एक्सप्लॉइट्स
Xiphos Research में परीक्षण उद्देश्यों के लिए लिखा गया विविध प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड.
वर्तमान एक्सप्लॉइट्स (सूचकांक पुराना हो सकता है)
- phpMoAdmin रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-2208)
- LotusCMS रिमोट कोड एक्ज़ीक्यूशन (OSVDB-75095)
- ElasticSearch रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-1427)
- ShellShock (httpd) रिमोट कोड एक्ज़ीक्यूशन (CVE-2014-6271)
- IISlap - http.sys सेवा अस्वीकार/RCE PoC (केवल DoS). (MS-15-034)
- se0wned - Seowintech राउटर diagnostic.cgi रिमोट रूट
- WPsh0pwn - Wordpress WPShop ईकॉमर्स शेल अपलोड (WPVDB-7830)
- nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 शेल अपलोड
- pwnflow - Wordpress Work the flow फाइल अपलोड 2.5.2 शेल अपलोड
- delusions - Wordpress InfusionSoft Gravity Forms शेल अपलोड (CVE-2014-6446)
- suiteshell - SuiteCRM प्रमाणीकरण-पश्चात रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-NOTYET)
- suiteracer - SuiteCRM प्रमाणीकरण-पश्चात रिमोट कोड एक्ज़ीक्यूशन रेस कंडीशन (CVE-2015-xxxx)
- unsanitary - Address Sanitizer + Setuid बाइनरी = लोकल रूट एक्सप्लॉइट (LD_PRELOAD वेक्टर)
- DiamondFox - DiamondFox बॉटनेट C&C पैनल शेल अपलोड
- DoubtfullyMalignant - BenignCertain DoS PoC
- TorCT-Shell - TorCT RAT C&C पैनल शेल अपलोड
- vBullshit - vBulletin 5.x.x unserialize() रिमोट कोड एक्ज़ीक्यूशन (CVE-2015-7808)
- Xanity-Shell - Xanity RAT C&C पैनल शेल अपलोड
- Joomraa - PoC + अपलोड ब्लैकलिस्ट बायपास (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
- Deathsize - LifeSize Room रिमोट कोड एक्ज़ीक्यूशन और लोकल रूट एक्सप्लॉइट
- AssetExploder - ManageEngine Asset Explorer रिमोट कोड एक्ज़ीक्यूशन
- DroppleGanger - Droppler <= 1.6.5 Auth-Bypass और RCE
- tr-06fail - TR-064 गलत कार्यान्वयन जो ZyXEL राउटरों में रिमोट डिवाइस अधिग्रहण की ओर ले जाते हैं
- screen2root - Screen 4.05.00 (CVE-2017-5618) लोकल प्रिविलेज एस्केलेशन
- FreeACS-Pwn - FreeACS सर्वर के लिए TR-069 एक्सप्लॉइट, जिसका खुलासा BSides Edinburgh में किया गया.
- Joomblah - Joomla 3.7.0 SQL इंजेक्शन एक्सप्लॉइट (CVE-2017-8917)
- pisspoorpool - p2pool स्टेटस पेज के लिए लोकल फाइल इंक्लूज़न एक्सप्लॉइट
- wipgpwn - WePresent WiPG-1000,1500,2000 डिवाइसों के लिए रिमोट रूट एक्सप्लॉइट
- dloser - D-Link DNS-320/330/350/x रिमोट रूट एक्सप्लॉइट
- TBA
अक्सर न पूछे जाने वाले प्रश्न.
-
यहाँ "leet zerodays" क्यों नहीं हैं?
क्योंकि हमारे कुछ शोधकर्ता बग्स को समय से पहले खत्म करने में विश्वास नहीं करते, और खुलासे की अनौपचारिक नीति यह है कि यह पूरी तरह से बग खोजने वाले व्यक्ति के विवेक पर निर्भर करता है.
-
तुम सिर्फ मेटास्प्लॉइट मॉड्यूल क्यों नहीं लिखते?
कारण, मुख्यतः "ruby", अन्य चीजों के अलावा. इसके अलावा, जो लोग वास्तव में Rapid7 द्वारा ऐसे काम करने के लिए भुगतान पा रहे हैं, वे ऐसे काम कर सकते हैं :)
-
यहाँ कुछ पुराने बग्स क्यों हैं?
उनके लिए उपलब्ध सार्वजनिक एक्सप्लॉइट्स अविश्वसनीय/अविश्वासपात्र/बेकार थे और बेहतर एक्सप्लॉइट्स की आवश्यकता थी, या वे विभिन्न तरीकों पर चल रहे प्रयोगों का हिस्सा हैं जिससे उन्हें अधिक विश्वसनीय/गुप्त/जो भी बनाया जा सके.
लाइसेंस
उनके संबंधित लाइसेंसों के लिए प्रत्येक एक्सप्लॉइट देखें.
बग रिपोर्ट्स
हम अपने एक्सप्लॉइट कोड की गुणवत्ता को बहुत गंभीरता से लेते हैं. यदि आपको कोई बग मिले, या कोई ऐसा किनारा मामला जहाँ कोई एक्सप्लॉइट किसी संवेदनशील लक्ष्य के विरुद्ध सफल नहीं हो पाता, तो कृपया हमें तुरंत बताएं ताकि स्थिति को बग ट्रैकर (इस रिपॉजिटरी पर issues चीज़) या ईमेल/ट्विटर के माध्यम से ठीक किया जा सके.
परिवर्तन
यहाँ कोई चेंजलॉग नहीं हैं, क्योंकि वह बहुत अधिक प्रयास होता, बस git कमिट हैं. एक्सप्लॉइट्स को अधिक स्थिरता, विश्वसनीयता या गोपनीयता के लिए नियमित रूप से अपडेट किया जा सकता है, इसलिए उन्हें नियमित रूप से अपडेट के लिए जाँचते रहें.