Exploits
Verschiedener Proof-of-Concept-Exploit-Code, der bei Xiphos Research zu Testzwecken geschrieben wurde.
Aktuelle Exploits (Index möglicherweise veraltet)
- phpMoAdmin Remote Code Execution (CVE-2015-2208)
- LotusCMS Remote Code Execution (OSVDB-75095)
- ElasticSearch Remote Code Execution (CVE-2015-1427)
- ShellShock (httpd) Remote Code Execution (CVE-2014-6271)
- IISlap - http.sys Denial of Service/RCE PoC (DoS only). (MS-15-034)
- se0wned - Seowintech Router diagnostic.cgi remote root
- WPsh0pwn - Wordpress WPShop eCommerce Shell Upload (WPVDB-7830)
- nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload
- pwnflow - Wordpress Work the flow file upload 2.5.2 Shell Upload
- delusions - Wordpress InfusionSoft Gravity Forms Shell Upload (CVE-2014-6446)
- suiteshell - SuiteCRM Post-Auth Remote Code Execution (CVE-2015-NOTYET)
- suiteracer - SuiteCRM Post-Auth Remote Code Execution Race Condition (CVE-2015-xxxx)
- unsanitary - Address Sanitizer + Setuid Binary = Local Root exploit (LD_PRELOAD vector)
- DiamondFox - DiamondFox Botnet C&C Panel Shell Upload
- DoubtfullyMalignant - BenignCertain DoS PoC
- TorCT-Shell - TorCT RAT C&C Panel Shell Upload
- vBullshit - vBulletin 5.x.x unserialize() Remote Code Execution (CVE-2015-7808)
- Xanity-Shell - Xanity RAT C&C Panel Shell Upload
- Joomraa - PoC + upload blacklist bypass (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
- Deathsize - LifeSize Room remote code execution & local root exploit
- AssetExploder - ManageEngine Asset Explorer remote code execution
- DroppleGanger - Droppler <= 1.6.5 Auth-Bypass & RCE
- tr-06fail - TR-064 Misimplementations leading to remote device takeover in ZyXEL Routers
- screen2root - Screen 4.05.00 (CVE-2017-5618) local privesc
- FreeACS-Pwn - TR-069 exploit for FreeACS server, disclosed at BSides Edinburgh.
- Joomblah - Joomla 3.7.0 SQL Injection exploit (CVE-2017-8917)
- pisspoorpool - Local file inclusion exploit for p2pool status page
- wipgpwn - Remote Root Exploit for WePresent WiPG-1000,1500,2000 devices
- dloser - D-Link DNS-320/330/350/x Remote Root Exploit
- TBA
Selten gestellte Fragen.
-
Warum gibt es hier keine "leet zerodays"?
Weil einige unserer Forscher nicht daran glauben, Bugs vorzeitig zu eliminieren, und die inoffizielle Richtlinie zur Offenlegung besagt, dass es im alleinigen Ermessen der Person liegt, die den Bug findet.
-
Warum schreibt ihr nicht einfach metasploit-Module?
Gründe, nämlich "ruby", unter anderem. Außerdem können Leute, die von Rapid7 tatsächlich dafür bezahlt werden, solche Dinge zu tun, solche Dinge tun :)
-
Warum sind hier einige alte Bugs enthalten?
Die öffentlich verfügbaren Exploits für diese Bugs waren unzuverlässig/nicht vertrauenswürdig/Müll und bessere waren gefragt, oder sie sind Teil laufender Experimente mit verschiedenen Methoden, um sie zuverlässiger/unauffälliger/whatever zu machen.
Lizenz
Siehe die jeweiligen Lizenzen der einzelnen Exploits.
Fehlerberichte
Wir nehmen die Qualität unseres Exploit-Codes sehr ernst. Wenn Sie einen Bug oder einen Edge Case finden, bei dem ein Exploit gegen ein verwundbares Ziel fehlschlägt, lassen Sie es uns bitte sofort wissen, damit die Situation über den Bug-Tracker (Issue-Funktion in diesem Repository) oder per E-Mail/Twitter behoben werden kann.
Änderungen
Hier gibt es keine Changelogs, da das zu viel Aufwand wäre, nur git commits. Exploits werden möglicherweise regelmäßig aktualisiert, um eine größere Stabilität, Zuverlässigkeit oder Unauffälligkeit zu erreichen. Überprüfen Sie sie daher regelmäßig auf Updates.