Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PocList — भेद्यता POC, EXP संग्रह, लगातार अद्यतन। Apache Druid-मनमाना फ़ाइल पढ़ना (CVE-2021-36749), ConfluenceRCE (CVE-2021-26084), ZeroShell फ़ायरवॉल RCE (CVE-2019-12725), ApacheSolr मनमाना फ़ाइल पढ़ना, 蓝凌OA मनमाना फ़ाइल पढ़ना, phpStudyRCE, ShowDoc मनमाना फ़ाइल अपलोड, 原创先锋 बैकएंड अनधिकृत, Kyan खाता पासवर्ड लीक, TerraMasterTos मनमाना फ़ाइल पढ़ना, TamronOS-IPTV सिस्टम RCE, Wayos फ़ायरवॉल खाता पासवर्ड लीक | Kitploit
उपकरण/GitHubGitHub/sma11new/poclist
भेद्यता स्कैनरपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsma11new/poclist

PocList

रिपॉजिटरी देखें
176364 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

भेद्यता POC, EXP संग्रह, लगातार अद्यतन। Apache Druid-मनमाना फ़ाइल पढ़ना (CVE-2021-36749), ConfluenceRCE (CVE-2021-26084), ZeroShell फ़ायरवॉल RCE (CVE-2019-12725), ApacheSolr मनमाना फ़ाइल पढ़ना, 蓝凌OA मनमाना फ़ाइल पढ़ना, phpStudyRCE, ShowDoc मनमाना फ़ाइल अपलोड, 原创先锋 बैकएंड अनधिकृत, Kyan खाता पासवर्ड लीक, TerraMasterTos मनमाना फ़ाइल पढ़ना, TamronOS-IPTV सिस्टम RCE, Wayos फ़ायरवॉल खाता पासवर्ड लीक

साझा करें

PocList

स्व-लिखित भेद्यता POC और EXP का संग्रह।

POC स्क्रिप्ट url फ़ाइल निर्दिष्ट करने के बाद, मल्टी-थ्रेडेड बैच स्कैनिंग कर लक्ष्यों को सत्यापित कर सकती है; EXP स्क्रिप्ट का उपयोग भेद्यता का शोषण करने के लिए किया जा सकता है, जैसे फ़ाइल पढ़ना, ट्रोजन अपलोड करना, कमांड निष्पादित करना आदि।

विकास वातावरण: Python 3.7

👉2021-08-02 अपडेट

निम्नलिखित अपडेट किए गए:

  1. UI संशोधित किया गया, लोगो को प्रोजेक्ट नाम PocList से बदला गया
  2. भेद्यता जानकारी प्रदर्शित करने का तरीका बदला गया
  3. cmd विंडो में रंग प्रदर्शन जोड़ा गया, पिछले संस्करण में cmd विंडो का रंग पार्सिंग गलत था।
  4. एकल URL के सत्यापन और शोषण को बैच सत्यापन के साथ एक ही फ़ाइल में लिखा गया, एकल सत्यापन के लिए -u का उपयोग करें, एकल शोषण के लिए -u --attack का उपयोग करें

बाकी सब उपयोग समान है, बैच सत्यापन के लिए -f के साथ url फ़ाइल निर्दिष्ट करें, -t थ्रेड संख्या, -T अनुरोध टाइमआउट, -o आउटपुट फ़ाइल नाम।

एकल शोषण उदाहरण:

python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

image-20210802105514044

इस POC के बाद से सभी POC इसी विधि का उपयोग करते हैं, बैच सत्यापन, एकल सत्यापन और एकल शोषण को एकीकृत करके, उपयोग में आसानी के लिए। पहले लिखे गए POC को अभी संशोधित नहीं किया गया है, उनके उपयोग के तरीके के लिए नीचे देखें।

---2021-08-02 अपडेट समाप्ति

👉POC

लक्ष्य url पर भेद्यता का पता लगाने के लिए मल्टी-थ्रेडेड विधि का उपयोग करके बैच में स्कैन करें और परिणाम आउटपुट करें।

पैरामीटर:

सभी POC स्क्रिप्ट का उपयोग समान है।

root@kitploit:~
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]

optional arguments:
  -u URL, --url URL              लक्ष्य url, एकल सत्यापन
  -f FILE, --file FILE           लक्ष्य url फ़ाइल, एक पंक्ति में एक, बैच सत्यापन
  -t THREAD, --thread THREAD     थ्रेड संख्या, डिफ़ॉल्ट 32
  -T TIMEOUT, --Timeout TIMEOUT  अनुरोध टाइमआउट, डिफ़ॉल्ट 3 सेकंड
  -o OUTPUT, --output OUTPUT     सभी कमजोर url आउटपुट करें, डिफ़ॉल्ट फ़ाइल नाम वर्तमान समय है

प्रदर्शन:

url फ़ाइल में एक पंक्ति में एक लक्ष्य, सीधे fofa से निर्यात किया जा सकता है, उपसर्ग के साथ या बिना:

image-20210522173004432

लक्ष्य फ़ाइल निर्दिष्ट करने के लिए -f पैरामीटर का उपयोग करें, बैच स्कैनिंग शुरू करें, बहुत तेज़!

image-20210522173315316

प्रारंभिक स्क्रिप्ट में -u पैरामीटर सेट नहीं था, इसलिए केवल फ़ाइल निर्दिष्ट की जा सकती थी। बाद की स्क्रिप्ट में एकल सत्यापन के लिए -u निर्दिष्ट किया जा सकता है।

👉EXP

EXP के मूल पैरामीटर केवल -u url लक्ष्य और -T टाइमआउट अनुरोध टाइमआउट हैं, शेष पैरामीटर भेद्यता की स्थिति पर निर्भर करते हैं। EXP का उपयोग करने से पहले उपयोग विधि देखने के लिए -h का उपयोग करना सबसे अच्छा है।

ShowDoc मनमाना फ़ाइल अपलोड भेद्यता के उदाहरण के रूप में, -u के साथ लक्ष्य निर्दिष्ट करने के बाद, शोषण शुरू किया जा सकता है।

image-20210522173626666

!!! घोषणा

यह प्रोजेक्ट व्यक्तिगत POC रिकॉर्ड के लिए है। इसमें शामिल POC केवल कानूनी रूप से अधिकृत सुरक्षा निर्माण गतिविधियों के लिए है। कृपया सुनिश्चित करें कि इस प्रोजेक्ट के POC का उपयोग करते समय आपको कानूनी अनुमति प्राप्त हो। यदि आप इस प्रोजेक्ट का उपयोग करने की प्रक्रिया में कोई अवैध गतिविधि करते हैं, तो आपको संबंधित परिणाम स्वयं भुगतने होंगे, मैं कोई कानूनी या संयुक्त दायित्व नहीं लेता हूं।

इस प्रोजेक्ट का उपयोग करने का अर्थ है कि आप उपरोक्त कथन से सहमत हैं।

!!! The statement

This item is used for personal POC records, and the POC included is only for legally authorized safety construction activities. Please make sure that you have obtained legal permission when using this item POC. If you have any illegal behavior in the process of using this item, you shall bear the corresponding consequences, and I shall not assume any legal and joint liability.

By using this item, you agree to the above statement.

टूल डाउनलोड करें