Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zhzyker/exphub
RicognizioneFramework di ExploitAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSviluppo Payload
GitHubzhzyker/exphub

exphub

Vedi Repository
4.3k1.1k5 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.

Condividi

Notice

Alla fine ho comunque pensato che avere uno script separato per ogni vulnerabilità fosse molto scomodo, quindi ho riunito tutti gli script PoC ed exploit in un unico posto, consentendo scansione e sfruttamento con un solo clic. Dato che ultimamente sto lavorando all'integrazione, Exphub è rimasto fermo per molto tempo senza aggiornamenti. La versione integrata è ormai quasi completata e sarà rilasciata a ottobre (dopo le festività), restate sintonizzati
Già pubblicato ---> https://github.com/zhzyker/vulmap

Exphub

Exphub[Libreria di script di exploit] (vorrei una stella⭐~)
Attualmente include gli script di exploit per Webloigc, Struts2, Tomcat e Drupal, tutti file di script testati e funzionanti. Cerco di completare il più possibile la documentazione d'uso di tutti i file di script, dando priorità all'aggiornamento degli script di exploit per vulnerabilità ad alto rischio e facilmente sfruttabili
Alcuni script o file provengono da raccolte esterne; se ci sono richieste di copyright, contattatemi e li modificherò subito
Gruppo QQ: 219291257
bilibili: https://space.bilibili.com/64648363

Ultimo aggiornamento: 2021/04/04, ultima aggiunta cve-2021-26295_rce.py

Readme

Exphub include file con nomi, tipi, formati ed estensioni diversi. Questi file possono essere suddivisi approssimativamente in [script di verifica delle vulnerabilità], [script di sfruttamento delle vulnerabilità], [script di esecuzione remota dei comandi], [script di interazione con la shell] e [script di caricamento di Webshell]
Esempio di file di script: cve-1111-1111_xxxx.py

Tipi di file di script [xxxx]:

  • cve-1111-1111_poc [Script di verifica delle vulnerabilità] Verifica soltanto se la vulnerabilità esiste
  • cve-1111-1111_exp [Script di sfruttamento delle vulnerabilità] Ad esempio vulnerabilità comuni come inclusione di file, lettura arbitraria dei file, ecc. Per l'uso specifico di ogni script, fare riferimento a [Uso]
  • cve-1111-1111_rce [Script di esecuzione remota dei comandi] Script di sfruttamento della vulnerabilità di esecuzione di comandi, non interattivo
  • cve-1111-1111_cmd [Script di esecuzione remota dei comandi] Script di sfruttamento della vulnerabilità di esecuzione di comandi, non interattivo
  • cve-1111-1111_shell [Script di esecuzione remota dei comandi] Esegue direttamente una reverse shell oppure fornisce una semplice shell interattiva per inviare comandi, interazione di base
  • cve-1111-1111_webshell [Script di caricamento di Webshell] Carica automaticamente o manualmente una Webshell

Formati dei file di script [py]:

  • cve-xxxx.py File Python, includono py2 e py3. Per sapere quale file è di quale versione, fare riferimento alle istruzioni (visibili all'esecuzione); consigliati py2.7 e py3.7
  • cve-xxxx.sh Script Shell, richiede un ambiente Linux per l'esecuzione; le istruzioni sono visibili all'esecuzione, nessun requisito di distribuzione
  • cve-xxxx.jar File Java, il metodo di esecuzione è sempre java -jar cve-xxxx.jar; consigliato Java 1.8.121
  • cve-xxxx.php File PHP, basta eseguirlo direttamente con il comando php
  • cve-xxxx.txt I payload di vulnerabilità che non possono essere scritti come file eseguibili vengono salvati direttamente come file di testo txt; al suo interno sono registrate le istruzioni su come usarli (generalmente richieste GET/POST

Fastjson

fastjson-1.2.24_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.24
fastjson-1.2.41_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.41
fastjson-1.2.42_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.42
fastjson-1.2.43_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.43
fastjson-1.2.45_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.45
fastjson-1.2.47_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.47 [Uso]
fastjson-1.2.62_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.62
fastjson-1.2.66_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.66

Weblogic

cve-2014-4210_ssrf_scan.py Weblogic SSRF - script di sfruttamento per la scansione delle porte della rete interna [Uso]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF - script per ottenere una shell su Redis interno senza autorizzazione [Uso]
cve-2017-3506_poc.py Weblogic wls-wsat - script di rilevamento della vulnerabilità di esecuzione remota di comandi [Uso]
cve-2017-3506_webshell.jar Weblogic wls-wsat - sfruttamento della vulnerabilità di esecuzione remota di comandi, caricamento di Webshell [Uso]
cve-2017-10271_poc.jar Weblogic wls-wsat - vulnerabilità di deserializzazione XMLDecoder [Uso]
cve-2017-10271_webshell.jar Weblogic wls-wsat - script di sfruttamento della vulnerabilità di deserializzazione XMLDecoder [Uso]
cve-2018-2628_poc.py Weblogic WLS Core Components - script di verifica della vulnerabilità di esecuzione di comandi tramite deserializzazione [Uso]
cve-2018-2628_webshell.py Weblogic WLS Core Components - script per il caricamento di Webshell tramite la vulnerabilità di esecuzione di comandi [Uso]
cve-2018-2893_poc.py WebLogic WLS - script di rilevamento della vulnerabilità di deserializzazione nei componenti core
WebLogic WLS - script di sfruttamento della vulnerabilità di deserializzazione nei componenti core Weblogic rilevamento + sfruttamento della vulnerabilità di caricamento arbitrario dei file Weblogic vulnerabilità di caricamento arbitrario dei file (richiede account e password) Weblogic IIOP - script di rilevamento della vulnerabilità di deserializzazione WebLogic esecuzione remota di comandi tramite deserializzazione del protocollo GIOP WebLogic esecuzione remota di comandi tramite deserializzazione del protocollo T3 WebLogic console - esecuzione di comandi non autorizzata

Shiro

shiro-1.2.4_rce.py Apache Shiro script di exploit RCE per rememberMe < 1.2.4

Solr

cve-2017-12629_cmd.py Apache Solr script di esecuzione remota di comandi
cve-2019-0193_cmd.py Apache Solr script di sfruttamento della vulnerabilità di esecuzione remota di codice in DataImportHandler
cve-2019-17558_cmd.py Apache Solr script di sfruttamento della vulnerabilità di esecuzione remota di codice in Velocity [Video_Bilibili] [Video_YouTube]

Spring

cve-2018-1273_cmd.py Spring script di sfruttamento della vulnerabilità di esecuzione remota di codice

Struts2

struts2-032_cmd.py Struts2 method - script di exploit GetShell per la vulnerabilità di esecuzione arbitraria di codice (CVE-2016-3081)
struts2-032_poc.py Struts2 method - script di rilevamento della vulnerabilità di esecuzione arbitraria di codice (CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser - script di sfruttamento 1 della vulnerabilità di esecuzione remota di comandi nel plugin (CVE-2017-5638) [Uso]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser - script di sfruttamento 2 della vulnerabilità di esecuzione remota di comandi nel plugin (CVE-2017-5638) [Uso]
struts2-052_cmd.py Struts2 REST - script di sfruttamento della vulnerabilità di esecuzione remota di codice nel plugin (CVE-2017-9805)
struts2-052_webshell.py Struts2 REST - script per il caricamento di Webshell tramite la vulnerabilità di esecuzione remota di codice nel plugin (CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker - script di sfruttamento della vulnerabilità di esecuzione remota di comandi nel tag (CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace - script di sfruttamento della vulnerabilità di esecuzione remota di codice (CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Tomcat script di sfruttamento della vulnerabilità di esecuzione remota di codice [Uso]
cve-2020-1938_exp.py Tomcat script di sfruttamento della vulnerabilità Ghostcat di lettura arbitraria dei file [Uso]

Drupal

cve-2018-7600_cmd.py Drupal script di sfruttamento della vulnerabilità Drupalgeddon 2 di esecuzione remota di codice [Uso]
cve-2018-7600_poc.py Questo script può rilevare CVE-2018-7602 e CVE-2018-7600
cve-2018-7602_cmd.py Drupal core - script di sfruttamento della vulnerabilità di esecuzione remota di codice (richiede account e password)
cve-2018-7602_poc.py Questo script può rilevare CVE-2018-7602 e CVE-2018-7600
cve-2019-6340_cmd.py Drupal 8.x script di sfruttamento della vulnerabilità REST RCE di esecuzione remota di codice

F5

cve-2020-5902_file.py F5 BIG-IP lettura arbitraria dei file

Nexus

cve-2019-7238_cmd.py Nexus Repository Manager 3 script di sfruttamento della vulnerabilità di esecuzione remota di codice
cve-2020-10199_poc.py Nexus Repository Manager 3 script di rilevamento della vulnerabilità di esecuzione remota di comandi [Video_Bilibili] [Video_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 vulnerabilità di esecuzione remota di codice (con echo) [Video_Bilibili] [Video_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 script di sfruttamento della vulnerabilità di esecuzione remota di comandi (senza echo) [Video_Bilibili] [Video_YouTube]
cve-2020-11444_exp.py Nexus 3 script di sfruttamento della vulnerabilità di modifica non autorizzata della password di admin [Video_Bilibili] [Video_YouTube]

Jboss

cve-2017-12149_poc.py JBoss 5.x/6.x script di verifica della vulnerabilità di esecuzione remota di codice tramite deserializzazione
cve-2017-12149_cmd.py JBoss 5.x/6.x script di sfruttamento della vulnerabilità di esecuzione remota di codice tramite deserializzazione

OFBiz

cve-2021-26295_rce.py Esecuzione remota di codice tramite deserializzazione RMI

Scarica lo strumento
exphub — Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340. | Kitploit
cve-2018-2893_cmd.py

cve-2018-2894_poc_exp.py

cve-2019-2618_webshell.py
[Uso]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py