Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exphub — Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 | Kitploit
Outils/GitHubGitHub/zhzyker/exphub
ReconnaissanceFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionDéveloppement de Charges Utiles
GitHubzhzyker/exphub

exphub

4.3k1.1k19il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt

À propos

Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340

Partager

Avis

Après tout, je trouvais que c'était peu pratique d'avoir un script séparé pour chaque vulnérabilité, j'ai donc regroupé tous les scripts POC et EXP en un seul, permettant un scan et une exploitation en un clic. Comme je me suis concentré sur l'intégration récemment, Exphub est resté longtemps sans mise à jour. Actuellement, la version intégrée est presque terminée et sera publiée en octobre (après les vacances), restez à l'écoute
Déjà publié ---> https://github.com/zhzyker/vulmap

Exphub

Exphub [Bibliothèque de scripts d'exploitation de vulnérabilités] (j'aimerais une étoile ⭐~)
Inclut actuellement des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Drupal. Tous les fichiers de script ont été testés et sont utilisables. Nous nous efforçons de compléter la documentation d'utilisation pour tous les fichiers de script, et mettons à jour en priorité les scripts d'exploitation pour les vulnérabilités à haut risque et faciles à exploiter.
Certains scripts ou fichiers ont été collectés ; si des droits d'auteur sont revendiqués, veuillez nous contacter pour modification.
Groupe QQ : 219291257
Bilibili : https://space.bilibili.com/64648363

Dernière mise à jour : 2021/04/04, ajout récent de cve-2021-26295_rce.py

Readme

Exphub contient des fichiers de différents noms, types, formats et extensions. Ces fichiers peuvent être divisés en [scripts de vérification de vulnérabilité], [scripts d'exploitation de vulnérabilité], [scripts d'exécution de commandes à distance], [scripts d'interaction shell], [scripts de téléchargement de Webshell].
Exemple de fichier script : cve-1111-1111_xxxx.py

Types de fichiers script [xxxx] :

  • cve-1111-1111_poc [Script de vérification de vulnérabilité] Détecte uniquement si la vulnérabilité existe.
  • cve-1111-1111_exp [Script d'exploitation de vulnérabilité] Par exemple, inclusion de fichier, lecture arbitraire de fichier, etc. Voir [Utilisation] pour chaque script.
  • cve-1111-1111_rce [Script d'exécution de commandes à distance] Script d'exploitation de vulnérabilité d'exécution de commandes, non interactif.
  • cve-1111-1111_cmd [Script d'exécution de commandes à distance] Script d'exploitation de vulnérabilité d'exécution de commandes, non interactif.
  • cve-1111-1111_shell [Script d'exécution de commandes à distance] Rebound shell direct ou fournit un shell interactif simple pour transmettre des commandes, interaction de base.
  • cve-1111-1111_webshell [Script de téléchargement de Webshell] Télécharge automatiquement ou manuellement un Webshell.

Formats de fichiers script [py] :

  • cve-xxxx.py Fichier Python, inclut py2 et py3. Voir les instructions pour savoir quelle version est utilisée (visible à l'exécution). Recommandé : py2.7 et py3.7.
  • cve-xxxx.sh Script Shell, nécessite un environnement Linux. Les instructions sont visibles à l'exécution, aucune distribution spécifique requise.
  • cve-xxxx.jar Fichier Java, exécution avec java -jar cve-xxxx.jar. Recommandé : Java 1.8.121.
  • cve-xxxx.php Fichier PHP, exécution directe avec la commande php.
  • cve-xxxx.txt Les charges utiles de vulnérabilité qui ne peuvent pas être écrites sous forme de fichier exécutable sont directement écrites sous forme de texte, qui explique comment les utiliser (généralement des requêtes GET/POST).

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Vulnérabilité d'exécution de commandes à distance par désérialisation[Utilisation]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Vulnérabilité d'exécution de commandes à distance par désérialisation

Weblogic

cve-2014-4210_ssrf_scan.py Script d'exploitation de scan de ports internes SSRF Weblogic [Utilisation]
cve-2014-4210_ssrf_redis_shell.py Script d'exploitation de shell Redis non autorisé via SSRF Weblogic [Utilisation]
cve-2017-3506_poc.py Script de détection de vulnérabilité d'exécution de commandes à distance wls-wsat Weblogic [Utilisation]
cve-2017-3506_webshell.jar Exploitation de la vulnérabilité d'exécution de commandes à distance wls-wsat Weblogic, téléversement de Webshell [Utilisation]
cve-2017-10271_poc.jar Vulnérabilité de désérialisation XMLDecoder wls-wsat Weblogic [Utilisation]
cve-2017-10271_webshell.jar Script d'exploitation de la vulnérabilité de désérialisation XMLDecoder wls-wsat Weblogic [Utilisation]
cve-2018-2628_poc.py Script de détection de vulnérabilité d'exécution de commandes par désérialisation des composants principaux WLS Weblogic [Utilisation]
cve-2018-2628_webshell.py Script de téléversement de Webshell pour la vulnérabilité d'exécution de commandes des composants principaux WLS Weblogic [Utilisation]
cve-2018-2893_poc.py Script de détection de vulnérabilité de désérialisation des composants principaux WebLogic WLS Script d'exploitation de la vulnérabilité de désérialisation des composants principaux WebLogic WLS Détection + exploitation de la vulnérabilité de téléversement de fichier arbitraire Weblogic Vulnérabilité de téléversement de fichier arbitraire Weblogic (nécessite un mot de passe) Script de détection de vulnérabilité de désérialisation IIOP Weblogic Exécution de commandes à distance par désérialisation du protocole GIOP WebLogic Exécution de commandes à distance par désérialisation du protocole T3 WebLogic Exécution de commandes non autorisée sur la console WebLogic

Shiro

shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script

Solr

cve-2017-12629_cmd.py Script d'exécution de commandes à distance Apache Solr
cve-2019-0193_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Apache Solr DataImportHandler
cve-2019-17558_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Apache Solr Velocity [Vidéo_Bilibili] [Vidéo_YouTube]

Spring

cve-2018-1273_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Spring

Struts2

struts2-032_cmd.py Script d'exploitation GetShell de vulnérabilité d'exécution de code arbitraire Struts2 method (CVE-2016-3081)
struts2-032_poc.py Script de détection de vulnérabilité d'exécution de code arbitraire Struts2 method (CVE-2016-3081)
struts2-045_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Struts2 Jakarta Multipart parser 1 (CVE-2017-5638) [Utilisation]
struts2-045-2_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Struts2 Jakarta Multipart parser 2 (CVE-2017-5638) [Utilisation]
struts2-052_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Struts2 REST (CVE-2017-9805)
struts2-052_webshell.py Script de téléversement de Webshell pour la vulnérabilité d'exécution de code à distance Struts2 REST (CVE-2017-9805)
struts2-053_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Struts2 Freemarker (CVE-2017-12611)
struts2-057_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Struts2 Namespace (CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Tomcat [Utilisation]
cve-2020-1938_exp.py Script d'exploitation de vulnérabilité de lecture de fichier arbitraire Ghostcat Tomcat [Utilisation]

Drupal

cve-2018-7600_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Drupal Drupalgeddon 2 [Utilisation]
cve-2018-7600_poc.py Ce script peut détecter CVE-2018-7602 et CVE-2018-7600
cve-2018-7602_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance du noyau Drupal (nécessite un mot de passe)
cve-2018-7602_poc.py Ce script peut détecter CVE-2018-7602 et CVE-2018-7600
cve-2019-6340_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Drupal 8.x REST RCE

F5

cve-2020-5902_file.py Lecture de fichier arbitraire F5 BIG-IP

Nexus

cve-2019-7238_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Nexus Repository Manager 3
cve-2020-10199_poc.py Script de détection de vulnérabilité d'exécution de commandes à distance Nexus Repository Manager 3 [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2020-10199_cmd.py Vulnérabilité d'exécution de code à distance Nexus Repository Manager 3 (avec retour) [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2020-10204_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Nexus Manager 3 (sans retour) [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2020-11444_exp.py Script d'exploitation de vulnérabilité de modification arbitraire du mot de passe admin Nexus 3 [Vidéo_Bilibili] [Vidéo_YouTube]

Jboss

cve-2017-12149_poc.py Script de détection de vulnérabilité d'exécution de code à distance par désérialisation JBoss 5.x/6.x
cve-2017-12149_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance par désérialisation JBoss 5.x/6.x

OFBiz

cve-2021-26295_rce.py RMI Deserializes Remote Code Execution

Télécharger l’outil

cve-2018-2893_cmd.py

cve-2018-2894_poc_exp.py

cve-2019-2618_webshell.py
[Utilisation]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py