
UpdatedJul 29, 2026
Penetration_Testing_POC — Updated!
ペネトレーションテスト関連のPOC、EXP、スクリプト、権限昇格、小さなツール等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
ペネトレーションテストで使用されるPOC、スクリプト、ツール、記事などの姿勢を共有するために収集したもので、ノートとしてどうぞ、補充歓迎です。
すべてのツールにバックドアやその他の異常な動作がないか注意してください。仮想環境での操作を推奨します。
- Penetration_Testing_POC
- 検索[
Ctrl+F]を活用して探してください - IOT Device&Mobile Phone
- Web APP
- 権限昇格支援関連
- PC
- tools-小ツールコレクション
- 記事/書籍/チュートリアル関連
- 説明
検索[Ctrl+F]を活用して探してください
IOT Device&Mobile Phone
- 天翼創維awifiルーターに複数の未認証アクセス脆弱性が存在
- Huawei WS331a製品管理ページにCSRF脆弱性が存在
- CVE-2019-16313 蜂網互聯企業向けルーターv4.31パスワード漏洩脆弱性
- D-LinkルーターRCE脆弱性
- CVE-2019-13051-Pi-Holeルーター側広告除去ソフトウェアのコマンドインジェクション&権限昇格
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[ディレクトリトラバーサル]|ローカルバックアップファイル
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- Interfaces.dからRCEへ:Mozilla WebThings IoTゲートウェイ脆弱性発掘
- Xiaomiシリーズルーター遠隔コマンド実行脆弱性(CVE-2019-18370、CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload-未認証でファームウェアを置換可能)
- cve-2020-8634&cve-2020-8635|Wing FTP Server 6.2.3権限昇格脆弱性の発見・分析・再現プロセス|Wing FTP Server 6.2.5権限昇格
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753-LG スマートフォン任意コード実行脆弱性
- CVE-2020-12695-UPnP セキュリティ脆弱性
- 79機種のNetgearルーターが遠隔乗っ取り0day
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker:WPA3アクセスポイントに対するオンライン辞書攻撃を支援するスクリプト群
- CVE-2020-24581 D-Link DSL-2888A 遠隔コマンド実行脆弱性分析-原アドレス
- CNVD-2021-14536_锐捷RG-UAC統一インターネット行動管理監査システムアカウントパスワード情報漏洩脆弱性
- CNVD-2021-14544:Hikvision 海康威視ストリーミングメディア管理サーバー任意ファイル読み取り
- CNVD-2020-25078:D-link 機密情報漏洩、アカウントパスワードを直接取得して監視を閲覧可能
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE:Apple iOS 遠隔コード実行脆弱性エクスプロイト|darksword-kexploit:Apple iOS カーネル脆弱性エクスプロイト|DarkSword:Apple iOS 脆弱性エクスプロイト
- CVE-2021-36260:海康威視製品コマンドインジェクション脆弱性
- CVE-2021-33044、CVE-2021-33045 大華カメラPOC|関連分析|ログインバイパスchrome 拡張機能
- CVE-2021-36260:海康威視コマンドインジェクション脆弱性|もう一つのCVE-2021-36260エクスプロイトスクリプト
- CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android:Dirty Pipe root exploit for Android
- CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day:D-Link 1960関連脆弱性
- HuaYuReportRCE:華域数広ReportコンポーネントGetShell
- IOT_Vul:IOT関連脆弱性収集
- CameraHack:海康威視、大華などのカメラの一般的な脆弱性を一括スキャン・破解
- CVE-2022-32832:apple macos の apfs によるカーネル任意コード実行脆弱性
- HookWechatRecall:fridaツールでWeChatのメッセージ撤回を傍受するDemo
- IOT_vuln:IOT関連脆弱性リポジトリ
- hikvision_CVE-2017-7921_auth_bypass_config_decryptor:CVE-2017-7921の影響を受ける海康威視の設定ファイルを復号
- CVE-2022-20866:Cisco Adaptive Security Device SoftwareおよびFirepower Threat Defense SoftwareのRSA秘密鍵漏洩チェック
- WLAN-AP-WEA453e RCE:三星ルーター遠隔コマンド実行脆弱性
- Buffer overflow in Xiongmai DVRs|バックアップ
- CVE-2023-27350: PaperCut NG認証バイパスによるRCE
- ivms-8700-0day-poc: 海康威視iVMS-8700総合安防管理プラットフォーム任意ファイルアップロード脆弱性
- badspin: Android Kernelメモリ誤参照脆弱性
- HikvisionIVMSGetShell: 海康威視IVMS総合安防管理プラットフォームソフトウェアGetShell
- iot: DIR-816 823gシリーズルーターの脆弱性エクスプロイト
- VulIoT: DIR-816 823gシリーズルーター脆弱性エクスプロイト
- NsePocsuite-lua: ネットワークカメラ脆弱性検出スクリプト.Nmap (Nse Nmap script engine)