यह परियोजना अस्थायी रूप से अद्यतन करना बंद कर दी गई है। जब मैं बाद के चरण में अद्यतन कर रहा था, तो मुझे दो समस्याओं का एहसास हुआ: पहली, ऐसा लगता है कि मेरे रिपॉजिटरी में साइबर सुरक्षा कानून के संबंध में मेरा बयान पर्याप्त नहीं था, जिसके कारण कुछ अनपेक्षित परिणाम सामने आए। दूसरी, इस परियोजना के डिज़ाइन के प्रारंभ में मैंने कुछ बुनियादी आर्किटेक्चरल पहलुओं पर विचार नहीं किया था, जैसे कि इंटरफ़ेस की सार्वभौमिकता, और यह कि ग्राफ़िकल तथा एकल फ्रेमवर्क के सभी संस्करणों का पता लगाना आम लोगों के लिए अधिक आवश्यक है।
लिखे गए POC
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
POC के बारे में
यहाँ लेखक विभिन्न वातावरणों में सामने आने वाली जटिल कमजोरियों को सरल POC उपकरणों में रूपांतरित करता है, ताकि बाद में इन्हें आसानी से खोजा और उपयोग किया जा सके।
अस्वीकरण
यहाँ उपलब्ध कराए गए सभी उपकरण केवल अधिकृत स्थिति में उपयोग के लिए हैं। यदि कोई आपराधिक मामला, अनधिकृत आक्रमण व्यवहार होता है, तो इसका मुझसे कोई संबंध नहीं है। सभी को साइबर सुरक्षा कानून से अच्छी तरह परिचित होना चाहिए।