
Exphub[Exploit-Skriptbibliothek] umfasst Exploit-Skripte für Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss und Drupal. Zuletzt hinzugefügt: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
Letztendlich fand ich es doch unpraktisch, für jede Schwachstelle ein separates Skript zu haben. Deshalb habe ich alle POC- und EXP-Skripte in einem zusammengeführt, um einen Ein-Klick-Scan + Exploitation zu ermöglichen. Da ich mich in letzter Zeit auf die Integration konzentriert habe, wurde Exphub lange nicht aktualisiert. Die integrierte Version ist inzwischen fast fertig und wird im Oktober (nach den Feiertagen) veröffentlicht. Bleibt gespannt.
Bereits veröffentlicht ---> https://github.com/zhzyker/vulmap
Exphub[Exploit-Skriptbibliothek] (Ich möchte gerne einen Star⭐~)
Enthält derzeit Exploit-Skripte für WebLogic, Struts2, Tomcat und Drupal, alle persönlich getestet und einsatzbereit. Ich bemühe mich, die Anleitungen für alle Skriptdateien zu vervollständigen und aktualisiere bevorzugt Exploit-Skripte für Schwachstellen mit hohem Risiko und einfacher Ausnutzbarkeit.
Einige Skripte oder Dateien wurden gesammelt; falls urheberrechtliche Ansprüche bestehen, bitte melden und ich ändere sie umgehend.
QQ-Gruppe: 219291257
bilibili:https://space.bilibili.com/64648363
Letzte Aktualisierung: 2021/04/04, zuletzt hinzugefügt cve-2021-26295_rce.py
Exphub enthält Dateien mit verschiedenen Namen, Typen, Formaten und Endungen. Diese Dateien lassen sich grob in [Schwachstellen-Validierungsskripte], [Exploit-Skripte], [Remote-Befehlsausführungsskripte], [Shell-Interaktionsskripte] und [Webshell-Upload-Skripte] unterteilen.
Beispiel für Skriptdateien: cve-1111-1111_xxxx.py
Skriptdatei-Typen [xxxx]:
Skriptdateiformate [py]:
java -jar cve-xxxx.jar; empfohlen wird Java 1.8.121php-Befehl ausführenfastjson-1.2.24_rce.py Fastjson <=1.2.24 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Deserialisierungsschwachstelle für Remote-Befehlsausführung[Verwendung]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Deserialisierungsschwachstelle für Remote-Befehlsausführung
cve-2014-4210_ssrf_scan.py Weblogic SSRF-Exploit-Skript zum Scannen interner Netzwerkports [Verwendung]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF-Schwachstelle: Skript für nicht autorisiertes Getshell über internes Redis[Verwendung]
cve-2017-3506_poc.py Weblogic wls-wsat Erkennungsskript für Remote-Befehlsausführungsschwachstellen[Verwendung]
cve-2017-3506_webshell.jar Weblogic wls-wsat Ausnutzung der Remote-Befehlsausführungsschwachstelle, Webshell-Upload[Verwendung]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder-Deserialisierungsschwachstelle[Verwendung]
cve-2017-10271_webshell.jar Weblogic wls-wsat Exploit-Skript für die XMLDecoder-Deserialisierungsschwachstelle[Verwendung]
cve-2018-2628_poc.py Weblogic WLS Core Components Validierungsskript für die Deserialisierungs-Befehlsausführungsschwachstelle[Verwendung]
cve-2018-2628_webshell.py Weblogic WLS Core Components Skript zum Hochladen einer Webshell bei der Befehlsausführungsschwachstelle[Verwendung]
cve-2018-2893_poc.py WebLogic WLS Core Components Erkennungsskript für Deserialisierungsschwachstellen
WebLogic WLS Core Components Exploit-Skript für Deserialisierungsschwachstellen
Weblogic Erkennung + Ausnutzung der Schwachstelle für beliebigen Dateiupload
Weblogic Schwachstelle für beliebigen Dateiupload (Benutzerkonto und Passwort erforderlich)
Weblogic IIOP Erkennungsskript für Deserialisierungsschwachstellen
WebLogic GIOP-Protokoll-Deserialisierung für Remote-Befehlsausführung
WebLogic T3-Protokoll-Deserialisierung für Remote-Befehlsausführung
WebLogic console nicht autorisierte Befehlsausführung
shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE-Exploit-Skript
cve-2017-12629_cmd.py Apache Solr Remote-Befehlsausführungsskript
cve-2019-0193_cmd.py Apache Solr DataImportHandler-Exploit-Skript für Remote-Codeausführungsschwachstellen
cve-2019-17558_cmd.py Apache Solr Velocity-Exploit-Skript für Remote-Codeausführungsschwachstellen[Video_Bilibili] [Video_YouTube]
cve-2018-1273_cmd.py Spring-Exploit-Skript für Remote-Codeausführungsschwachstellen
struts2-032_cmd.py Struts2 method GetShell-Exploit-Skript für die Schwachstelle zur beliebigen Codeausführung (CVE-2016-3081)
struts2-032_poc.py Struts2 method Erkennungsskript für die Schwachstelle zur beliebigen Codeausführung (CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser Plugin-Exploit-Skript 1 für die Remote-Befehlsausführungsschwachstelle (CVE-2017-5638)[Verwendung]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser Plugin-Exploit-Skript 2 für die Remote-Befehlsausführungsschwachstelle (CVE-2017-5638)[Verwendung]
struts2-052_cmd.py Struts2 REST-Plugin-Exploit-Skript für die Remote-Codeausführungsschwachstelle (CVE-2017-9805)
struts2-052_webshell.py Struts2 REST-Plugin-Skript zum Hochladen einer Webshell bei der Remote-Codeausführungsschwachstelle (CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker-Tag-Exploit-Skript für die Remote-Befehlsausführungsschwachstelle (CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace-Exploit-Skript für die Remote-Codeausführungsschwachstelle (CVE-2018-11776)
cve-2017-12615_cmd.py Tomcat-Exploit-Skript für Remote-Codeausführungsschwachstellen[Verwendung]
cve-2020-1938_exp.py Tomcat Ghostcat-Exploit-Skript für die Schwachstelle zum beliebigen Dateilesen[Verwendung]
cve-2018-7600_cmd.py Drupal Drupalgeddon 2 Exploit-Skript für Remote-Codeausführungsschwachstellen[Verwendung]
cve-2018-7600_poc.py Dieses Skript kann CVE-2018-7602 und CVE-2018-7600 erkennen
cve-2018-7602_cmd.py Drupal-Core-Exploit-Skript für Remote-Codeausführungsschwachstellen (Benutzerkonto und Passwort erforderlich)
cve-2018-7602_poc.py Dieses Skript kann CVE-2018-7602 und CVE-2018-7600 erkennen
cve-2019-6340_cmd.py Drupal 8.x REST RCE Exploit-Skript für Remote-Codeausführung
cve-2020-5902_file.py F5 BIG-IP beliebiges Dateilesen
cve-2019-7238_cmd.py Nexus Repository Manager 3 Exploit-Skript für Remote-Codeausführungsschwachstellen
cve-2020-10199_poc.py Nexus Repository Manager 3 Erkennungsskript für Remote-Befehlsausführungsschwachstellen[Video_Bilibili] [Video_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 Remote-Codeausführungsschwachstelle (mit Ausgabe)[Video_Bilibili] [Video_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 Exploit-Skript für Remote-Befehlsausführungsschwachstellen (ohne Ausgabe)[Video_Bilibili] [Video_YouTube]
cve-2020-11444_exp.py Nexus 3 Exploit-Skript für die Schwachstelle zur unbefugten Änderung des Admin-Passworts (Privilegienausweitung)[Video_Bilibili] [Video_YouTube]
cve-2017-12149_poc.py JBoss 5.x/6.x Validierungsskript für Deserialisierungs-Remote-Codeausführungsschwachstellen
cve-2017-12149_cmd.py JBoss 5.x/6.x Exploit-Skript für Deserialisierungs-Remote-Codeausführungsschwachstellen
cve-2021-26295_rce.py RMI-Deserialisierung Remote-Codeausführung