
Exphub[Libreria di script di exploit] include script di exploit per Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss e Drupal; gli ultimi aggiunti sono CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558 e CVE-2019-6340.
Alla fine ho comunque pensato che avere uno script separato per ogni vulnerabilità fosse molto scomodo, quindi ho riunito tutti gli script PoC ed exploit in un unico posto, consentendo scansione e sfruttamento con un solo clic. Dato che ultimamente sto lavorando all'integrazione, Exphub è rimasto fermo per molto tempo senza aggiornamenti. La versione integrata è ormai quasi completata e sarà rilasciata a ottobre (dopo le festività), restate sintonizzati
Già pubblicato ---> https://github.com/zhzyker/vulmap
Exphub[Libreria di script di exploit] (vorrei una stella⭐~)
Attualmente include gli script di exploit per Webloigc, Struts2, Tomcat e Drupal, tutti file di script testati e funzionanti. Cerco di completare il più possibile la documentazione d'uso di tutti i file di script, dando priorità all'aggiornamento degli script di exploit per vulnerabilità ad alto rischio e facilmente sfruttabili
Alcuni script o file provengono da raccolte esterne; se ci sono richieste di copyright, contattatemi e li modificherò subito
Gruppo QQ: 219291257
bilibili: https://space.bilibili.com/64648363
Ultimo aggiornamento: 2021/04/04, ultima aggiunta cve-2021-26295_rce.py
Exphub include file con nomi, tipi, formati ed estensioni diversi. Questi file possono essere suddivisi approssimativamente in [script di verifica delle vulnerabilità], [script di sfruttamento delle vulnerabilità], [script di esecuzione remota dei comandi], [script di interazione con la shell] e [script di caricamento di Webshell]
Esempio di file di script: cve-1111-1111_xxxx.py
Tipi di file di script [xxxx]:
Formati dei file di script [py]:
java -jar cve-xxxx.jar; consigliato Java 1.8.121phpfastjson-1.2.24_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.24
fastjson-1.2.41_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.41
fastjson-1.2.42_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.42
fastjson-1.2.43_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.43
fastjson-1.2.45_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.45
fastjson-1.2.47_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.47 [Uso]
fastjson-1.2.62_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.62
fastjson-1.2.66_rce.py Vulnerabilità di esecuzione remota di comandi tramite deserializzazione in Fastjson <=1.2.66