エクスプロイト
Xiphos Research にてテスト目的で作成された、さまざまな概念実証(PoC)エクスプロイトコード。
現在のエクスプロイト(インデックスが最新でない場合があります)
- phpMoAdmin Remote Code Execution (CVE-2015-2208)
- LotusCMS Remote Code Execution (OSVDB-75095)
- ElasticSearch Remote Code Execution (CVE-2015-1427)
- ShellShock (httpd) Remote Code Execution (CVE-2014-6271)
- IISlap - http.sys Denial of Service/RCE PoC (DoS only). (MS-15-034)
- se0wned - Seowintech Router diagnostic.cgi remote root
- WPsh0pwn - Wordpress WPShop eCommerce Shell Upload (WPVDB-7830)
- nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell Upload
- pwnflow - Wordpress Work the flow file upload 2.5.2 Shell Upload
- delusions - Wordpress InfusionSoft Gravity Forms Shell Upload (CVE-2014-6446)
- suiteshell - SuiteCRM Post-Auth Remote Code Execution (CVE-2015-NOTYET)
- suiteracer - SuiteCRM Post-Auth Remote Code Execution Race Condition (CVE-2015-xxxx)
- unsanitary - Address Sanitizer + Setuid Binary = Local Root exploit (LD_PRELOAD vector)
- DiamondFox - DiamondFox Botnet C&C Panel Shell Upload
- DoubtfullyMalignant - BenignCertain DoS PoC
- TorCT-Shell - TorCT RAT C&C Panel Shell Upload
- vBullshit - vBulletin 5.x.x unserialize() Remote Code Execution (CVE-2015-7808)
- Xanity-Shell - Xanity RAT C&C Panel Shell Upload
- Joomraa - PoC + upload blacklist bypass (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
- Deathsize - LifeSize Room remote code execution & local root exploit
- AssetExploder - ManageEngine Asset Explorer remote code execution
- DroppleGanger - Droppler <= 1.6.5 Auth-Bypass & RCE
- tr-06fail - TR-064 Misimplementations leading to remote device takeover in ZyXEL Routers
- screen2root - Screen 4.05.00 (CVE-2017-5618) local privesc
- FreeACS-Pwn - TR-069 exploit for FreeACS server, disclosed at BSides Edinburgh.
- Joomblah - Joomla 3.7.0 SQL Injection exploit (CVE-2017-8917)
- pisspoorpool - Local file inclusion exploit for p2pool status page
- wipgpwn - Remote Root Exploit for WePresent WiPG-1000,1500,2000 devices
- dloser - D-Link DNS-320/330/350/x Remote Root Exploit
- TBA
まれに聞かれる質問
-
なぜ、ここには「leet zerodays」がないのですか?
当社のリサーチャーの一部は、バグを時期尚早に潰す(公開する)ことを良しとしておらず、情報開示に関する非公式の方針は、バグを発見した本人の完全な裁量に委ねられているためです。
-
なぜ Metasploit モジュールを書かないのですか?
理由はいろいろありますが、まず「Ruby」ですね。また、Rapid7 から実際に報酬を得てそういうことをしている人たちが、そういうことをやってくれていますからね :)
-
なぜ古いバグもいくつか入っているのですか?
それらに対して公開されていたエクスプロイトは、信頼性が低く・信用できず・粗悪で、より優れたものが求められていたからです。あるいは、それらをより信頼性が高く、ステルス性に優れ、その他もろもろを改善するためのさまざまな手法を試す、進行中の実験の一部だからです。
ライセンス
各エクスプロイトに記載されている、それぞれのライセンスを参照してください。
バグ報告
私たちはエクスプロイトコードの品質を非常に真剣に受け止めています。バグや、脆弱なターゲットに対してエクスプロイトが成功しないエッジケースを見つけた場合は、すぐにご連絡ください。バグトラッカー(このリポジトリの Issues)またはメール / Twitter にて、その状況を修正いたします。
変更履歴
ここにはチェンジログはありません。それを作成するのは手間がかかりすぎるためで、git コミットのみです。エクスプロイトは、安定性・信頼性・ステルス性を高めるために定期的に更新されることがありますので、更新を定期的に確認してください。