
POC, EXP, scripts, escalada de privilegios, pequeñas herramientas, etc. relacionados con pruebas de penetración---Acerca de penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Recopilación de POC, scripts, herramientas, artículos y otras técnicas utilizadas en pruebas de penetración, a modo de notas. Se agradecen las aportaciones.
Ten en cuenta que cualquier herramienta puede tener puertas traseras u otros comportamientos anómalos; se recomienda operar siempre en un entorno virtual.
Ctrl+F] para localizarCtrl+F] para localizarCobub Razor 0.7.2 - Vulnerabilidad de Cross-Site Request Forgery (CSRF)
joyplus-cms 1.6.0 - Vulnerabilidad CSRF que permite agregar cuentas de administrador
MiniCMS 1.10 - Vulnerabilidad CSRF que permite agregar cuentas de administrador
Cobub Razor 0.7.2 - Adición no autorizada de cuentas de administrador
Cobub Razor 0.8.0 - Vulnerabilidad de divulgación de ruta física
五指CMS 4.1.0 - Vulnerabilidad CSRF que permite agregar cuentas de administrador
Finecms_v5.4 - Vulnerabilidad CSRF que permite modificar la contraseña de la cuenta de administrador
Amazon Kindle Fire HD (3rd Generation) - Vulnerabilidad de denegación de servicio en el controlador del kernel内核驱动拒绝服务漏洞.md)
Generación de archivos so de módulos maliciosos de Redis para ejecutar comandos mediante RCE por replicación maestro-esclavo|Artículo relacionado
CVE-2020-5504-phpMyAdmin - Inyección (requiere inicio de sesión)-Otra reproducción de esta vulnerabilidad
New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|Análisis de RCE en el componente principal WLS de WebLogic(CVE-2020-2551)|CVE-2020-2551-Weblogic IIOP - EXP de deserialización
PHPOK v5.3&v5.4 getshell | phpok V5.4.137 - Análisis de getshell desde el frontend | [PHPOK 4.7 - De la inye## Relacionado con la asistencia para la escalada de privilegios
Notas sobre escalada de privilegios por desbordamiento en Windows/Copia local + mapa mental de escalada de privilegios en Linux y Windows
Dirty COW: vulnerabilidad de escalada de privilegios en Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty: código modificado de escalada de Dirty COW que permite escribir contenido arbitrario en cualquier archivo|linux_dirty: código modificado de escalada de Dirty COW que permite escribir contenido arbitrario en cualquier archivo y elimina la interacción|dirtycow-mem: código fuente en C del exploit Dirty COW-Artículo-Copia de seguridad-Copia de seguridad 1|CVE-2016-5195: herramienta de explotación de Dirty COW para Android implementada por timwr
Bypass de antivirus para RAT: de principiante a la práctica — lista blanca (113)|远控免杀从入门到实践之白名单(113个)总结篇.pdf
Script Perl de detección auxiliar de escalada de privilegios en Linux|Script bash de detección auxiliar de escalada de privilegios en Linux|Unix-PrivEsc: colección de escalada de privilegios para sistemas Unix locales
CVE-2020-0796 - exploit LPE de Windows SMBv3 #SMBGhost (Windows 10 version 1903/1909)|【Escalada en Windows】Exploit LPE de Windows SMBv3, versión compilada .exe|SMBGhost_RCE_PoC: exploit de ejecución remota de código|Reproducción de la vulnerabilidad Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
【Herramienta de escalada de privilegios en Windows】Windows 7 a Windows 10 / Server 2019|Versión modificada para Cobalt Strike que permite obtener una sesión con privilegios de system|RoguePotato: otra herramienta de escalada de privilegios en Windows
【Herramienta de escalada de privilegios en Windows】Versión modificada de SweetPotato para ejecutar comandos desde una webshell|Versión compilada localmente|Haz clic para descargar o guarda como con el botón derecho|SweetPotato_webshell下执行命令版.pdf|Versión modificada de JuicyPotato: se puede usar desde webshell|JuicyPotatoNG: otro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: herramienta de escalada de privilegios tipo patata para Windows 2012 - Windows 2022
【Escalada en Windows Windows 10 y Server 2019】PrintSpoofer: abuso de privilegios de suplantación en Windows 10 y Server 2019|Reproducción de pipePotato, para usar junto con el artículo|Escalada de privilegios en Windows BadPotato: probado con éxito en Windows 2012-2019 y 8-10 con todos los parches
【Escalada en Windows】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION: exploit de escalada de privilegios aplicable a todas las versiones de Windows|CVE-2020-0787: escalada de privilegios con salida (echo)|CVE-2020-0787_CNA: archivo de escalada de privilegios CVE-2020-0787 para Cobalt Strike
【Escalada en Windows Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054: PoC de la vulnerabilidad de escalada de privilegios en Win32k|CVE-2020-1054-POC
【Escalada en Windows】wesng: script auxiliar de escalada de privilegios en Windows (Windows XP - Windows 11, compatible con todas las versiones de Server)|Windows-Exploit-Suggester: otro script Python auxiliar de escalada de privilegios en Windows
【Escalada en Windows Windows 7/10 x64】Uso de un controlador vulnerable de Gigabyte para cargar un controlador malicioso y escalar privilegios o eliminar antivirus con protección a nivel de controlador|Dirección de respaldo
【Escalada en Linux】CVE-2021-4034: vulnerabilidad de escalada de privilegios en Linux Polkit pkexec (todas las distribuciones principales de Linux, polkit < 0.120)|PwnKit: cve-2021-4034, permite obtener un shell interactivo o ejecutar un solo comando|cve-2021-4034: versión de ejecución de un solo comando|CVE-2021-4034-NoGCC: optimización sencilla de CVE-2021-4034 para entornos objetivo sin gcc ni make instalados