0day

Pour des raisons bien connues, le dépôt d'origine a été supprimé, mais une copie a été conservée, les forks et les stars ont été remis à zéro.
Mais soyez tranquille, c'est toujours la même formule, le même goût.
Pour éviter que cela ne se reproduise et que vous ne retrouviez pas ce projet, vous pouvez me suivre
Tout le contenu de ce dépôt est destiné uniquement à l'apprentissage et à l'échange.
EXP, POC pour divers CMS, plateformes, systèmes et logiciels. Ce projet sera mis à jour en continu.
Liste des excellents projets
- Fastjson RCE https://github.com/dbgee/fastjson-rce
- Log4j RCE https://github.com/dbgee/log4j2_rce
- redis RCE https://github.com/Ridter/redis-rce
- Thinkphp RCE https://github.com/helloexp/0day
- Windows RCE https://github.com/smgorelik/Windows-RCE-exploits
- shiro 反序列化 https://github.com/helloexp/0day/tree/master/shiro
- VPS2SUSE https://github.com/U2FsdGVkX1/vps2suse
- Cassandra 代码注入 https://github.com/QHpix/CVE-2021-44521
- Reapoc -- 标准化Poc & 漏洞环境收集盒 https://github.com/cckuailong/reapoc
Intégration des excellents projets
Si vous souhaitez présenter votre propre projet GitHub dans ce projet, veuillez ajouter l'adresse du projet dans README.md, mettre à jour la liste ci-dessus, puis soumettre une PR (open pull request).
Pourquoi lancer ce projet ?
- Il y a quelques mois, j'ai participé à un concours d'attaque-défense AWD et j'ai constaté que collecter à l'avance des POC était très bénéfique pour la compétition. De plus, au cours de la collecte de ces
payloads, j'ai beaucoup appris.
- Par la suite, lors de HW, CTF ou d'activités de pénétration quotidiennes, cela permet de localiser et d'exploiter rapidement les vulnérabilités.
Si vous avez des problèmes lors de l'utilisation, n'hésitez pas à me les signaler. Vous pouvez directement soumettre une PR ou un issue.
Contribution de POC et EXP
- Forkez ce projet sur votre propre compte GitHub.
- Clonez votre propre projet en local.
- Modifiez le code en local (ajout de poc/exp, correction de bugs).
- Poussez le code modifié vers votre propre dépôt.
- Soumettez une PR (open pull request) vers ce projet.
- Les types de contributions peuvent être variés :
mise à jour du readme, traduction du readme, correction de bugs, optimisation des fonctionnalités, ajout de fonctionnalités, etc.
- Un star ou un fork en soutien à ce projet est également grandement apprécié.