
脆弱性POC・EXP集、継続更新中。Apache Druid-任意ファイル読み取り(CVE-2021-36749)、ConfluenceRCE(CVE-2021-26084)、ZeroShellファイアウォールRCE(CVE-2019-12725)、ApacheSolr任意ファイル読み取り、蓝凌OA任意ファイル読み取り、phpStudyRCE、ShowDoc任意ファイルアップロード、原创先锋バックエンド未認証アクセス、Kyanアカウント・パスワード漏洩、TerraMasterTos任意ファイル読み取り、TamronOS-IPTVシステムRCE、Wayosファイアウォールアカウント・パスワード漏洩。
自作の脆弱性POCおよびEXP集。
POCスクリプトはURLファイルを指定すると、マルチスレッドで対象を一括スキャンして検証できます。EXPスクリプトはファイル読み取り、マルウェアアップロード、コマンド実行などの脆弱性を悪用できます。
開発環境:Python 3.7
更新内容は以下のとおりです。
その他の使用方法は同じです。-fでURLファイルを指定して一括検証、-tでスレッド数、-Tでリクエストタイムアウト、-oで出力ファイル名を指定します。
単一利用の例:
python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

このPOC以降のすべてのPOCはこの方式を採用し、一括検証・単一検証・単一利用を1つに統合して使いやすくしています。既に作成済みのものは当面修正せず、使用方法は以下を参照してください。
---2021-08-02 更新説明終了
マルチスレッド方式で対象URLの脆弱性を一括検出し、結果を出力します。
すべてのPOCスクリプトの使用方法は同じです。
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]
optional arguments:
-u URL, --url URL 目标url,单个验证
-f FILE, --file FILE 目标url文件,一行一个,批量验证
-t THREAD, --thread THREAD 线程数,默认32
-T TIMEOUT, --Timeout TIMEOUT 请求超时,默认3秒
-o OUTPUT, --output OUTPUT 输出所有存在漏洞的url,默认以当前时间为文件名
URLファイルには1行に1つの対象を指定します。fofaから直接エクスポートでき、接頭辞の有無は問いません:

-fパラメータで対象ファイルを指定すると、一括スキャンを開始できます。非常に高速です!

初期のスクリプトには-uパラメータがなくファイル指定のみでしたが、後期のスクリプトでは-uを指定して単一検証ができます。
EXPの基本パラメータは-u URL対象と-Tタイムアウトの2つのみで、他のパラメータは脆弱性に応じて異なります。EXPを使用する前に-hで使用方法を確認することをお勧めします。
ShowDoc任意文件上传(任意文件アップロード)漏洞を例にすると、-uで対象を指定後、即座に利用を開始できます。

このプロジェクトは個人のPOC記録用であり、含まれるPOCは合法的に許可されたセキュリティ構築活動のみを対象としています。このプロジェクトのPOCを使用する際には、法的許可を取得していることを確認してください。このプロジェクトの使用中に何らかの違法行為があった場合、その結果は自己負担となります。私はいかなる法的責任および連帯責任も負いません。
このプロジェクトを使用することで、上記の声明に同意したものとみなされます。
この項目は個人のPOC記録用であり、含まれるPOCは法的に許可されたセキュリティ構築活動のみを対象としています。この項目のPOCを使用する際には、法的許可を取得していることを確認してください。この項目の使用中に何らかの違法行為があった場合、その結果は自己負担となります。私はいかなる法的責任および連帯責任も負いません。
この項目を使用することで、上記の声明に同意したものとみなされます。