Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EQGRP — eqgrp-auction-file.tar.xz の復号化された内容 | Kitploit
ツール/GitHubGitHub/x0rz/eqgrp
特権昇格エクスプロイトフレームワークエクスプロイトウェブアプリケーション悪用データ流出ポストエクスプロイトペネトレーションテストコマンド&コントロールリモートアクセスツールシェルコード生成ペイロード開発
4.2k2.1k129年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
x0rz/eqgrp

EQGRP

eqgrp-auction-file.tar.xz の復号化された内容

リポジトリを見る

eqgrp-auction-file.tar.xz のブラウズ可能なコンテンツ

  • 元ファイル: https://mega.nz/#!zEAU1AQL!oWJ63n-D6lCuCQ4AY0Cv_405hX8kn7MEsa1iLH5UjKU
  • パスフレーズ: CrDj"(;Va.*NdlnzB9M?@K2)#>deB7mN (ShadowBrokersによって開示されたもの、ソース)
  • この要約はコミュニティによって提供されています: 苦情/クレジットは jvoisin @ dustri.org と @x0rz へ

⚠️ 一部のバイナリはウイルス対策ソフトに検出される可能性があります

入れ子になったTarアーカイブは archive_files フォルダに解凍されています。

コンテンツ

不明

  • JACKLADDER
  • DAMPCROWD
  • ELDESTMYDLE
  • SUAVEEYEFUL
  • WATCHER
  • YELLOWSPIRIT

その他

  • DITTLELIGHT (HIDELIGHT) NOPEN ウィンドウの非表示を解除してunix oracle dbスクリプトを実行する
  • DUL シェルコードパッカー
  • egg_timer 実行遅延ツール (at に相当)
  • ewok snmpwalkのようなもの?
  • gr Web crontabマネージャー? マジかよ。NSAはウェブスケールなんだな
  • jackladderhelper シンプルなポートバインダー
  • magicjack PerlによるDES実装
  • PORKSERVER PORK インプラント用のinetdベースのサーバー
  • ri rpcinfo に相当
  • uX_local マイクロXサーバー。おそらくリモート管理用
  • ITIME UNIXファイルシステム上のファイルの最終変更日時を変更する

リモートコード実行

Solaris

  • CATFLAP Solaris 7/8/9 (SPARCおよびIntel) RCE (多数のバージョンに対応)
  • EASYSTREET/CMSEX と cmsd Solaris rpc.cmsd リモートroot
  • EBBISLAND/ELVISCICADA/snmpXdmid と frown: CVE-2001-0236、Solaris 2.6-2.9 - snmpXdmidバッファオーバーフロー
  • sneer: mibissa (Sun snmpd) RCE、DWARF シンボル付き :D
  • dtspcdx_sparc SunOS 5. -5.8 用のdtspcd RCE。なんて役に立たないエクスプロイトだ
  • TOOLTALK DEC、IRIX、またはSol2.6以前のTooltalkバッファオーバーフローRCE
  • VIOLENTSPIRIT SPARCおよびx86上のSolaris 2.6-2.9のCDEにおけるttsessionデーモン用RCE
  • EBBISLAND RCE Solaris 2.6 -> 2.10 脆弱なrpcサービスにシェルコードを注入する

Netscapeサーバー

  • xp_ns-httpd NetScapeサーバーRCE
  • nsent Solaris用NetScape Enterpriseサーバー4.1のRCE
  • eggbasket 別のNetScape Enterprise RCE、今回はバージョン 3.5、おそらくSPARCのみ

FTPサーバー

  • EE RHL 7.3+/Linux用のproftpd 1.2.8 RCE、CVE-2011-4130? proftpdを使わないもう一つの理由
  • wuftpd おそらく CVE-2001-0550

Web

  • ESMARKCONANT phpBBリモートコマンド実行を悪用する (<2.0.11) CVE-2004-1315
  • ELIDESKEW SquirrelMail バージョン1.4.0 - 1.4.7の公知の脆弱性
  • ELITEHAMMER RedFlag Webmail 4に対して実行され、ユーザー nobody を取得
  • ENVISIONCOLLISION phpBB用RCE (派生)
  • EPICHERO Avayaメディアサーバー用RCE
  • COTTONAXE LiteSpeed Webサーバー上のログと情報を取得するRCE

その他

  • calserver スプーラーRPCベースのRCE
  • EARLYSHOVEL sendmailを使用したRHL7用RCE CVE-2003-0681 CVE-2003-0694
  • ECHOWRECKER/sambal: samba 2.2および3.0.2a - 3.0.12-5用RCE (DWARFシンボル付き)。FreeBSD、OpenBSD 3.1、OpenBSD 3.2 (非実行スタック付き、zomg)、およびLinux用。おそらく CVE-2003-0201。Solaris版もある
  • ELECTRICSLIDE Squid のRCE (ヒープオーバーフロー)、中国語っぽいベクター付き
  • EMBERSNOUT Red Hat 9.0のhttpd-2.0.40-21に対するリモートエクスプロイト
  • ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE (2008)、SSLv2
  • ENTERSEED Postfix RCE、2.0.8 - 2.1.5用
  • ERRGENTLE/xp-exim-3-remote-linux Eximリモートroot、おそらく CVE-2001-0690、Exim 3.22 - 3.35
  • EXPOSITTRAG pcnfsdバージョン2.xを悪用する
  • extinctspinash: Chili!Soft ASP 関連のRCE? そして Cobalt RaQ も?
  • KWIKEMART (km バイナリ) SSH1パディングcrc32関連のRCE (https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
  • prout pcnfs RPCプログラムの(悪)用 (バージョン2のみ) (1999)
  • slugger: さまざまなプリンター用RCE、CVE-1999-0078 のようだ

アンチフォレンジック

  • toast: wtmps エディター/マニピュレーター/クエリアー
  • pcleans: pacctl マニピュレーター/クリーナー
  • DIZZYTACHOMETER: システムファイルが変更されたときにRPMデータベースを改変し、RPM (>4.1) の検証が文句を言わないようにする
  • DUBMOAT utmpを操作する
  • scrubhands 運用後のクリーンアップツール?
  • Auditcleaner audit.log をクリーンアップする

コントロール

対象: HP-UX、Linux、SunOS

  • FUNNELOUT: vbulletin 用のデータベースベースのWebバックドア
  • hi UNIXバインドシェル
  • jackpop SPARC用バインドシェル
  • NOPEN バックドア? RC6を使用してデータを暗号化するクライアントとサーバーで構成されるRATまたはポストエクスプロイテーションシェル ソース** SunOS5.8
  • SAMPLEMAN / ROUTER TOUCH どうやらポート2323のツールを介した何らかのリダイレクトでCiscoに攻撃する... (@cynicalsecurityに感謝)
  • SECONDDATE Linux/FreeBSD/Solaris/JunOS用インプラント
  • SHENTYSDELIGHT Linuxキーロガー
  • SIDETRACK PITCHIMPAIR に使用されるインプラント
  • SIFT Solaris/Linux/FreeBSD用インプラント
  • SLYHERETIC SLYHERETICはAIX 5.1:-5.2用の軽量インプラント。Hide-in-Plain-Sight技術を使用してステルス性を提供する。
  • STRIFEWORLD: UNIX用ネットワーク監視。rootとして起動する必要がある。StrifeworldはTCP接続の一部として送信されるデータをキャプチャし、解析用にメモリに保存するプログラム。Strifeworldは実際のデータストリームを再構築し、各セッションを後の解析用にファイルに保存する。
  • SUCTIONCHAR: 32ビットまたは64ビットOS、solaris sparc 8、9用。カーネルレベルインプラント - プロセスの入出力vnodeトラフィックを透過的、持続的、またはリアルタイムに傍受。ssh、telnet、rlogin、rsh、password、login、csh、suなどを傍受可能
  • STOICSURGEON Linux MultiArchi用ルートキット/バックドア
  • INCISION Linux用ルートキット/バックドア。StoicSurgeon(より新しいバージョン)にアップグレード可能

CnC

  • Seconddate_CnC: SECONDDATE 用のCnC
  • ELECTRICSIDE おそらくデカブツのCnC
  • NOCLIENT NOPEN のCnCのようだ
  • DEWDROP

権限昇格

Linux

  • h: Linuxカーネル権限昇格、昔にコンパイルされた hatorihanzo.c、2.4.22のdo-brk() CVE-2003-0961
  • gsh: setreuid(0,0);execl("bash","/bin/bash")
  • PTRACE/FORKPTY/km3: LinuxカーネルLPE、kmod+ptrace、CVE-2003-0127、(https://mjt.nysv.org/scratch/ptrace_exploit/km3.c)
  • EXACTCHANGE: NULLポインタ参照ベースのローカルroot。さまざまなソケットプロトコルに基づく。2004年にコンパイルされ、2005年に公開
  • ghost:statmon/tooltalk権限昇格?
  • elgingamble:
  • ESTOPFORBADE Cobalt Linux release 6.0用のローカルroot gds_inet_server、complexpuzzle と一緒に使用する
  • ENVOYTOMATO Bluetoothスタック経由のLPE(?)
  • ESTOPMOONLIT Linux LPE
  • EPOXYRESIN Linux LPE

AIX

  • EXCEEDSALON-AIX 権限昇格

その他

  • procsuid: setuid perl (そう、本当に存在する) のサニタイズされていない環境変数を介した権限昇格。マジかよ
  • elatedmonkey: /usr/local/cpanel/3rdparty/mailman/ を使用したcpanel権限昇格 (0day)。mailmanメーリングリストを作成: mailman config_list
  • estesfox: logwatch権限昇格、昔のもの
  • evolvingstrategy: 権限昇格、おそらくKaspersky Anti-virus用 (/sbin/keepup2date はkasperskyのもの) (ey_vrupdate とは何?)
  • eh OpenWebMail権限昇格
  • escrowupgrade solaris 2.6 2.7 sparc用のcachefsd
  • ENGLANDBOGY Xorg X11R7 1.0.1、X11R7 1.0、X11R6 6.9に対するローカルエクスプロイト。以下のディストリビューションを含む: MandrakeSoft Linux 10.2、Ubuntu 5.0.4、SuSE Linux 10.0、RedHat Fedora Core5、MandrakeSoft Linux 2006.0。setuid Xorgが必要
  • endlessdonut: Apache fastcgi権限昇格

興味深いもの

  • デフォルトパスワードリスト (x0rz提供)

  • .gov.ru (stoicsurgeon_ctrl__v__1.5.13.5_x86-freebsd-5.3-sassyninja-mail.aprf.gov.ru) (すごい!)

ツールをダウンロード
  • statdx Redhat Linux 6.0/6.1/6.2 rpc.statdリモートrootエクスプロイト (IA32)
  • telex RHL用Telnetd RCE? CVE-1999-0192?
  • toffeehammer cgimail の一部である cgiecho 用RCE、fprintfを悪用
  • VS-VIOLET Solaris 2.6 - 2.9、XDMCP に関連する何か
  • SKIMCOUNTRY 携帯電話のログデータを盗む
  • SLYHERETIC_CHECKS ターゲットが SLYHERETIC の準備ができているか確認する (含まれていません)
  • EMPTYBOWL MailCenter Gateway (mcgate) 用RCE - Asia Info Message Centerメールサーバーに付属するアプリケーション。バッファオーバーフローにより、popen()呼び出しに渡される文字列を攻撃者が制御可能。任意コマンド実行が動作することが確認されているのはAIMC Version 2.9.5.1のみ
  • CURSEHAPPY CDR (通話詳細記録) のパーサー (siemens、alcatel、isb hki lhrファイルを含むその他)。おそらくORLEANSTRIDEのアップグレード版
  • ORLEANSTRIDE CDR (通話詳細記録) のパーサー