-Verifikation an, -t Thread-Anzahl, -T Request-Timeout, -o Ausgabedateiname.
Beispiel für einzelne Ausnutzung:
python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

Alle POCs ab diesem POC verwenden diese Methode, bei der Batch-Verifikation, Einzelverifikation und Einzelausnutzung in einem integriert sind, zur einfachen Verwendung. Bereits geschriebene POCs werden vorerst nicht geändert; die Verwendung siehe unten.
--- Ende der Aktualisierungsbeschreibung vom 2021-08-02
Führt eine Batch-Schwachstellenerkennung für Ziel-URLs mittels Multithreading durch und gibt die Ergebnisse aus.
Alle POC-Skripte werden auf die gleiche Weise verwendet.
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]
optional arguments:
-u URL, --url URL Ziel-URL, Einzelverifikation
-f FILE, --file FILE Datei mit Ziel-URLs, eine pro Zeile, Batch-Verifikation
-t THREAD, --thread THREAD Anzahl der Threads, Standard 32
-T TIMEOUT, --Timeout TIMEOUT Request-Timeout, Standard 3 Sekunden
-o OUTPUT, --output OUTPUT Alle verwundbaren URLs ausgeben, Standard: aktueller Zeitstempel als Dateiname
In der URL-Datei ein Ziel pro Zeile, kann direkt aus fofa exportiert werden, mit oder ohne Präfix:

Mit dem Parameter -f die Zieldatei angeben, um den Batch-Scan zu starten, sehr schnell!

Frühere Skripte hatten keinen -u Parameter, daher konnte nur eine Datei angegeben werden. Spätere Skripte unterstützen -u für Einzelverifikation.
Die grundlegenden Parameter von EXP sind nur -u URL-Ziel und -T timeout (Request-Timeout), die restlichen Parameter richten sich nach der Schwachstelle. Vor der Verwendung von EXP am besten mit -h die Verwendung anzeigen.
Am Beispiel der ShowDoc-Schwachstelle für beliebiges Datei-Upload: Nach Angabe des Ziels mit -u kann die Ausnutzung beginnen.

Dieses Projekt dient der persönlichen POC-Dokumentation. Die enthaltenen POCs sind ausschließlich für legal autorisierte Sicherheitsmaßnahmen bestimmt. Bitte stellen Sie sicher, dass Sie bei der Verwendung dieses Projekts eine rechtliche Genehmigung eingeholt haben. Sollten Sie während der Nutzung dieses Projekts illegale Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen, ich übernehme keine rechtliche Haftung oder Verantwortung.
Die Nutzung dieses Projekts bedeutet, dass Sie der obigen Erklärung zustimmen.
Dieses Projekt wird für persönliche POC-Aufzeichnungen verwendet, und die enthaltenen POCs sind ausschließlich für legal autorisierte Sicherheitsaktivitäten bestimmt. Bitte stellen Sie sicher, dass Sie bei der Verwendung dieses POCs eine rechtliche Genehmigung eingeholt haben. Wenn Sie während der Nutzung dieses Projekts illegale Handlungen begehen, müssen Sie die entsprechenden Konsequenzen selbst tragen, und ich übernehme keine rechtliche Haftung oder Mitverantwortung.
Durch die Nutzung dieses Projekts stimmen Sie der obigen Erklärung zu.