
भेद्यता POC, EXP संग्रह, लगातार अद्यतन। Apache Druid-मनमाना फ़ाइल पढ़ना (CVE-2021-36749), ConfluenceRCE (CVE-2021-26084), ZeroShell फ़ायरवॉल RCE (CVE-2019-12725), ApacheSolr मनमाना फ़ाइल पढ़ना, 蓝凌OA मनमाना फ़ाइल पढ़ना, phpStudyRCE, ShowDoc मनमाना फ़ाइल अपलोड, 原创先锋 बैकएंड अनधिकृत, Kyan खाता पासवर्ड लीक, TerraMasterTos मनमाना फ़ाइल पढ़ना, TamronOS-IPTV सिस्टम RCE, Wayos फ़ायरवॉल खाता पासवर्ड लीक
स्व-लिखित भेद्यता POC और EXP का संग्रह।
POC स्क्रिप्ट url फ़ाइल निर्दिष्ट करने के बाद, मल्टी-थ्रेडेड बैच स्कैनिंग कर लक्ष्यों को सत्यापित कर सकती है; EXP स्क्रिप्ट का उपयोग भेद्यता का शोषण करने के लिए किया जा सकता है, जैसे फ़ाइल पढ़ना, ट्रोजन अपलोड करना, कमांड निष्पादित करना आदि।
विकास वातावरण: Python 3.7
निम्नलिखित अपडेट किए गए:
बाकी सब उपयोग समान है, बैच सत्यापन के लिए -f के साथ url फ़ाइल निर्दिष्ट करें, -t थ्रेड संख्या, -T अनुरोध टाइमआउट, -o आउटपुट फ़ाइल नाम।
एकल शोषण उदाहरण:
python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

इस POC के बाद से सभी POC इसी विधि का उपयोग करते हैं, बैच सत्यापन, एकल सत्यापन और एकल शोषण को एकीकृत करके, उपयोग में आसानी के लिए। पहले लिखे गए POC को अभी संशोधित नहीं किया गया है, उनके उपयोग के तरीके के लिए नीचे देखें।
---2021-08-02 अपडेट समाप्ति
लक्ष्य url पर भेद्यता का पता लगाने के लिए मल्टी-थ्रेडेड विधि का उपयोग करके बैच में स्कैन करें और परिणाम आउटपुट करें।
सभी POC स्क्रिप्ट का उपयोग समान है।
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]
optional arguments:
-u URL, --url URL लक्ष्य url, एकल सत्यापन
-f FILE, --file FILE लक्ष्य url फ़ाइल, एक पंक्ति में एक, बैच सत्यापन
-t THREAD, --thread THREAD थ्रेड संख्या, डिफ़ॉल्ट 32
-T TIMEOUT, --Timeout TIMEOUT अनुरोध टाइमआउट, डिफ़ॉल्ट 3 सेकंड
-o OUTPUT, --output OUTPUT सभी कमजोर url आउटपुट करें, डिफ़ॉल्ट फ़ाइल नाम वर्तमान समय है
url फ़ाइल में एक पंक्ति में एक लक्ष्य, सीधे fofa से निर्यात किया जा सकता है, उपसर्ग के साथ या बिना:

लक्ष्य फ़ाइल निर्दिष्ट करने के लिए -f पैरामीटर का उपयोग करें, बैच स्कैनिंग शुरू करें, बहुत तेज़!

प्रारंभिक स्क्रिप्ट में -u पैरामीटर सेट नहीं था, इसलिए केवल फ़ाइल निर्दिष्ट की जा सकती थी। बाद की स्क्रिप्ट में एकल सत्यापन के लिए -u निर्दिष्ट किया जा सकता है।
EXP के मूल पैरामीटर केवल -u url लक्ष्य और -T टाइमआउट अनुरोध टाइमआउट हैं, शेष पैरामीटर भेद्यता की स्थिति पर निर्भर करते हैं। EXP का उपयोग करने से पहले उपयोग विधि देखने के लिए -h का उपयोग करना सबसे अच्छा है।
ShowDoc मनमाना फ़ाइल अपलोड भेद्यता के उदाहरण के रूप में, -u के साथ लक्ष्य निर्दिष्ट करने के बाद, शोषण शुरू किया जा सकता है।

यह प्रोजेक्ट व्यक्तिगत POC रिकॉर्ड के लिए है। इसमें शामिल POC केवल कानूनी रूप से अधिकृत सुरक्षा निर्माण गतिविधियों के लिए है। कृपया सुनिश्चित करें कि इस प्रोजेक्ट के POC का उपयोग करते समय आपको कानूनी अनुमति प्राप्त हो। यदि आप इस प्रोजेक्ट का उपयोग करने की प्रक्रिया में कोई अवैध गतिविधि करते हैं, तो आपको संबंधित परिणाम स्वयं भुगतने होंगे, मैं कोई कानूनी या संयुक्त दायित्व नहीं लेता हूं।
इस प्रोजेक्ट का उपयोग करने का अर्थ है कि आप उपरोक्त कथन से सहमत हैं।
This item is used for personal POC records, and the POC included is only for legally authorized safety construction activities. Please make sure that you have obtained legal permission when using this item POC. If you have any illegal behavior in the process of using this item, you shall bear the corresponding consequences, and I shall not assume any legal and joint liability.
By using this item, you agree to the above statement.