
Exphub [Biblioteca de scripts de explotación] incluye scripts de explotación para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, y los más recientes añadidos: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Al final, pensé que era muy inconveniente tener cada vulnerabilidad y cada script por separado, así que combiné todos los scripts POC y EXP en uno solo, que permite escaneo y explotación con un solo clic. Como he estado ocupado integrando recientemente, exphub ha estado estancado sin actualizaciones. La versión integrada está casi terminada y se publicará en octubre (después de las vacaciones). Estén atentos.
Ya publicado ---> https://github.com/zhzyker/vulmap
Exphub [Biblioteca de scripts de explotación] (¡Quiere una estrella ⭐~)
Actualmente incluye scripts de explotación para Weblogic, Struts2, Tomcat y Drupal. Todos son scripts probados y funcionales. Nos esforzamos por completar la documentación de uso de todos los scripts, priorizando la actualización de scripts de vulnerabilidades de alto riesgo y fáciles de explotar.
Algunos scripts o archivos son recopilados; si hay requisitos de derechos de autor, contáctenos para modificarlos.
Grupo QQ: 219291257
bilibili: https://space.bilibili.com/64648363
Última actualización: 2021/04/04, añadido recientemente cve-2021-26295_rce.py
Exphub incluye archivos de diferentes nombres, tipos, formatos y extensiones. Estos archivos se pueden clasificar aproximadamente en [scripts de verificación de vulnerabilidades], [scripts de explotación de vulnerabilidades], [scripts de ejecución remota de comandos], [scripts de shell interactivos] y [scripts de carga de webshell].
Ejemplo de archivo de script: cve-1111-1111_xxxx.py
Tipos de archivos de script [xxxx]:
Formatos de archivos de script [py]:
java -jar cve-xxxx.jar. Se recomienda Java 1.8.121.php.fastjson-1.2.24_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.24
fastjson-1.2.41_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.41
fastjson-1.2.42_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.42
fastjson-1.2.43_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.43
fastjson-1.2.45_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.45
fastjson-1.2.47_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.47[Uso]
fastjson-1.2.62_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.62
fastjson-1.2.66_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.66
cve-2014-4210_ssrf_scan.py Script de escaneo de puertos internos SSRF de Weblogic [Uso]
cve-2014-4210_ssrf_redis_shell.py Script de getshell por Redis no autorizado en SSRF de Weblogic [Uso]
cve-2017-3506_poc.py Script de detección de ejecución remota de comandos en wls-wsat de Weblogic [Uso]
cve-2017-3506_webshell.jar Explotación de ejecución remota de comandos en wls-wsat de Weblogic para cargar webshell [Uso]
cve-2017-10271_poc.jar Vulnerabilidad de deserialización XMLDecoder en wls-wsat de Weblogic [Uso]
cve-2017-10271_webshell.jar Script de explotación de deserialización XMLDecoder en wls-wsat de Weblogic [Uso]
cve-2018-2628_poc.py Script de verificación de ejecución de comandos por deserialización en WLS Core Components de Weblogic [Uso]
cve-2018-2628_webshell.py Script de carga de webshell por ejecución de comandos en WLS Core Components de Weblogic [Uso]
cve-2018-2893_poc.py Script de detección de deserialización en WLS Core Components de WebLogic
cve-2018-2893_cmd.py Script de explotación de deserialización en WLS Core Components de WebLogic
Detección + explotación de carga arbitraria de archivos en Weblogic
Carga arbitraria de archivos en Weblogic (requiere credenciales)
Script de detección de deserialización IIOP en Weblogic
Ejecución remota de comandos por deserialización en protocolo GIOP de WebLogic
Ejecución remota de comandos por deserialización en protocolo T3 de WebLogic
Ejecución de comandos no autorizada en consola de WebLogic
shiro-1.2.4_rce.py Script de explotación RCE para Apache Shiro rememberMe < 1.2.4
cve-2017-12629_cmd.py Script de ejecución remota de comandos en Apache Solr
cve-2019-0193_cmd.py Script de explotación de ejecución remota de código en Apache Solr DataImportHandler
cve-2019-17558_cmd.py Script de explotación de ejecución remota de código en Apache Solr Velocity [Video_Bilibili] [Video_YouTube]
cve-2018-1273_cmd.py Script de explotación de ejecución remota de código en Spring
struts2-032_cmd.py Script de explotación de ejecución de código arbitrario en Struts2 method (CVE-2016-3081) para obtener shell
struts2-032_poc.py Script de detección de ejecución de código arbitrario en Struts2 method (CVE-2016-3081)
struts2-045_cmd.py Script de explotación de ejecución remota de comandos en plugin Jakarta Multipart parser de Struts2 (CVE-2017-5638) v1 [Uso]
struts2-045-2_cmd.py Script de explotación de ejecución remota de comandos en plugin Jakarta Multipart parser de Struts2 (CVE-2017-5638) v2 [Uso]
struts2-052_cmd.py Script de explotación de ejecución remota de código en plugin REST de Struts2 (CVE-2017-9805)
struts2-052_webshell.py Script de carga de webshell por ejecución remota de código en plugin REST de Struts2 (CVE-2017-9805)
struts2-053_cmd.py Script de explotación de ejecución de comandos en etiqueta Freemarker de Struts2 (CVE-2017-12611)
struts2-057_cmd.py Script de explotación de ejecución remota de código en Namespace de Struts2 (CVE-2018-11776)
cve-2017-12615_cmd.py Script de explotación de ejecución remota de código en Tomcat [Uso]
cve-2020-1938_exp.py Script de explotación de lectura arbitraria de archivos en Tomcat Ghostcat [Uso]
cve-2018-7600_cmd.py Script de explotación de ejecución remota de código en Drupal Drupalgeddon 2 [Uso]
cve-2018-7600_poc.py Este script puede detectar CVE-2018-7602 y CVE-2018-7600
cve-2018-7602_cmd.py Script de explotación de ejecución remota de código en kernel de Drupal (requiere credenciales)
cve-2018-7602_poc.py Este script puede detectar CVE-2018-7602 y CVE-2018-7600
cve-2019-6340_cmd.py Script de explotación de ejecución remota de código en Drupal 8.x REST RCE
cve-2020-5902_file.py Lectura arbitraria de archivos en F5 BIG-IP
cve-2019-7238_cmd.py Script de explotación de ejecución remota de código en Nexus Repository Manager 3
cve-2020-10199_poc.py Script de detección de ejecución remota de comandos en Nexus Repository Manager 3 [Video_Bilibili] [Video_YouTube]
cve-2020-10199_cmd.py Ejecución remota de código en Nexus Repository Manager 3 (con salida visible) [Video_Bilibili] [Video_YouTube]
cve-2020-10204_cmd.py Script de explotación de ejecución remota de comandos en Nexus Manager 3 (sin salida visible) [Video_Bilibili] [Video_YouTube]
cve-2020-11444_exp.py Script de explotación de modificación arbitraria de contraseña de admin en Nexus 3 [Video_Bilibili] [Video_YouTube]
cve-2017-12149_poc.py Script de verificación de deserialización remota de código en JBoss 5.x/6.x
cve-2017-12149_cmd.py Script de explotación de deserialización remota de código en JBoss 5.x/6.x
cve-2021-26295_rce.py Ejecución remota de código por deserialización RMI