
Exphub[脆弱性エクスプロイトスクリプトライブラリ] には、WebLogic、Struts2、Tomcat、Nexus、Solr、Jboss、Drupalのエクスプロイトスクリプトが含まれており、最新の追加としてCVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340が含まれています。
やはり、脆弱性ごとに個別のスクリプトがあるのは不便だと感じたため、すべてのPOCおよびEXPスクリプトをひとまとめにし、ワンクリックでスキャン+エクスプロイトが可能な統合版を作成中です。最近は統合作業に専念していたため、exphubは長らく更新されていませんでしたが、現在統合版は最終段階にあり、10月(祝日期後)にリリース予定です。ご期待ください。
既にリリース済み ---> https://github.com/zhzyker/vulmap
Exphub[脆弱性悪用スクリプトライブラリ] (スターをいただけると嬉しいです⭐〜)
現在、Webloigc、Struts2、Tomcat、Drupalの脆弱性悪用スクリプトを含んでおり、すべて実際にテスト済みで使用可能なスクリプトファイルです。すべてのスクリプトファイルの使用方法ドキュメントを可能な限り補完し、高リスクで悪用が容易な脆弱性の悪用スクリプトを優先的に更新します。
一部のスクリプトやファイルは収集したものです。著作権に関するご連絡があれば即時修正いたします。
QQグループ:219291257
bilibili:https://space.bilibili.com/64648363
最終更新:2021/04/04、最新追加 cve-2021-26295_rce.py
Exphubには、さまざまな名前、タイプ、形式、拡張子のファイルが含まれており、これらのファイルはおおまかに[脆弱性検証スクリプト]、[脆弱性悪用スクリプト]、[リモートコマンド実行スクリプト]、[シェル対話スクリプト]、[Webshellアップロードスクリプト]に分類できます。
スクリプトファイル例:cve-1111-1111_xxxx.py
スクリプトファイルの種類[xxxx]:
スクリプトファイル形式[py]:
java -jar cve-xxxx.jar です。推奨Java 1.8.121phpコマンドで直接実行できます。fastjson-1.2.24_rce.py Fastjson <=1.2.24 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.41_rce.py Fastjson <=1.2.41 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.42_rce.py Fastjson <=1.2.42 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.43_rce.py Fastjson <=1.2.43 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.45_rce.py Fastjson <=1.2.45 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.47_rce.py Fastjson <=1.2.47 の逆シリアル化リモートコマンド実行脆弱性[使用]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.66_rce.py Fastjson <=1.2.66 の逆シリアル化リモートコマンド実行脆弱性
cve-2014-4210_ssrf_scan.py Weblogic SSRF 内部ネットワークポートスキャン用悪用スクリプト [使用]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF脆弱性を利用した内部ネットワークredis未承認getshellスクリプト[使用]
cve-2017-3506_poc.py Weblogic wls-wsat リモートコマンド実行脆弱性検出スクリプト[使用]
cve-2017-3506_webshell.jar Weblogic wls-wsat リモートコマンド実行脆弱性悪用、Webshellアップロード[使用]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder 逆シリアル化脆弱性[使用]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder 逆シリアル化脆弱性悪用スクリプト[使用]
cve-2018-2628_poc.py Weblogic WLS Core Components 逆シリアル化コマンド実行脆弱性検証スクリプト[使用]
cve-2018-2628_webshell.py Weblogic WLS Core Components コマンド実行脆弱性を利用したWebshellアップロードスクリプト[使用]
cve-2018-2893_poc.py WebLogic WLS コアコンポーネント逆シリアル化脆弱性検出スクリプト
cve-2018-2893_cmd.py WebLogic WLS コアコンポーネント逆シリアル化脆弱性悪用スクリプト
cve-2018-2894_poc_exp.py Weblogic 任意ファイルアップロード脆弱性検出+悪用
Weblogic 任意ファイルアップロード脆弱性(アカウント・パスワードが必要)
Weblogic IIOP 逆シリアル化脆弱性検出スクリプト
WebLogic GIOP プロトコル逆シリアル化リモートコマンド実行
WebLogic T3 プロトコル逆シリアル化リモートコマンド実行
WebLogic console 未承認コマンド実行
shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE 悪用スクリプト
cve-2017-12629_cmd.py Apache Solr リモートコマンド実行スクリプト
cve-2019-0193_cmd.py Apache Solr DataImportHandler リモートコード実行脆弱性悪用スクリプト
cve-2019-17558_cmd.py Apache Solr Velocity リモートコード実行脆弱性悪用スクリプト[動画_Bilibili] [動画_YouTube]
cve-2018-1273_cmd.py Spring リモートコード実行脆弱性悪用スクリプト
struts2-032_cmd.py Struts2 method 任意コード実行脆弱性GetShell悪用スクリプト(CVE-2016-3081)
struts2-032_poc.py Struts2 method 任意コード実行脆弱性検出スクリプト(CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser プラグインリモートコマンド実行脆弱性悪用スクリプト1(CVE-2017-5638)[使用]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser プラグインリモートコマンド実行脆弱性悪用スクリプト2(CVE-2017-5638)[使用]
struts2-052_cmd.py Struts2 REST プラグインリモートコード実行脆弱性悪用スクリプト(CVE-2017-9805)
struts2-052_webshell.py Struts2 REST プラグインリモートコード実行脆弱性によるWebshellアップロードスクリプト(CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker タグリモートコマンド実行脆弱性悪用スクリプト(CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace リモートコード実行脆弱性悪用スクリプト(CVE-2018-11776)
cve-2017-12615_cmd.py Tomcat リモートコード実行脆弱性悪用スクリプト[使用]
cve-2020-1938_exp.py Tomcat ゴーストキャット任意ファイル読み取り脆弱性悪用スクリプト[使用]
cve-2018-7600_cmd.py Drupal Drupalgeddon 2 リモートコード実行脆弱性悪用スクリプト[使用]
cve-2018-7600_poc.py このスクリプトは CVE-2018-7602 および CVE-2018-7600 を検出可能
cve-2018-7602_cmd.py Drupal カーネルリモートコード実行脆弱性悪用スクリプト(アカウント・パスワードが必要)
cve-2018-7602_poc.py このスクリプトは CVE-2018-7602 および CVE-2018-7600 を検出可能
cve-2019-6340_cmd.py Drupal 8.x REST RCE リモートコード実行脆弱性悪用スクリプト
cve-2020-5902_file.py F5 BIG-IP 任意ファイル読み取り
cve-2019-7238_cmd.py Nexus Repository Manager 3 リモートコード実行脆弱性悪用スクリプト
cve-2020-10199_poc.py Nexus Repository Manager 3 リモートコマンド実行脆弱性検出スクリプト[動画_Bilibili] [動画_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 リモートコード実行脆弱性(エコーあり)[動画_Bilibili] [動画_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 リモートコマンド実行脆弱性悪用スクリプト(エコーなし)[動画_Bilibili] [動画_YouTube]
cve-2020-11444_exp.py Nexus 3 任意のadminパスワード変更権限昇格脆弱性悪用スクリプト[動画_Bilibili] [動画_YouTube]
cve-2017-12149_poc.py JBoss 5.x/6.x 逆シリアル化リモートコード実行脆弱性検証スクリプト
cve-2017-12149_cmd.py JBoss 5.x/6.x 逆シリアル化リモートコード実行脆弱性悪用スクリプト
cve-2021-26295_rce.py RMI 逆シリアル化リモートコード実行