
POC, EXP, script, privilege escalation, piccoli strumenti relativi a test di penetrazione, ecc.---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Raccolta di POC, script, strumenti, articoli e altre tecniche utilizzate nei penetration test, condivisi come appunti. Contributi benvenuti.
Si prega di notare che tutti gli strumenti potrebbero contenere backdoor o altri comportamenti anomali; si consiglia di operare sempre in un ambiente virtuale.
Ctrl+F] per trovareCtrl+F] per trovareCouch through 2.0 vulnerabilità di divulgazione del percorso
Cobub Razor 0.7.2 vulnerabilità CSRF (Cross-Site Request Forgery)
joyplus-cms 1.6.0 vulnerabilità CSRF che consente di aggiungere un account amministratore
MiniCMS 1.10 vulnerabilità CSRF che consente di aggiungere un account amministratore
Cobub Razor 0.7.2 aggiunta non autorizzata di account amministratore
Cobub Razor 0.8.0 vulnerabilità di divulgazione del percorso fisico
Wuzhi CMS 4.1.0 vulnerabilità CSRF che consente di aggiungere un account amministratore
Generazione di file so del modulo Redis malevolo combinato con replica master-slave RCE per ottenere esecuzione di comandi|Articolo correlato
New Weblogic RCE (CVE-2020-2546、CVE-2020-2551) CVE-2020-2546|Analisi RCE del componente core WLS di WebLogic (CVE-2020-2551)|CVE-2020-2551 - EXP di deserializzazione WebLogic IIOP
PHPOK v5.3 e v5.4 getshell | Analisi del getshell dal frontend di phpok V5.4.137 | PHPOK 4.7 dall'iniezione al getshell
thinkphp6 session 任意文件创建漏洞复现 含POC.pdf --- L'originale è sul canale WeChat di divulgazione delle vulnerabilità
Riguardo a Ghostcat (vulnerabilità CVE-2020-1938 del gatto fantasma):CNVD-2020-10487 (CVE-2020-1938), PoC della vulnerabilità di lettura file tomcat ajp|PoC in versione Java|Vulnerabilità di lettura file nel protocollo Tomcat-Ajp|Un altro rilevamento della vulnerabilità CVE-2020-1938 in versione Python|CVE-2020-1938 - ambiente di riproduzione della vulnerabilità ed EXP
CVE-2020-8813 - Cacti v1.2.8 RCE, EXP ed analisi dell'esecuzione remota di codice (richiede autenticazione/oppure con guest abilitato non serve il login) (uno strumento Linux di analisi grafica per il monitoraggio del traffico di rete sviluppato con PHP, MySQL, SNMP e RRDTool)|EXP|Script di sfruttamento CVE-2020-8813 per MSF
CVE-2020-2555: PoC della vulnerabilità RCE di WebLogic|CVE-2020-2555 - Weblogic com.tangosol.util.extractor.ReflectionExtractor RCE
CVE-2020-2546, CVE-2020-2915, CVE-2020-2801, CVE-2020-2798, CVE-2020-2883, CVE-2020-2884, CVE-2020-2950 WebLogic T3 payload exploit PoC python3|CVE-2020-2883 - Weblogic coherence.jar RCE|WebLogic-Shiro-shell - utilizza WebLogic CVE-2020-2883 per sfruttare la vulnerabilità di deserializzazione Shiro rememberMe, registrazione one-click di una memory shell nel filter|shiro_rce_tool: probabilmente il miglior strumento di sfruttamento per Shiro|ShiroExploit: ShiroExploit è uno strumento visuale di sfruttamento per Shiro, integra brute force delle chiavi, iniezione di memory shell con command echo e altre funzionalità
CVE-2020-11651 - SaltStack Proof of Concept [vulnerabilità RCE tramite bypass dell'autenticazione]|CVE-2020-11651 e CVE-2020-11652 EXP
jizhicms (Jizhi CMS) v1.7.1 code audit - upload arbitrario di file per getshell + SQL injection + XSS riflessov1.7.1代码审计引发的思考.pdf)
CVE-2020-9484: vulnerabilità di esecuzione di codice tramite deserializzazione della Session in Apache Tomcat|CVE-2020-9484: analisi e sfruttamento della vulnerabilità RCE di deserializzazione in Apache Tomcat
CVE-2020-5902 - F5 BIG-IP esecuzione remota di codice (RCE) e lettura/inclusione arbitraria di file|CVE-2020-5902 un altro EXP più file docker di test
CVE-2020-6287 - SAP NetWeaver AS JAVA vulnerabilità di autorizzazione - EXP per creare utenti|SAP_RECON-PoC for CVE-2020-6287, CVE-2020-6286 (SAP RECON vulnerability)
Yonyou GRP-u8 injection + SQL injection nel sistema di bilanciamento del carico TopApp-LB di Topsec|Riproduzione del login arbitrario come amministratore nella sonda completa di minacce NSFOCUS UTS|Analisi del payload HW - vulnerabilità di esecuzione arbitraria di codice in Sangfor EDR 3.2.21
kibana vulnerabilità RCE causata da prototype pollution (CVE-2019-7609)-[Video report su YouTube](https://www## Risorse correlate all'escalation dei privilegi
Appunti sull'escalation dei privilegi tramite overflow in Windows/una copia salvata localmente + mappa mentale per l'escalation dei privilegi Linux & Windows
Vulnerabilità Dirty Cow di escalation dei privilegi su Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - codice di escalation Dirty Cow modificato, può scrivere contenuti arbitrari in qualsiasi file|linux_dirty: codice di escalation Dirty Cow modificato, può scrivere contenuti arbitrari in qualsiasi file, senza bisogno di interazione|dirtycow-mem: codice sorgente C dell'exploit Dirty Cow-Articolo-Backup-Backup 1|CVE-2016-5195: strumento di exploit Dirty Cow per Android implementato da timwr
Evasione antivirus per il controllo remoto dall'introduzione alla pratica: whitelist (113)|Evasione antivirus per il controllo remoto dall'introduzione alla pratica: riepilogo della whitelist (113).pdf
Script Perl per il rilevamento ausiliario dell'escalation dei privilegi su Linux|Script bash per il rilevamento ausiliario dell'escalation dei privilegi su Linux|Unix-PrivEsc: raccolta di escalation dei privilegi per sistemi Unix locali
CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost (Windows 10 version 1903/1909)|Escalation dei privilegi su Windows: versione compilata dell'exploit Windows SMBv3 LPE .exe|SMBGhost_RCE_PoC: EXP per l'esecuzione remota di codice|Riproduzione della vulnerabilità Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
Strumento di escalation dei privilegi per Windows: Windows 7 to Windows 10 / Server 2019|Versione modificata da abbinare a Cobalt Strike: consente di ottenere una sessione con privilegi di sistema|RoguePotato: un altro strumento di escalation dei privilegi per Windows
Strumento di escalation dei privilegi per Windows: versione modificata di SweetPotato, per eseguire comandi tramite webshell|Versione compilata localmente|Clicca per scaricare o tasto destro > Salva con nome|SweetPotato: versione per l'esecuzione di comandi tramite webshell.pdf|Versione modificata di JuicyPotato: utilizzabile tramite webshell|JuicyPotatoNG: un altro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: strumento di escalation dei privilegi della famiglia potato per Windows 2012 - Windows 2022
Escalation dei privilegi su Windows 10 & Server 2019: PrintSpoofer - Abusing Impersonation Privileges on Windows 10 and Server 2019|Da usare insieme all'articolo: riproduzione di pipePotato|Escalation dei privilegi su Windows BadPotato: testato con successo su Windows 2012-2019 e 8-10 completamente patchati
Escalation dei privilegi su Windows: CVE-2020-0787-EXP-ALL-WINDOWS-VERSION - EXP di escalation dei privilegi per tutte le versioni di Windows|CVE-2020-0787: escalation dei privilegi con ritorno dell'output|CVE-2020-0787_CNA: file di escalation dei privilegi CVE-2020-0787 per Cobalt Strike
Escalation dei privilegi su Windows 7/8.1/10, Server 2008/2012/2016/2019: CVE-2020-1054 - PoC della vulnerabilità di escalation dei privilegi Win32k|CVE-2020-1054-POC
Escalation dei privilegi su Windows: wesng: script ausiliario per l'escalation dei privilegi su Windows (Windows XP - Windows 11, supporta tutte le versioni Server)|Windows-Exploit-Suggester: un altro script Python ausiliario per l'escalation dei privilegi su Windows
Escalation dei privilegi su Windows 7/10 x64: sfrutta un driver Gigabyte vulnerabile per caricare driver dannosi, elevare i privilegi oppure neutralizzare gli antivirus protetti a livello di driver|Indirizzo di backup
Escalation dei privilegi su Linux: CVE-2021-4034: vulnerabilità di escalation dei privilegi in Linux Polkit pkexec (tutte le principali distribuzioni Linux, polkit < 0.120)|PwnKit: cve-2021-4034, consente di ottenere una shell interattiva o eseguire un singolo comando|cve-2021-4034: versione a esecuzione di comando singolo|CVE-2021-4034-NoGCC: ottimizzazione semplice di CVE-2021-4034 per gestire ambienti target senza gcc e make installati