Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exphub — Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं। | Kitploit
उपकरण/GitHubGitHub/zhzyker/exphub
टोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubzhzyker/exphub

exphub

रिपॉजिटरी देखें
4.3k1.1k195 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।

साझा करें
# सूचना
~~अंततः यह महसूस किया गया कि प्रत्येक कमजोरी के लिए अलग-अलग स्क्रिप्ट रखना बहुत असुविधाजनक है, इसलिए सभी poc और exp स्क्रिप्ट को एक साथ रखा गया है, एक-क्लिक स्कैनिंग + शोषण उपयोग के लिए। चूंकि हाल ही में एकीकरण पर काम चल रहा था, exphub लंबे समय से अपडेट नहीं हुआ था। वर्तमान में एकीकृत संस्करण लगभग पूरा हो चुका है, और अक्टूबर में जारी किया जाएगा (छुट्टियों के बाद), कृपया ध्यान दें~~  
पहले ही जारी किया जा चुका है ---> https://github.com/zhzyker/vulmap

# Exphub
Exphub[शोषण स्क्रिप्ट संग्रह] (⭐ चाहते हैं ~)  
वर्तमान में इसमें Weblogic, Struts2, Tomcat, Drupal के शोषण स्क्रिप्ट शामिल हैं, ये सभी व्यक्तिगत रूप से परीक्षण किए गए काम करने वाले स्क्रिप्ट फ़ाइलें हैं। सभी स्क्रिप्ट फ़ाइलों के उपयोग निर्देशों को पूरा करने का प्रयास किया जा रहा है, उच्च जोखिम और आसानी से शोषण योग्य कमजोरियों के लिए स्क्रिप्ट को प्राथमिकता दी जाती है।  
कुछ स्क्रिप्ट या फ़ाइलें एकत्रित की गई हैं, यदि कॉपीराइट का दावा है तो कृपया संपर्क करें और तुरंत बदल दिया जाएगा।  
हंस समूह:219291257  
bilibili:https://space.bilibili.com/64648363

अंतिम अद्यतन:2021/04/04, नवीनतम जोड़ा **cve-2021-26295_rce.py**

# Readme
Exphub में विभिन्न नामों, प्रकारों, प्रारूपों और एक्सटेंशन वाली फ़ाइलें शामिल हैं, जिन्हें मोटे तौर पर [कमजोरी सत्यापन स्क्रिप्ट], [शोषण स्क्रिप्ट], [दूरस्थ कमांड निष्पादन स्क्रिप्ट], [शेल इंटरैक्शन स्क्रिप्ट], [वेबशेल अपलोड स्क्रिप्ट] में वर्गीकृत किया जा सकता है।  
स्क्रिप्ट फ़ाइल उदाहरण:cve-1111-1111_xxxx.py  

स्क्रिप्ट फ़ाइल प्रकार [xxxx]:  
- cve-1111-1111_**poc** [कमजोरी सत्यापन स्क्रिप्ट] केवल यह जाँचता है कि कमजोरी मौजूद है या नहीं  
- cve-1111-1111_**exp** [शोषण स्क्रिप्ट] उदाहरण के लिए फ़ाइल समावेशन, मनमाना फ़ाइल पढ़ना आदि सामान्य कमजोरियाँ, प्रत्येक स्क्रिप्ट के उपयोग के लिए कृपया [उपयोग] देखें  
- cve-1111-1111_**rce** [दूरस्थ कमांड निष्पादन स्क्रिप्ट] कमांड निष्पादन कमजोरी शोषण स्क्रिप्ट, इंटरैक्टिव नहीं  
- cve-1111-1111_**cmd** [दूरस्थ कमांड निष्पादन स्क्रिप्ट] कमांड निष्पादन कमजोरी शोषण स्क्रिप्ट, इंटरैक्टिव नहीं  
- cve-1111-1111_**shell** [दूरस्थ कमांड निष्पादन स्क्रिप्ट] सीधे रिवर्स शेल, या कमांड भेजने के लिए सरल इंटरैक्टिव शेल प्रदान करता है, बुनियादी इंटरैक्शन  
- cve-1111-1111_**webshell** [वेबशेल अपलोड स्क्रिप्ट] स्वचालित या मैन्युअल रूप से वेबशेल अपलोड करें  

स्क्रिप्ट फ़ाइल प्रारूप [py]:  
- cve-xxxx.**py** Python फ़ाइल, py2 और py3 शामिल हैं, कौन सी फ़ाइल किस संस्करण की है, यह निर्देश देखें (निष्पादित करने पर दिखाई देगा), अनुशंसित py2.7 और py3.7  
- cve-xxxx.**sh** शेल स्क्रिप्ट, Linux वातावरण में चलाने की आवश्यकता, निष्पादित करने पर निर्देश दिखाई देंगे, कोई वितरण आवश्यकता नहीं  
- cve-xxxx.**jar** Java फ़ाइल, निष्पादन विधि `java -jar cve-xxxx.jar` है, अनुशंसित Java 1.8.121  
- cve-xxxx.**php** PHP फ़ाइल, सीधे `php` कमांड का उपयोग करके निष्पादित करें  
- cve-xxxx.**txt** निष्पादन योग्य फ़ाइल के रूप में नहीं लिखे जा सकने वाले कमजोरी पेलोड, सीधे txt टेक्स्ट के रूप में लिखे जाते हैं, टेक्स्ट में उपयोग कैसे करें यह दर्ज होता है (आमतौर पर GET/POST अनुरोध)

## Fastjson
[**fastjson-1.2.24_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.24 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  
[**fastjson-1.2.41_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.41 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  
[**fastjson-1.2.42_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.42 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  
[**fastjson-1.2.43_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.43 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  
[**fastjson-1.2.45_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.45 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  
[**fastjson-1.2.47_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.47 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी[[उपयोग]](https://freeerror.org/d/512)  
[**fastjson-1.2.62_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.62 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  
[**fastjson-1.2.66_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.66 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी  

## Weblogic
[**cve-2014-4210_ssrf_scan.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic SSRF आंतरिक नेटवर्क पोर्ट स्कैनिंग शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/483)  
[**cve-2014-4210_ssrf_redis_shell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic SSRF कमजोरी आंतरिक नेटवर्क redis अनधिकृत getshell स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/483)  
[**cve-2017-3506_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat रिमोट कमांड एक्ज़ीक्यूशन कमजोरी पहचान स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/468)  
[**cve-2017-3506_webshell.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण, वेबशेल अपलोड [[उपयोग]](https://freeerror.org/d/468)  
[**cve-2017-10271_poc.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat XMLDecoder डिसीरियलाइज़ेशन कमजोरी [[उपयोग]](https://freeerror.org/d/460)  
[**cve-2017-10271_webshell.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat XMLDecoder डिसीरियलाइज़ेशन कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/460)  
[**cve-2018-2628_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic WLS Core Components डिसीरियलाइज़ेशन कमांड एक्ज़ीक्यूशन कमजोरी सत्यापन स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/464)  
[**cve-2018-2628_webshell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic WLS Core Components कमांड एक्ज़ीक्यूशन कमजोरी वेबशेल अपलोड स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/464)  
[**cve-2018-2893_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic WLS कोर घटक डिसीरियलाइज़ेशन कमजोरी पहचान स्क्रिप्ट  
[**cve-2018-2893_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic WLS कोर घटक डिसीरियलाइज़ेशन कमजोरी शोषण स्क्रिप्ट  
[**cve-2018-2894_poc_exp.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic मनमाना फ़ाइल अपलोड कमजोरी पहचान + शोषण  
[**cve-2019-2618_webshell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic मनमाना फ़ाइल अपलोड कमजोरी (खाता और पासवर्ड आवश्यक) [[उपयोग]](https://freeerror.org/d/469)  
[**cve-2020-2551_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic IIOP डिसीरियलाइज़ेशन कमजोरी पहचान स्क्रिप्ट  
[**cve-2020-2555_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic GIOP प्रोटोकॉल डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन  
[**cve-2020-2883_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic T3 प्रोटोकॉल डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन  
[**cve-2020-14882_rce.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic console अनधिकृत कमांड एक्ज़ीक्यूशन

## Shiro
[**shiro-1.2.4_rce.py**](https://github.com/zhzyker/exphub/tree/master/shiro) Apache Shiro rememberMe < 1.2.4 RCE शोषण स्क्रिप्ट  

## Solr
[**cve-2017-12629_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr रिमोट कमांड एक्ज़ीक्यूशन स्क्रिप्ट  
[**cve-2019-0193_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr DataImportHandler रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट  
[**cve-2019-17558_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr Velocity रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट[[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1jf4y12749) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=WP81oOl2AgU)  

## Spring
[**cve-2018-1273_cmd.py**](https://github.com/zhzyker/exphub/tree/master/spring) Spring रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट  

## Struts2
[**struts2-032_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 method मनमाना कोड एक्ज़ीक्यूशन GetShell शोषण स्क्रिप्ट (CVE-2016-3081)  
[**struts2-032_poc.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 method मनमाना कोड एक्ज़ीक्यूशन कमजोरी पहचान स्क्रिप्ट (CVE-2016-3081)    
[**struts2-045_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Jakarta Multipart parser प्लगइन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट 1 (CVE-2017-5638) [[उपयोग]](https://freeerror.org/d/490)  
[**struts2-045-2_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Jakarta Multipart parser प्लगइन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट 2 (CVE-2017-5638) [[उपयोग]](https://freeerror.org/d/490)  
[**struts2-052_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 REST प्लगइन रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (CVE-2017-9805)  
[**struts2-052_webshell.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 REST प्लगइन रिमोट कोड एक्ज़ीक्यूशन कमजोरी वेबशेल अपलोड स्क्रिप्ट (CVE-2017-9805)  
[**struts2-053_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Freemarker टैग रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (CVE-2017-12611)  
[**struts2-057_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Namespace रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (CVE-2018-11776)  

## Tomcat
[**cve-2017-12615_cmd.py**](https://github.com/zhzyker/exphub/blob/master/tomcat/) Tomcat रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/411)  
[**cve-2020-1938_exp.py**](https://github.com/zhzyker/exphub/blob/master/tomcat/) Tomcat घोस्ट कैट मनमाना फ़ाइल पढ़ना कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/484)  

## Drupal
[**cve-2018-7600_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal Drupalgeddon 2 रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/426)  
[**cve-2018-7600_poc.py**](https://github.com/zhzyker/exphub/tree/master/drupal) यह स्क्रिप्ट CVE-2018-7602 और CVE-2018-7600 दोनों का पता लगा सकता है  
[**cve-2018-7602_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal कोर रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (खाता और पासवर्ड आवश्यक)  
[**cve-2018-7602_poc.py**](https://github.com/zhzyker/exphub/tree/master/drupal) यह स्क्रिप्ट CVE-2018-7602 और CVE-2018-7600 दोनों का पता लगा सकता है  
[**cve-2019-6340_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal 8.x REST RCE रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट 

## F5
[**cve-2020-5902_file.py**](https://github.com/zhzyker/exphub/tree/master/f5) F5 BIG-IP मनमाना फ़ाइल पढ़ना  

## Nexus
[**cve-2019-7238_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट  
[**cve-2020-10199_poc.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 रिमोट कमांड एक्ज़ीक्यूशन कमजोरी पहचान स्क्रिप्ट [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk)  
[**cve-2020-10199_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 रिमोट कोड एक्ज़ीक्यूशन कमजोरी (आउटपुट दिखाने योग्य) [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk)  
[**cve-2020-10204_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Manager 3 रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (कोई आउटपुट नहीं) [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk)  
[**cve-2020-11444_exp.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus 3 मनमाना admin पासवर्ड बदलना अनधिकृत पहुँच शोषण स्क्रिप्ट [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk)  

## Jboss
[**cve-2017-12149_poc.py**](https://github.com/zhzyker/exphub/tree/master/jboss) JBoss 5.x/6.x डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन कमजोरी सत्यापन स्क्रिप्ट  
[**cve-2017-12149_cmd.py**](https://github.com/zhzyker/exphub/tree/master/jboss) JBoss 5.x/6.x डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट  

## OFBiz
[**cve-2021-26295_rce.py**](https://github.com/zhzyker/exphub/blob/master/ofbiz) RMI डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन
टूल डाउनलोड करें