Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exphub — Exphub [Biblioteca de scripts de explotación] incluye scripts de explotación para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, y los más recientes añadidos: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 | Kitploit
Herramientas/GitHubGitHub/zhzyker/exphub
ReconocimientoFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubzhzyker/exphub

exphub

4.3k1.1k19hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio

Acerca de

Exphub [Biblioteca de scripts de explotación] incluye scripts de explotación para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, y los más recientes añadidos: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340

Compartir

Notice

Al final, pensé que era muy inconveniente tener cada vulnerabilidad y cada script por separado, así que combiné todos los scripts POC y EXP en uno solo, que permite escaneo y explotación con un solo clic. Como he estado ocupado integrando recientemente, exphub ha estado estancado sin actualizaciones. La versión integrada está casi terminada y se publicará en octubre (después de las vacaciones). Estén atentos.
Ya publicado ---> https://github.com/zhzyker/vulmap

Exphub

Exphub [Biblioteca de scripts de explotación] (¡Quiere una estrella ⭐~)
Actualmente incluye scripts de explotación para Weblogic, Struts2, Tomcat y Drupal. Todos son scripts probados y funcionales. Nos esforzamos por completar la documentación de uso de todos los scripts, priorizando la actualización de scripts de vulnerabilidades de alto riesgo y fáciles de explotar.
Algunos scripts o archivos son recopilados; si hay requisitos de derechos de autor, contáctenos para modificarlos.
Grupo QQ: 219291257
bilibili: https://space.bilibili.com/64648363

Última actualización: 2021/04/04, añadido recientemente cve-2021-26295_rce.py

Readme

Exphub incluye archivos de diferentes nombres, tipos, formatos y extensiones. Estos archivos se pueden clasificar aproximadamente en [scripts de verificación de vulnerabilidades], [scripts de explotación de vulnerabilidades], [scripts de ejecución remota de comandos], [scripts de shell interactivos] y [scripts de carga de webshell].
Ejemplo de archivo de script: cve-1111-1111_xxxx.py

Tipos de archivos de script [xxxx]:

  • cve-1111-1111_poc [Script de verificación de vulnerabilidad] Solo verifica si la vulnerabilidad existe.
  • cve-1111-1111_exp [Script de explotación de vulnerabilidad] Por ejemplo, inclusión de archivos, lectura arbitraria de archivos, etc. Consulte [Uso] para más detalles sobre cada script.
  • cve-1111-1111_rce [Script de ejecución remota de comandos] Script de explotación de ejecución de comandos, sin interacción.
  • cve-1111-1111_cmd [Script de ejecución remota de comandos] Script de explotación de ejecución de comandos, sin interacción.
  • cve-1111-1111_shell [Script de ejecución remota de comandos] Reverse shell directo o shell interactivo simple para pasar comandos, interacción básica.
  • cve-1111-1111_webshell [Script de carga de webshell] Carga automática o manual de webshell.

Formatos de archivos de script [py]:

  • cve-xxxx.py Archivo Python, incluye py2 y py3. Consulte las instrucciones para saber qué versión corresponde (se puede ver al ejecutar). Se recomiendan py2.7 y py3.7.
  • cve-xxxx.sh Script de shell, requiere entorno Linux para ejecutarse. Las instrucciones se muestran al ejecutar. No hay requisitos de distribución.
  • cve-xxxx.jar Archivo Java. Se ejecuta con java -jar cve-xxxx.jar. Se recomienda Java 1.8.121.
  • cve-xxxx.php Archivo PHP. Se ejecuta directamente con el comando php.
  • cve-xxxx.txt Payload de vulnerabilidad que no se puede escribir como un archivo ejecutable. Se escribirá como texto sin formato, indicando cómo usarlo (generalmente mediante solicitudes GET/POST).

Fastjson

fastjson-1.2.24_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.24
fastjson-1.2.41_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.41
fastjson-1.2.42_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.42
fastjson-1.2.43_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.43
fastjson-1.2.45_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.45
fastjson-1.2.47_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.47[Uso]
fastjson-1.2.62_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.62
fastjson-1.2.66_rce.py Vulnerabilidad de ejecución remota de comandos por deserialización en Fastjson <=1.2.66

Weblogic

cve-2014-4210_ssrf_scan.py Script de escaneo de puertos internos SSRF de Weblogic [Uso]
cve-2014-4210_ssrf_redis_shell.py Script de getshell por Redis no autorizado en SSRF de Weblogic [Uso]
cve-2017-3506_poc.py Script de detección de ejecución remota de comandos en wls-wsat de Weblogic [Uso]
cve-2017-3506_webshell.jar Explotación de ejecución remota de comandos en wls-wsat de Weblogic para cargar webshell [Uso]
cve-2017-10271_poc.jar Vulnerabilidad de deserialización XMLDecoder en wls-wsat de Weblogic [Uso]
cve-2017-10271_webshell.jar Script de explotación de deserialización XMLDecoder en wls-wsat de Weblogic [Uso]
cve-2018-2628_poc.py Script de verificación de ejecución de comandos por deserialización en WLS Core Components de Weblogic [Uso]
cve-2018-2628_webshell.py Script de carga de webshell por ejecución de comandos en WLS Core Components de Weblogic [Uso]
cve-2018-2893_poc.py Script de detección de deserialización en WLS Core Components de WebLogic
cve-2018-2893_cmd.py Script de explotación de deserialización en WLS Core Components de WebLogic Detección + explotación de carga arbitraria de archivos en Weblogic Carga arbitraria de archivos en Weblogic (requiere credenciales) Script de detección de deserialización IIOP en Weblogic Ejecución remota de comandos por deserialización en protocolo GIOP de WebLogic Ejecución remota de comandos por deserialización en protocolo T3 de WebLogic Ejecución de comandos no autorizada en consola de WebLogic

Shiro

shiro-1.2.4_rce.py Script de explotación RCE para Apache Shiro rememberMe < 1.2.4

Solr

cve-2017-12629_cmd.py Script de ejecución remota de comandos en Apache Solr
cve-2019-0193_cmd.py Script de explotación de ejecución remota de código en Apache Solr DataImportHandler
cve-2019-17558_cmd.py Script de explotación de ejecución remota de código en Apache Solr Velocity [Video_Bilibili] [Video_YouTube]

Spring

cve-2018-1273_cmd.py Script de explotación de ejecución remota de código en Spring

Struts2

struts2-032_cmd.py Script de explotación de ejecución de código arbitrario en Struts2 method (CVE-2016-3081) para obtener shell
struts2-032_poc.py Script de detección de ejecución de código arbitrario en Struts2 method (CVE-2016-3081)
struts2-045_cmd.py Script de explotación de ejecución remota de comandos en plugin Jakarta Multipart parser de Struts2 (CVE-2017-5638) v1 [Uso]
struts2-045-2_cmd.py Script de explotación de ejecución remota de comandos en plugin Jakarta Multipart parser de Struts2 (CVE-2017-5638) v2 [Uso]
struts2-052_cmd.py Script de explotación de ejecución remota de código en plugin REST de Struts2 (CVE-2017-9805)
struts2-052_webshell.py Script de carga de webshell por ejecución remota de código en plugin REST de Struts2 (CVE-2017-9805)
struts2-053_cmd.py Script de explotación de ejecución de comandos en etiqueta Freemarker de Struts2 (CVE-2017-12611)
struts2-057_cmd.py Script de explotación de ejecución remota de código en Namespace de Struts2 (CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Script de explotación de ejecución remota de código en Tomcat [Uso]
cve-2020-1938_exp.py Script de explotación de lectura arbitraria de archivos en Tomcat Ghostcat [Uso]

Drupal

cve-2018-7600_cmd.py Script de explotación de ejecución remota de código en Drupal Drupalgeddon 2 [Uso]
cve-2018-7600_poc.py Este script puede detectar CVE-2018-7602 y CVE-2018-7600
cve-2018-7602_cmd.py Script de explotación de ejecución remota de código en kernel de Drupal (requiere credenciales)
cve-2018-7602_poc.py Este script puede detectar CVE-2018-7602 y CVE-2018-7600
cve-2019-6340_cmd.py Script de explotación de ejecución remota de código en Drupal 8.x REST RCE

F5

cve-2020-5902_file.py Lectura arbitraria de archivos en F5 BIG-IP

Nexus

cve-2019-7238_cmd.py Script de explotación de ejecución remota de código en Nexus Repository Manager 3
cve-2020-10199_poc.py Script de detección de ejecución remota de comandos en Nexus Repository Manager 3 [Video_Bilibili] [Video_YouTube]
cve-2020-10199_cmd.py Ejecución remota de código en Nexus Repository Manager 3 (con salida visible) [Video_Bilibili] [Video_YouTube]
cve-2020-10204_cmd.py Script de explotación de ejecución remota de comandos en Nexus Manager 3 (sin salida visible) [Video_Bilibili] [Video_YouTube]
cve-2020-11444_exp.py Script de explotación de modificación arbitraria de contraseña de admin en Nexus 3 [Video_Bilibili] [Video_YouTube]

Jboss

cve-2017-12149_poc.py Script de verificación de deserialización remota de código en JBoss 5.x/6.x
cve-2017-12149_cmd.py Script de explotación de deserialización remota de código en JBoss 5.x/6.x

OFBiz

cve-2021-26295_rce.py Ejecución remota de código por deserialización RMI

Descargar herramienta

cve-2018-2894_poc_exp.py

cve-2019-2618_webshell.py
[Uso]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py