Collection de POC et d'exploits de vulnérabilités, mise à jour en continu. Apache Druid – lecture arbitraire de fichiers (CVE-2021-36749), Confluence RCE (CVE-2021-26084), RCE sur le pare-feu ZeroShell (CVE-2019-12725), Apache Solr – lecture arbitraire de fichiers, Landray OA – lecture arbitraire de fichiers, phpStudy RCE, ShowDoc – téléchargement arbitraire de fichiers, Yuanchuang Xianfeng – accès non autorisé à l'interface d'administration, Kyan – fuite des identifiants de compte, TerraMaster TOS – lecture arbitraire de fichiers, TamronOS-IPTV – RCE du système, Wayos – fuite des identifiants du pare-feu.
Collection de POC et d'EXP de vulnérabilités que j'ai écrits moi-même.
Les scripts POC, après spécification du fichier d'URL, peuvent scanner en masse les cibles en multi-threading pour les vérifier ; les scripts EXP peuvent exploiter les vulnérabilités, telles que la lecture de fichiers, le téléchargement de chevaux de Troie, l'exécution de commandes, etc.
Environnement de développement : Python 3.7
Voici le détail des mises à jour :
Toutes les autres utilisations restent identiques : -f spécifie le fichier d'URL pour la vérification par lot, -t le nombre de threads, -T le délai d'expiration de la requête, -o le nom du fichier de sortie.
Exemple d'exploitation individuelle :
python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

À partir de ce POC, tous les POC suivants adoptent cette méthode, intégrant la vérification par lot, la vérification individuelle et l'exploitation individuelle dans un même script, pour plus de commodité. Les scripts déjà écrits ne seront pas modifiés pour l'instant ; référez-vous à la section suivante pour leur utilisation.
--- Fin des notes de mise à jour du 2021-08-02
Utilise le multi-threading pour détecter en masse les vulnérabilités des URL cibles et affiche les résultats.
Tous les scripts POC s'utilisent de la même manière.
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]
optional arguments:
-u URL, --url URL 目标url,单个验证
-f FILE, --file FILE 目标url文件,一行一个,批量验证
-t THREAD, --thread THREAD 线程数,默认32
-T TIMEOUT, --Timeout TIMEOUT 请求超时,默认3秒
-o OUTPUT, --output OUTPUT 输出所有存在漏洞的url,默认以当前时间为文件名
Dans le fichier URL, une cible par ligne ; il peut être exporté directement depuis fofa, avec ou sans préfixe :

Utilisez le paramètre -f pour spécifier le fichier cible et lancer l'analyse par lot : c'est extrêmement rapide !

Les premiers scripts ne comportaient pas de paramètre -u, ils ne pouvaient donc traiter que des fichiers ; les scripts plus récents acceptent -u pour la vérification individuelle.
Les paramètres de base des EXP ne sont que deux : -u pour l'URL cible et -T pour le délai d'expiration de la requête. Les autres paramètres dépendent de la vulnérabilité. Avant d'utiliser un EXP, il est préférable de consulter l'aide avec -h.
Prenons l'exemple de la vulnérabilité de téléchargement arbitraire de fichiers ShowDoc : une fois la cible spécifiée avec -u, l'exploitation peut commencer.

Ce projet est utilisé pour l'enregistrement personnel de POC. Les POC qu'il contient sont destinés uniquement à des activités de construction de sécurité légalement autorisées. Assurez-vous d'avoir obtenu une autorisation légale avant d'utiliser les POC de ce projet. Si vous commettez un acte illégal lors de l'utilisation de ce projet, vous en assumerez seul les conséquences, je décline toute responsabilité légale et conjointe.
L'utilisation de ce projet vaut acceptation de la déclaration ci-dessus.
Ce projet sert d'enregistrement personnel de POC, et les POC inclus ne sont destinés qu'à des activités de construction de sécurité légalement autorisées. Assurez-vous d'avoir obtenu une autorisation légale lorsque vous utilisez les POC de ce projet. Si vous avez un comportement illégal lors de l'utilisation de ce projet, vous en supporterez les conséquences correspondantes, et je n'assume aucune responsabilité légale ou conjointe.
En utilisant ce projet, vous acceptez la déclaration ci-dessus.