
Exphub[Bibliothèque de scripts d'exploitation] comprend des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, avec les derniers ajouts CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
Après tout, je trouvais que c'était peu pratique d'avoir un script séparé pour chaque vulnérabilité, j'ai donc regroupé tous les scripts POC et EXP en un seul, permettant un scan et une exploitation en un clic. Comme je me suis concentré sur l'intégration récemment, Exphub est resté longtemps sans mise à jour. Actuellement, la version intégrée est presque terminée et sera publiée en octobre (après les vacances), restez à l'écoute
Déjà publié ---> https://github.com/zhzyker/vulmap
Exphub [Bibliothèque de scripts d'exploitation de vulnérabilités] (j'aimerais une étoile ⭐~)
Inclut actuellement des scripts d'exploitation pour Weblogic, Struts2, Tomcat, Drupal. Tous les fichiers de script ont été testés et sont utilisables. Nous nous efforçons de compléter la documentation d'utilisation pour tous les fichiers de script, et mettons à jour en priorité les scripts d'exploitation pour les vulnérabilités à haut risque et faciles à exploiter.
Certains scripts ou fichiers ont été collectés ; si des droits d'auteur sont revendiqués, veuillez nous contacter pour modification.
Groupe QQ : 219291257
Bilibili : https://space.bilibili.com/64648363
Dernière mise à jour : 2021/04/04, ajout récent de cve-2021-26295_rce.py
Exphub contient des fichiers de différents noms, types, formats et extensions. Ces fichiers peuvent être divisés en [scripts de vérification de vulnérabilité], [scripts d'exploitation de vulnérabilité], [scripts d'exécution de commandes à distance], [scripts d'interaction shell], [scripts de téléchargement de Webshell].
Exemple de fichier script : cve-1111-1111_xxxx.py
Types de fichiers script [xxxx] :
Formats de fichiers script [py] :
java -jar cve-xxxx.jar. Recommandé : Java 1.8.121.php.fastjson-1.2.24_rce.py Fastjson <=1.2.24 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Vulnérabilité d'exécution de commandes à distance par désérialisation[Utilisation]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Vulnérabilité d'exécution de commandes à distance par désérialisation
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Vulnérabilité d'exécution de commandes à distance par désérialisation
cve-2014-4210_ssrf_scan.py Script d'exploitation de scan de ports internes SSRF Weblogic [Utilisation]
cve-2014-4210_ssrf_redis_shell.py Script d'exploitation de shell Redis non autorisé via SSRF Weblogic [Utilisation]
cve-2017-3506_poc.py Script de détection de vulnérabilité d'exécution de commandes à distance wls-wsat Weblogic [Utilisation]
cve-2017-3506_webshell.jar Exploitation de la vulnérabilité d'exécution de commandes à distance wls-wsat Weblogic, téléversement de Webshell [Utilisation]
cve-2017-10271_poc.jar Vulnérabilité de désérialisation XMLDecoder wls-wsat Weblogic [Utilisation]
cve-2017-10271_webshell.jar Script d'exploitation de la vulnérabilité de désérialisation XMLDecoder wls-wsat Weblogic [Utilisation]
cve-2018-2628_poc.py Script de détection de vulnérabilité d'exécution de commandes par désérialisation des composants principaux WLS Weblogic [Utilisation]
cve-2018-2628_webshell.py Script de téléversement de Webshell pour la vulnérabilité d'exécution de commandes des composants principaux WLS Weblogic [Utilisation]
cve-2018-2893_poc.py Script de détection de vulnérabilité de désérialisation des composants principaux WebLogic WLS
Script d'exploitation de la vulnérabilité de désérialisation des composants principaux WebLogic WLS
Détection + exploitation de la vulnérabilité de téléversement de fichier arbitraire Weblogic
Vulnérabilité de téléversement de fichier arbitraire Weblogic (nécessite un mot de passe)
Script de détection de vulnérabilité de désérialisation IIOP Weblogic
Exécution de commandes à distance par désérialisation du protocole GIOP WebLogic
Exécution de commandes à distance par désérialisation du protocole T3 WebLogic
Exécution de commandes non autorisée sur la console WebLogic
shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script
cve-2017-12629_cmd.py Script d'exécution de commandes à distance Apache Solr
cve-2019-0193_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Apache Solr DataImportHandler
cve-2019-17558_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Apache Solr Velocity [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2018-1273_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Spring
struts2-032_cmd.py Script d'exploitation GetShell de vulnérabilité d'exécution de code arbitraire Struts2 method (CVE-2016-3081)
struts2-032_poc.py Script de détection de vulnérabilité d'exécution de code arbitraire Struts2 method (CVE-2016-3081)
struts2-045_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Struts2 Jakarta Multipart parser 1 (CVE-2017-5638) [Utilisation]
struts2-045-2_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Struts2 Jakarta Multipart parser 2 (CVE-2017-5638) [Utilisation]
struts2-052_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Struts2 REST (CVE-2017-9805)
struts2-052_webshell.py Script de téléversement de Webshell pour la vulnérabilité d'exécution de code à distance Struts2 REST (CVE-2017-9805)
struts2-053_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Struts2 Freemarker (CVE-2017-12611)
struts2-057_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Struts2 Namespace (CVE-2018-11776)
cve-2017-12615_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Tomcat [Utilisation]
cve-2020-1938_exp.py Script d'exploitation de vulnérabilité de lecture de fichier arbitraire Ghostcat Tomcat [Utilisation]
cve-2018-7600_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Drupal Drupalgeddon 2 [Utilisation]
cve-2018-7600_poc.py Ce script peut détecter CVE-2018-7602 et CVE-2018-7600
cve-2018-7602_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance du noyau Drupal (nécessite un mot de passe)
cve-2018-7602_poc.py Ce script peut détecter CVE-2018-7602 et CVE-2018-7600
cve-2019-6340_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Drupal 8.x REST RCE
cve-2020-5902_file.py Lecture de fichier arbitraire F5 BIG-IP
cve-2019-7238_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance Nexus Repository Manager 3
cve-2020-10199_poc.py Script de détection de vulnérabilité d'exécution de commandes à distance Nexus Repository Manager 3 [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2020-10199_cmd.py Vulnérabilité d'exécution de code à distance Nexus Repository Manager 3 (avec retour) [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2020-10204_cmd.py Script d'exploitation de vulnérabilité d'exécution de commandes à distance Nexus Manager 3 (sans retour) [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2020-11444_exp.py Script d'exploitation de vulnérabilité de modification arbitraire du mot de passe admin Nexus 3 [Vidéo_Bilibili] [Vidéo_YouTube]
cve-2017-12149_poc.py Script de détection de vulnérabilité d'exécution de code à distance par désérialisation JBoss 5.x/6.x
cve-2017-12149_cmd.py Script d'exploitation de vulnérabilité d'exécution de code à distance par désérialisation JBoss 5.x/6.x
cve-2021-26295_rce.py RMI Deserializes Remote Code Execution