
Collezione di POC ed EXP per vulnerabilità, in continuo aggiornamento. Apache Druid - Lettura arbitraria di file (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell Firewall RCE (CVE-2019-12725), ApacheSolr Lettura arbitraria di file, Lanying OA Lettura arbitraria di file, phpStudy RCE, ShowDoc Caricamento arbitrario di file, Yuanchuang Xianfeng Backend non autorizzato, Kyan Perdita di credenziali account, TerraMasterTOS Lettura arbitraria di file, TamronOS-IPTV System RCE, Wayos Firewall Perdita di credenziali account
Collezione di POC ed EXP per vulnerabilità scritte da me.
Dopo aver specificato un file di URL, lo script POC può eseguire scansioni batch multithread per la verifica dei target; lo script EXP può sfruttare le vulnerabilità, ad esempio per lettura di file, upload di backdoor, esecuzione di comandi, ecc.
Ambiente di sviluppo: Python 3.7
Aggiornamento come segue:
-u per la verifica singola, -u --attack per lo sfruttamento singoloIl resto dell'utilizzo è invariato: -f per specificare un file di URL per la verifica batch, -t per il numero di thread, -T per il timeout della richiesta, -o per il nome del file di output.
Esempio di sfruttamento singolo:
python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

Tutti i POC successivi a questo utilizzeranno questa modalità, integrando verifica batch, verifica singola e sfruttamento singolo in un unico file per comodità d'uso. I POC già scritti in precedenza non verranno modificati per ora; fare riferimento al testo seguente per le modalità di utilizzo.
---Fine delle note sull'aggiornamento del 2021-08-02
Utilizza la scansione batch multithread per rilevare vulnerabilità su URL target e output dei risultati.
Tutti gli script POC hanno la stessa modalità d'uso.
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]
optional arguments:
-u URL, --url URL 目标url,单个验证
-f FILE, --file FILE 目标url文件,一行一个,批量验证
-t THREAD, --thread THREAD 线程数,默认32
-T TIMEOUT, --Timeout TIMEOUT 请求超时,默认3秒
-o OUTPUT, --output OUTPUT 输出所有存在漏洞的url,默认以当前时间为文件名
Nel file URL, un target per riga; può essere esportato direttamente da fofa, con o senza prefisso:

Utilizzando il parametro -f per specificare il file target, si avvia la scansione batch, molto veloce!

I primi script non avevano il parametro -u, quindi era possibile solo specificare un file; gli script successivi possono utilizzare -u per la verifica singola.
I parametri base di EXP sono solo -u (URL target) e -T (timeout richiesta); gli altri parametri dipendono dalla vulnerabilità. Prima di utilizzare un EXP, è meglio usare -h per vedere le modalità d'uso.
Prendendo come esempio la vulnerabilità di upload arbitrario di file in ShowDoc, dopo aver specificato il target con -u, si può iniziare lo sfruttamento.

Questo progetto è utilizzato per registrazioni personali di POC. I POC inclusi sono destinati esclusivamente ad attività di sicurezza legalmente autorizzate. Assicurati di aver ottenuto il permesso legale quando utilizzi i POC di questo progetto. Se durante l'utilizzo di questo progetto compi atti illegali, ne assumi le relative conseguenze, l'autore non si assume alcuna responsabilità legale o congiunta.
L'utilizzo di questo progetto implica l'accettazione della dichiarazione di cui sopra.
Questo progetto è utilizzato per registrazioni personali di POC. I POC inclusi sono destinati esclusivamente ad attività di sicurezza legalmente autorizzate. Assicurati di aver ottenuto il permesso legale quando utilizzi i POC di questo progetto. Se durante l'utilizzo di questo progetto compi atti illegali, ne assumi le relative conseguenze, e l'autore non si assume alcuna responsabilità legale o congiunta.
Utilizzando questo progetto, accetti la dichiarazione di cui sopra.