Ce projet est temporairement arrêté. En avançant dans les mises à jour ultérieures, j'ai réalisé deux problèmes : premièrement, il semble que ma déclaration concernant la loi sur la cybersécurité dans le dépôt n'ait pas été suffisamment claire, ce qui a entraîné des résultats que je ne souhaitais pas voir. Deuxièmement, lors de la conception initiale de ce projet, je n'ai pas pris en compte certains aspects architecturaux sous-jacents, comme la généralité des interfaces, ou le fait que la détection graphique et complète de toutes les versions d'un framework unique était ce dont le public avait davantage besoin.
POC développés
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
À propos des POC
Ici, l'auteur simplifie les vulnérabilités complexes rencontrées dans divers environnements en outils POC, afin de faciliter leur découverte et leur exploitation ultérieure.
Avertissement
Tous les outils fournis ici sont destinés à être utilisés uniquement dans le cadre d'une autorisation. En cas d'infraction pénale, toute action non autorisée ne m'engage pas. Il est recommandé à chacun de se familiariser avec la « Loi sur la cybersécurité ».