Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zhzyker/exphub
RicognizioneFramework di ExploitAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSviluppo Payload
GitHubzhzyker/exphub

exphub

4.3k1.1k195 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository

Informazioni

Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.

Condividi

Notice

Alla fine ho comunque pensato che avere uno script separato per ogni vulnerabilità fosse molto scomodo, quindi ho riunito tutti gli script PoC ed exploit in un unico posto, consentendo scansione e sfruttamento con un solo clic. Dato che ultimamente sto lavorando all'integrazione, Exphub è rimasto fermo per molto tempo senza aggiornamenti. La versione integrata è ormai quasi completata e sarà rilasciata a ottobre (dopo le festività), restate sintonizzati
Già pubblicato ---> https://github.com/zhzyker/vulmap

Exphub

Exphub[Libreria di script di exploit] (vorrei una stella⭐~)
Attualmente include gli script di exploit per Webloigc, Struts2, Tomcat e Drupal, tutti file di script testati e funzionanti. Cerco di completare il più possibile la documentazione d'uso di tutti i file di script, dando priorità all'aggiornamento degli script di exploit per vulnerabilità ad alto rischio e facilmente sfruttabili
Alcuni script o file provengono da raccolte esterne; se ci sono richieste di copyright, contattatemi e li modificherò subito
Gruppo QQ: 219291257
bilibili: https://space.bilibili.com/64648363

Ultimo aggiornamento: 2021/04/04, ultima aggiunta cve-2021-26295_rce.py

Readme

Exphub include file con nomi, tipi, formati ed estensioni diversi. Questi file possono essere suddivisi approssimativamente in [script di verifica delle vulnerabilità], [script di sfruttamento delle vulnerabilità], [script di esecuzione remota dei comandi], [script di interazione con la shell] e [script di caricamento di Webshell]
Esempio di file di script: cve-1111-1111_xxxx.py

Tipi di file di script [xxxx]:

  • cve-1111-1111_poc [Script di verifica delle vulnerabilità] Verifica soltanto se la vulnerabilità esiste
  • cve-1111-1111_exp [Script di sfruttamento delle vulnerabilità] Ad esempio vulnerabilità comuni come inclusione di file, lettura arbitraria dei file, ecc. Per l'uso specifico di ogni script, fare riferimento a [Uso]
  • cve-1111-1111_rce [Script di esecuzione remota dei comandi] Script di sfruttamento della vulnerabilità di esecuzione di comandi, non interattivo
  • cve-1111-1111_cmd [Script di esecuzione remota dei comandi] Script di sfruttamento della vulnerabilità di esecuzione di comandi, non interattivo
  • cve-1111-1111_shell [Script di esecuzione remota dei comandi] Esegue direttamente una reverse shell oppure fornisce una semplice shell interattiva per inviare comandi, interazione di base
  • cve-1111-1111_webshell [Script di caricamento di Webshell] Carica automaticamente o manualmente una Webshell

Formati dei file di script [py]:

  • cve-xxxx.py File Python, includono py2 e py3. Per sapere quale file è di quale versione, fare riferimento alle istruzioni (visibili all'esecuzione); consigliati py2.7 e py3.7
  • cve-xxxx.sh Script Shell, richiede un ambiente Linux per l'esecuzione; le istruzioni sono visibili all'esecuzione, nessun requisito di distribuzione
  • cve-xxxx.jar File Java, il metodo di esecuzione è sempre java -jar cve-xxxx.jar; consigliato Java 1.8.121
  • cve-xxxx.php File PHP, basta eseguirlo direttamente con il comando php
  • cve-xxxx.txt I payload di vulnerabilità che non possono essere scritti come file eseguibili vengono salvati direttamente come file di testo txt; al suo interno sono registrate le istruzioni su come usarli (generalmente richieste GET/POST

Fastjson

fastjson-1.2.24_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.24
fastjson-1.2.41_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.41
fastjson-1.2.42_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.42
fastjson-1.2.43_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.43
fastjson-1.2.45_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.45
fastjson-1.2.47_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.47 [Uso]
fastjson-1.2.62_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.62
fastjson-1.2.66_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.66

Scarica lo strumento