Este proyecto ha dejado de actualizarse temporalmente. Al actualizarlo en una etapa posterior, me di cuenta de dos problemas: primero, parece que mi declaración sobre la ley de seguridad en el repositorio no fue lo suficientemente clara, lo que generó consecuencias que no deseaba. Segundo, al diseñar este proyecto inicialmente, no consideré algunos aspectos de la arquitectura subyacente, como la universalidad de las interfaces, o que la detección gráfica y de versiones completas de un solo framework es lo que la mayoría necesita.
POCs desarrollados
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
Acerca de los POC
Aquí se simplifican en herramientas POC las vulnerabilidades tediosas que el autor ha encontrado en diversos entornos, para facilitar su detección y explotación en el futuro.
Aviso legal
Todas las herramientas proporcionadas aquí deben usarse solo bajo autorización. En caso de delitos penales o acciones no autorizadas, no tengo relación alguna. Se insta a todos a conocer la "Ley de Seguridad Cibernética".