このプロジェクトは一時的に更新を停止しています。更新を進めていく中で、後半になって2つの問題に気づきました。第一に、リポジトリ内でのサイバーセキュリティ法に関する声明が不十分で、私が望まない結果を招いてしまったことです。第二に、このプロジェクトの設計当初、いくつかの基盤アーキテクチャ上の点を考慮していなかったことです。例えば、インターフェースの汎用性や、GUIや単一フレームワークの全バージョン検出こそが多くの人々にとって必要であるという点などです。
作成したPOC
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
POCについて
ここでは、作者が様々な環境で遭遇した煩雑な脆弱性をPOCツールに簡略化し、後続で容易に発見・活用できるようにしています。
免責事項
ここで提供されるすべてのツールは、許可された状態でのみ使用されます。刑事案件が発生した場合、無許可の攻撃行為は私の関与するものではありません。皆様には『サイバーセキュリティ法』をよくご理解いただくようお願いいたします。