
Exphub[भेद्यता शोषण स्क्रिप्ट लाइब्रेरी] में Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal के शोषण स्क्रिप्ट शामिल हैं, नवीनतम जोड़े गए CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 हैं।
# सूचना ~~अंततः यह महसूस किया गया कि प्रत्येक कमजोरी के लिए अलग-अलग स्क्रिप्ट रखना बहुत असुविधाजनक है, इसलिए सभी poc और exp स्क्रिप्ट को एक साथ रखा गया है, एक-क्लिक स्कैनिंग + शोषण उपयोग के लिए। चूंकि हाल ही में एकीकरण पर काम चल रहा था, exphub लंबे समय से अपडेट नहीं हुआ था। वर्तमान में एकीकृत संस्करण लगभग पूरा हो चुका है, और अक्टूबर में जारी किया जाएगा (छुट्टियों के बाद), कृपया ध्यान दें~~ पहले ही जारी किया जा चुका है ---> https://github.com/zhzyker/vulmap # Exphub Exphub[शोषण स्क्रिप्ट संग्रह] (⭐ चाहते हैं ~) वर्तमान में इसमें Weblogic, Struts2, Tomcat, Drupal के शोषण स्क्रिप्ट शामिल हैं, ये सभी व्यक्तिगत रूप से परीक्षण किए गए काम करने वाले स्क्रिप्ट फ़ाइलें हैं। सभी स्क्रिप्ट फ़ाइलों के उपयोग निर्देशों को पूरा करने का प्रयास किया जा रहा है, उच्च जोखिम और आसानी से शोषण योग्य कमजोरियों के लिए स्क्रिप्ट को प्राथमिकता दी जाती है। कुछ स्क्रिप्ट या फ़ाइलें एकत्रित की गई हैं, यदि कॉपीराइट का दावा है तो कृपया संपर्क करें और तुरंत बदल दिया जाएगा। हंस समूह:219291257 bilibili:https://space.bilibili.com/64648363 अंतिम अद्यतन:2021/04/04, नवीनतम जोड़ा **cve-2021-26295_rce.py** # Readme Exphub में विभिन्न नामों, प्रकारों, प्रारूपों और एक्सटेंशन वाली फ़ाइलें शामिल हैं, जिन्हें मोटे तौर पर [कमजोरी सत्यापन स्क्रिप्ट], [शोषण स्क्रिप्ट], [दूरस्थ कमांड निष्पादन स्क्रिप्ट], [शेल इंटरैक्शन स्क्रिप्ट], [वेबशेल अपलोड स्क्रिप्ट] में वर्गीकृत किया जा सकता है। स्क्रिप्ट फ़ाइल उदाहरण:cve-1111-1111_xxxx.py स्क्रिप्ट फ़ाइल प्रकार [xxxx]: - cve-1111-1111_**poc** [कमजोरी सत्यापन स्क्रिप्ट] केवल यह जाँचता है कि कमजोरी मौजूद है या नहीं - cve-1111-1111_**exp** [शोषण स्क्रिप्ट] उदाहरण के लिए फ़ाइल समावेशन, मनमाना फ़ाइल पढ़ना आदि सामान्य कमजोरियाँ, प्रत्येक स्क्रिप्ट के उपयोग के लिए कृपया [उपयोग] देखें - cve-1111-1111_**rce** [दूरस्थ कमांड निष्पादन स्क्रिप्ट] कमांड निष्पादन कमजोरी शोषण स्क्रिप्ट, इंटरैक्टिव नहीं - cve-1111-1111_**cmd** [दूरस्थ कमांड निष्पादन स्क्रिप्ट] कमांड निष्पादन कमजोरी शोषण स्क्रिप्ट, इंटरैक्टिव नहीं - cve-1111-1111_**shell** [दूरस्थ कमांड निष्पादन स्क्रिप्ट] सीधे रिवर्स शेल, या कमांड भेजने के लिए सरल इंटरैक्टिव शेल प्रदान करता है, बुनियादी इंटरैक्शन - cve-1111-1111_**webshell** [वेबशेल अपलोड स्क्रिप्ट] स्वचालित या मैन्युअल रूप से वेबशेल अपलोड करें स्क्रिप्ट फ़ाइल प्रारूप [py]: - cve-xxxx.**py** Python फ़ाइल, py2 और py3 शामिल हैं, कौन सी फ़ाइल किस संस्करण की है, यह निर्देश देखें (निष्पादित करने पर दिखाई देगा), अनुशंसित py2.7 और py3.7 - cve-xxxx.**sh** शेल स्क्रिप्ट, Linux वातावरण में चलाने की आवश्यकता, निष्पादित करने पर निर्देश दिखाई देंगे, कोई वितरण आवश्यकता नहीं - cve-xxxx.**jar** Java फ़ाइल, निष्पादन विधि `java -jar cve-xxxx.jar` है, अनुशंसित Java 1.8.121 - cve-xxxx.**php** PHP फ़ाइल, सीधे `php` कमांड का उपयोग करके निष्पादित करें - cve-xxxx.**txt** निष्पादन योग्य फ़ाइल के रूप में नहीं लिखे जा सकने वाले कमजोरी पेलोड, सीधे txt टेक्स्ट के रूप में लिखे जाते हैं, टेक्स्ट में उपयोग कैसे करें यह दर्ज होता है (आमतौर पर GET/POST अनुरोध) ## Fastjson [**fastjson-1.2.24_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.24 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी [**fastjson-1.2.41_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.41 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी [**fastjson-1.2.42_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.42 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी [**fastjson-1.2.43_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.43 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी [**fastjson-1.2.45_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.45 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी [**fastjson-1.2.47_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.47 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी[[उपयोग]](https://freeerror.org/d/512) [**fastjson-1.2.62_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.62 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी [**fastjson-1.2.66_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.66 डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी ## Weblogic [**cve-2014-4210_ssrf_scan.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic SSRF आंतरिक नेटवर्क पोर्ट स्कैनिंग शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/483) [**cve-2014-4210_ssrf_redis_shell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic SSRF कमजोरी आंतरिक नेटवर्क redis अनधिकृत getshell स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/483) [**cve-2017-3506_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat रिमोट कमांड एक्ज़ीक्यूशन कमजोरी पहचान स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/468) [**cve-2017-3506_webshell.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण, वेबशेल अपलोड [[उपयोग]](https://freeerror.org/d/468) [**cve-2017-10271_poc.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat XMLDecoder डिसीरियलाइज़ेशन कमजोरी [[उपयोग]](https://freeerror.org/d/460) [**cve-2017-10271_webshell.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat XMLDecoder डिसीरियलाइज़ेशन कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/460) [**cve-2018-2628_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic WLS Core Components डिसीरियलाइज़ेशन कमांड एक्ज़ीक्यूशन कमजोरी सत्यापन स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/464) [**cve-2018-2628_webshell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic WLS Core Components कमांड एक्ज़ीक्यूशन कमजोरी वेबशेल अपलोड स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/464) [**cve-2018-2893_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic WLS कोर घटक डिसीरियलाइज़ेशन कमजोरी पहचान स्क्रिप्ट [**cve-2018-2893_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic WLS कोर घटक डिसीरियलाइज़ेशन कमजोरी शोषण स्क्रिप्ट [**cve-2018-2894_poc_exp.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic मनमाना फ़ाइल अपलोड कमजोरी पहचान + शोषण [**cve-2019-2618_webshell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic मनमाना फ़ाइल अपलोड कमजोरी (खाता और पासवर्ड आवश्यक) [[उपयोग]](https://freeerror.org/d/469) [**cve-2020-2551_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic IIOP डिसीरियलाइज़ेशन कमजोरी पहचान स्क्रिप्ट [**cve-2020-2555_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic GIOP प्रोटोकॉल डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन [**cve-2020-2883_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic T3 प्रोटोकॉल डिसीरियलाइज़ेशन रिमोट कमांड एक्ज़ीक्यूशन [**cve-2020-14882_rce.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic console अनधिकृत कमांड एक्ज़ीक्यूशन ## Shiro [**shiro-1.2.4_rce.py**](https://github.com/zhzyker/exphub/tree/master/shiro) Apache Shiro rememberMe < 1.2.4 RCE शोषण स्क्रिप्ट ## Solr [**cve-2017-12629_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr रिमोट कमांड एक्ज़ीक्यूशन स्क्रिप्ट [**cve-2019-0193_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr DataImportHandler रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट [**cve-2019-17558_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr Velocity रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट[[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1jf4y12749) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=WP81oOl2AgU) ## Spring [**cve-2018-1273_cmd.py**](https://github.com/zhzyker/exphub/tree/master/spring) Spring रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट ## Struts2 [**struts2-032_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 method मनमाना कोड एक्ज़ीक्यूशन GetShell शोषण स्क्रिप्ट (CVE-2016-3081) [**struts2-032_poc.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 method मनमाना कोड एक्ज़ीक्यूशन कमजोरी पहचान स्क्रिप्ट (CVE-2016-3081) [**struts2-045_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Jakarta Multipart parser प्लगइन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट 1 (CVE-2017-5638) [[उपयोग]](https://freeerror.org/d/490) [**struts2-045-2_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Jakarta Multipart parser प्लगइन रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट 2 (CVE-2017-5638) [[उपयोग]](https://freeerror.org/d/490) [**struts2-052_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 REST प्लगइन रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (CVE-2017-9805) [**struts2-052_webshell.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 REST प्लगइन रिमोट कोड एक्ज़ीक्यूशन कमजोरी वेबशेल अपलोड स्क्रिप्ट (CVE-2017-9805) [**struts2-053_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Freemarker टैग रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (CVE-2017-12611) [**struts2-057_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Namespace रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (CVE-2018-11776) ## Tomcat [**cve-2017-12615_cmd.py**](https://github.com/zhzyker/exphub/blob/master/tomcat/) Tomcat रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/411) [**cve-2020-1938_exp.py**](https://github.com/zhzyker/exphub/blob/master/tomcat/) Tomcat घोस्ट कैट मनमाना फ़ाइल पढ़ना कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/484) ## Drupal [**cve-2018-7600_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal Drupalgeddon 2 रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट [[उपयोग]](https://freeerror.org/d/426) [**cve-2018-7600_poc.py**](https://github.com/zhzyker/exphub/tree/master/drupal) यह स्क्रिप्ट CVE-2018-7602 और CVE-2018-7600 दोनों का पता लगा सकता है [**cve-2018-7602_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal कोर रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (खाता और पासवर्ड आवश्यक) [**cve-2018-7602_poc.py**](https://github.com/zhzyker/exphub/tree/master/drupal) यह स्क्रिप्ट CVE-2018-7602 और CVE-2018-7600 दोनों का पता लगा सकता है [**cve-2019-6340_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal 8.x REST RCE रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट ## F5 [**cve-2020-5902_file.py**](https://github.com/zhzyker/exphub/tree/master/f5) F5 BIG-IP मनमाना फ़ाइल पढ़ना ## Nexus [**cve-2019-7238_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट [**cve-2020-10199_poc.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 रिमोट कमांड एक्ज़ीक्यूशन कमजोरी पहचान स्क्रिप्ट [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) [**cve-2020-10199_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 रिमोट कोड एक्ज़ीक्यूशन कमजोरी (आउटपुट दिखाने योग्य) [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) [**cve-2020-10204_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Manager 3 रिमोट कमांड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट (कोई आउटपुट नहीं) [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) [**cve-2020-11444_exp.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus 3 मनमाना admin पासवर्ड बदलना अनधिकृत पहुँच शोषण स्क्रिप्ट [[वीडियो_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[वीडियो_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) ## Jboss [**cve-2017-12149_poc.py**](https://github.com/zhzyker/exphub/tree/master/jboss) JBoss 5.x/6.x डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन कमजोरी सत्यापन स्क्रिप्ट [**cve-2017-12149_cmd.py**](https://github.com/zhzyker/exphub/tree/master/jboss) JBoss 5.x/6.x डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन कमजोरी शोषण स्क्रिप्ट ## OFBiz [**cve-2021-26295_rce.py**](https://github.com/zhzyker/exphub/blob/master/ofbiz) RMI डिसीरियलाइज़ेशन रिमोट कोड एक्ज़ीक्यूशन