
Exphub[Exploit-Skriptbibliothek] umfasst Exploit-Skripte für Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss und Drupal. Zuletzt hinzugefügt: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
Letztendlich fand ich es doch unpraktisch, für jede Schwachstelle ein separates Skript zu haben. Deshalb habe ich alle POC- und EXP-Skripte in einem zusammengeführt, um einen Ein-Klick-Scan + Exploitation zu ermöglichen. Da ich mich in letzter Zeit auf die Integration konzentriert habe, wurde Exphub lange nicht aktualisiert. Die integrierte Version ist inzwischen fast fertig und wird im Oktober (nach den Feiertagen) veröffentlicht. Bleibt gespannt.
Bereits veröffentlicht ---> https://github.com/zhzyker/vulmap
Exphub[Exploit-Skriptbibliothek] (Ich möchte gerne einen Star⭐~)
Enthält derzeit Exploit-Skripte für WebLogic, Struts2, Tomcat und Drupal, alle persönlich getestet und einsatzbereit. Ich bemühe mich, die Anleitungen für alle Skriptdateien zu vervollständigen und aktualisiere bevorzugt Exploit-Skripte für Schwachstellen mit hohem Risiko und einfacher Ausnutzbarkeit.
Einige Skripte oder Dateien wurden gesammelt; falls urheberrechtliche Ansprüche bestehen, bitte melden und ich ändere sie umgehend.
QQ-Gruppe: 219291257
bilibili:https://space.bilibili.com/64648363
Letzte Aktualisierung: 2021/04/04, zuletzt hinzugefügt cve-2021-26295_rce.py
Exphub enthält Dateien mit verschiedenen Namen, Typen, Formaten und Endungen. Diese Dateien lassen sich grob in [Schwachstellen-Validierungsskripte], [Exploit-Skripte], [Remote-Befehlsausführungsskripte], [Shell-Interaktionsskripte] und [Webshell-Upload-Skripte] unterteilen.
Beispiel für Skriptdateien: cve-1111-1111_xxxx.py
Skriptdatei-Typen [xxxx]:
Skriptdateiformate [py]:
java -jar cve-xxxx.jar; empfohlen wird Java 1.8.121php-Befehl ausführenfastjson-1.2.24_rce.py Fastjson <=1.2.24 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Deserialisierungsschwachstelle für Remote-Befehlsausführung[Verwendung]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Deserialisierungsschwachstelle für Remote-Befehlsausführung
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Deserialisierungsschwachstelle für Remote-Befehlsausführung
cve-2014-4210_ssrf_scan.py Weblogic SSRF-Exploit-Skript zum Scannen interner Netzwerkports [Verwendung]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF-Schwachstelle: Skript für nicht autorisiertes Getshell über internes Redis[Verwendung]
cve-2017-3506_poc.py Weblogic wls-wsat Erkennungsskript für Remote-Befehlsausführungsschwachstellen[Verwendung]
cve-2017-3506_webshell.jar Weblogic wls-wsat Ausnutzung der Remote-Befehlsausführungsschwachstelle, Webshell-Upload[Verwendung]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder-Deserialisierungsschwachstelle[Verwendung]
cve-2017-10271_webshell.jar Weblogic wls-wsat Exploit-Skript für die XMLDecoder-Deserialisierungsschwachstelle[Verwendung]
cve-2018-2628_poc.py Weblogic WLS Core Components Validierungsskript für die Deserialisierungs-Befehlsausführungsschwachstelle[Verwendung]
cve-2018-2628_webshell.py Weblogic WLS Core Components Skript zum Hochladen einer Webshell bei der Befehlsausführungsschwachstelle[Verwendung]
cve-2018-2893_poc.py WebLogic WLS Core Components Erkennungsskript für Deserialisierungsschwachstellen
cve-2018-2893_cmd.py WebLogic WLS Core Components Exploit-Skript für Deserialisierungsschwachstellen
cve-2018-2894_poc_exp.py Weblogic Erkennung + Ausnutzung der Schwachstelle für beliebigen Dateiupload
cve-2019-2618_webshell.py Weblogic Schwachstelle für beliebigen Dateiupload (Benutzerkonto und Passwort erforderlich)[Verwendung]
cve-2020-2551_poc.py Weblogic IIOP Erkennungsskript für Deserialisierungsschwachstellen
cve-2020-2555_cmd.py WebLogic GIOP-Protokoll-Deserialisierung für Remote-Befehlsausführung
cve-2020-2883_cmd.py WebLogic T3-Protokoll-Deserialisierung für Remote-Befehlsausführung
cve-2020-14882_rce.py WebLogic console nicht autorisierte Befehlsausführung
shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE-Exploit-Skript