
Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.
Alla fine ho comunque pensato che avere uno script separato per ogni vulnerabilità fosse molto scomodo, quindi ho riunito tutti gli script PoC ed exploit in un unico posto, consentendo scansione e sfruttamento con un solo clic. Dato che ultimamente sto lavorando all'integrazione, Exphub è rimasto fermo per molto tempo senza aggiornamenti. La versione integrata è ormai quasi completata e sarà rilasciata a ottobre (dopo le festività), restate sintonizzati
Già pubblicato ---> https://github.com/zhzyker/vulmap
Exphub[Libreria di script di exploit] (vorrei una stella⭐~)
Attualmente include gli script di exploit per Webloigc, Struts2, Tomcat e Drupal, tutti file di script testati e funzionanti. Cerco di completare il più possibile la documentazione d'uso di tutti i file di script, dando priorità all'aggiornamento degli script di exploit per vulnerabilità ad alto rischio e facilmente sfruttabili
Alcuni script o file provengono da raccolte esterne; se ci sono richieste di copyright, contattatemi e li modificherò subito
Gruppo QQ: 219291257
bilibili: https://space.bilibili.com/64648363
Ultimo aggiornamento: 2021/04/04, ultima aggiunta cve-2021-26295_rce.py
Exphub include file con nomi, tipi, formati ed estensioni diversi. Questi file possono essere suddivisi approssimativamente in [script di verifica delle vulnerabilità], [script di sfruttamento delle vulnerabilità], [script di esecuzione remota dei comandi], [script di interazione con la shell] e [script di caricamento di Webshell]
Esempio di file di script: cve-1111-1111_xxxx.py
Tipi di file di script [xxxx]:
Formati dei file di script [py]:
java -jar cve-xxxx.jar; consigliato Java 1.8.121phpfastjson-1.2.24_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.24
fastjson-1.2.41_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.41
fastjson-1.2.42_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.42
fastjson-1.2.43_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.43
fastjson-1.2.45_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.45
fastjson-1.2.47_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.47 [Uso]
fastjson-1.2.62_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.62
fastjson-1.2.66_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.66
cve-2014-4210_ssrf_scan.py Weblogic SSRF - script di sfruttamento per la scansione delle porte della rete interna [Uso]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF - script per ottenere una shell su Redis interno senza autorizzazione [Uso]
cve-2017-3506_poc.py Weblogic wls-wsat - script di rilevamento della vulnerabilità di esecuzione remota di comandi [Uso]
cve-2017-3506_webshell.jar Weblogic wls-wsat - sfruttamento della vulnerabilità di esecuzione remota di comandi, caricamento di Webshell [Uso]
cve-2017-10271_poc.jar Weblogic wls-wsat - vulnerabilità di deserializzazione XMLDecoder [Uso]
cve-2017-10271_webshell.jar Weblogic wls-wsat - script di sfruttamento della vulnerabilità di deserializzazione XMLDecoder [Uso]
cve-2018-2628_poc.py Weblogic WLS Core Components - script di verifica della vulnerabilità di esecuzione di comandi tramite deserializzazione [Uso]
cve-2018-2628_webshell.py Weblogic WLS Core Components - script per il caricamento di Webshell tramite la vulnerabilità di esecuzione di comandi [Uso]
cve-2018-2893_poc.py WebLogic WLS - script di rilevamento della vulnerabilità di deserializzazione nei componenti core
WebLogic WLS - script di sfruttamento della vulnerabilità di deserializzazione nei componenti core
Weblogic rilevamento + sfruttamento della vulnerabilità di caricamento arbitrario dei file
Weblogic vulnerabilità di caricamento arbitrario dei file (richiede account e password)
Weblogic IIOP - script di rilevamento della vulnerabilità di deserializzazione
WebLogic esecuzione remota di comandi tramite deserializzazione del protocollo GIOP
WebLogic esecuzione remota di comandi tramite deserializzazione del protocollo T3
WebLogic console - esecuzione di comandi non autorizzata
shiro-1.2.4_rce.py Apache Shiro script di exploit RCE per rememberMe < 1.2.4
cve-2017-12629_cmd.py Apache Solr script di esecuzione remota di comandi
cve-2019-0193_cmd.py Apache Solr script di sfruttamento della vulnerabilità di esecuzione remota di codice in DataImportHandler
cve-2019-17558_cmd.py Apache Solr script di sfruttamento della vulnerabilità di esecuzione remota di codice in Velocity [Video_Bilibili] [Video_YouTube]
cve-2018-1273_cmd.py Spring script di sfruttamento della vulnerabilità di esecuzione remota di codice
struts2-032_cmd.py Struts2 method - script di exploit GetShell per la vulnerabilità di esecuzione arbitraria di codice (CVE-2016-3081)
struts2-032_poc.py Struts2 method - script di rilevamento della vulnerabilità di esecuzione arbitraria di codice (CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser - script di sfruttamento 1 della vulnerabilità di esecuzione remota di comandi nel plugin (CVE-2017-5638) [Uso]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser - script di sfruttamento 2 della vulnerabilità di esecuzione remota di comandi nel plugin (CVE-2017-5638) [Uso]
struts2-052_cmd.py Struts2 REST - script di sfruttamento della vulnerabilità di esecuzione remota di codice nel plugin (CVE-2017-9805)
struts2-052_webshell.py Struts2 REST - script per il caricamento di Webshell tramite la vulnerabilità di esecuzione remota di codice nel plugin (CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker - script di sfruttamento della vulnerabilità di esecuzione remota di comandi nel tag (CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace - script di sfruttamento della vulnerabilità di esecuzione remota di codice (CVE-2018-11776)
cve-2017-12615_cmd.py Tomcat script di sfruttamento della vulnerabilità di esecuzione remota di codice [Uso]
cve-2020-1938_exp.py Tomcat script di sfruttamento della vulnerabilità Ghostcat di lettura arbitraria dei file [Uso]
cve-2018-7600_cmd.py Drupal script di sfruttamento della vulnerabilità Drupalgeddon 2 di esecuzione remota di codice [Uso]
cve-2018-7600_poc.py Questo script può rilevare CVE-2018-7602 e CVE-2018-7600
cve-2018-7602_cmd.py Drupal core - script di sfruttamento della vulnerabilità di esecuzione remota di codice (richiede account e password)
cve-2018-7602_poc.py Questo script può rilevare CVE-2018-7602 e CVE-2018-7600
cve-2019-6340_cmd.py Drupal 8.x script di sfruttamento della vulnerabilità REST RCE di esecuzione remota di codice
cve-2020-5902_file.py F5 BIG-IP lettura arbitraria dei file
cve-2019-7238_cmd.py Nexus Repository Manager 3 script di sfruttamento della vulnerabilità di esecuzione remota di codice
cve-2020-10199_poc.py Nexus Repository Manager 3 script di rilevamento della vulnerabilità di esecuzione remota di comandi [Video_Bilibili] [Video_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 vulnerabilità di esecuzione remota di codice (con echo) [Video_Bilibili] [Video_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 script di sfruttamento della vulnerabilità di esecuzione remota di comandi (senza echo) [Video_Bilibili] [Video_YouTube]
cve-2020-11444_exp.py Nexus 3 script di sfruttamento della vulnerabilità di modifica non autorizzata della password di admin [Video_Bilibili] [Video_YouTube]
cve-2017-12149_poc.py JBoss 5.x/6.x script di verifica della vulnerabilità di esecuzione remota di codice tramite deserializzazione
cve-2017-12149_cmd.py JBoss 5.x/6.x script di sfruttamento della vulnerabilità di esecuzione remota di codice tramite deserializzazione
cve-2021-26295_rce.py Esecuzione remota di codice tramite deserializzazione RMI