Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exphub — Exphub[脆弱性エクスプロイトスクリプトライブラリ] には、WebLogic、Struts2、Tomcat、Nexus、Solr、Jboss、Drupalのエクスプロイトスクリプトが含まれており、最新の追加としてCVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340が含まれています。 | Kitploit
ツール/GitHubGitHub/zhzyker/exphub
偵察エクスプロイトフレームワーク脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用情報収集ペネトレーションテストペイロード開発
GitHubzhzyker/exphub

exphub

Exphub[脆弱性エクスプロイトスクリプトライブラリ] には、WebLogic、Struts2、Tomcat、Nexus、Solr、Jboss、Drupalのエクスプロイトスクリプトが含まれており、最新の追加としてCVE-2020-14882、CVE-2020-11444、CVE-2020-10204、CVE-2020-10199、CVE-2020-1938、CVE-2020-2551、CVE-2020-2555、CVE-2020-2883、CVE-2019-17558、CVE-2019-6340が含まれています。

4.3k1.1k5年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Notice

やはり、脆弱性ごとに個別のスクリプトがあるのは不便だと感じたため、すべてのPOCおよびEXPスクリプトをひとまとめにし、ワンクリックでスキャン+エクスプロイトが可能な統合版を作成中です。最近は統合作業に専念していたため、exphubは長らく更新されていませんでしたが、現在統合版は最終段階にあり、10月(祝日期後)にリリース予定です。ご期待ください。
既にリリース済み ---> https://github.com/zhzyker/vulmap

Exphub

Exphub[脆弱性悪用スクリプトライブラリ] (スターをいただけると嬉しいです⭐〜)
現在、Webloigc、Struts2、Tomcat、Drupalの脆弱性悪用スクリプトを含んでおり、すべて実際にテスト済みで使用可能なスクリプトファイルです。すべてのスクリプトファイルの使用方法ドキュメントを可能な限り補完し、高リスクで悪用が容易な脆弱性の悪用スクリプトを優先的に更新します。
一部のスクリプトやファイルは収集したものです。著作権に関するご連絡があれば即時修正いたします。
QQグループ:219291257
bilibili:https://space.bilibili.com/64648363

最終更新:2021/04/04、最新追加 cve-2021-26295_rce.py

Readme

Exphubには、さまざまな名前、タイプ、形式、拡張子のファイルが含まれており、これらのファイルはおおまかに[脆弱性検証スクリプト]、[脆弱性悪用スクリプト]、[リモートコマンド実行スクリプト]、[シェル対話スクリプト]、[Webshellアップロードスクリプト]に分類できます。
スクリプトファイル例:cve-1111-1111_xxxx.py

スクリプトファイルの種類[xxxx]:

  • cve-1111-1111_poc [脆弱性検証スクリプト] 脆弱性が存在するかどうかのみを検出・検証します
  • cve-1111-1111_exp [脆弱性悪用スクリプト] 例:ファイルインクルード、任意ファイル読み取りなどの一般的な脆弱性。各スクリプトの具体的な使用方法は[使用]を参照してください。
  • cve-1111-1111_rce [リモートコマンド実行スクリプト] コマンド実行脆弱性の悪用スクリプト。対話不可
  • cve-1111-1111_cmd [リモートコマンド実行スクリプト] コマンド実行脆弱性の悪用スクリプト。対話不可
  • cve-1111-1111_shell [リモートコマンド実行スクリプト] 直接リバースシェルを取得するか、簡単な対話型シェルを提供してコマンドを実行します。基本対話
  • cve-1111-1111_webshell [Webshellアップロードスクリプト] 自動または手動でWebshellをアップロード

スクリプトファイル形式[py]:

  • cve-xxxx.py Pythonファイル。py2とpy3の両方を含みます。各ファイルがどのバージョンかは説明を参照してください(実行すると表示されます)。推奨:py2.7およびpy3.7
  • cve-xxxx.sh シェルスクリプト。Linux環境での実行が必要です。実行すると説明が表示されます。ディストリビューションの要件はありません。
  • cve-xxxx.jar Javaファイル。実行方法はすべて java -jar cve-xxxx.jar です。推奨Java 1.8.121
  • cve-xxxx.php PHPファイル。phpコマンドで直接実行できます。
  • cve-xxxx.txt 実行可能ファイルにできない脆弱性ペイロード。そのままテキストファイルとして記述され、使用方法が記載されています(通常はGET/POSTリクエスト)

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.41_rce.py Fastjson <=1.2.41 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.42_rce.py Fastjson <=1.2.42 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.43_rce.py Fastjson <=1.2.43 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.45_rce.py Fastjson <=1.2.45 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.47_rce.py Fastjson <=1.2.47 の逆シリアル化リモートコマンド実行脆弱性[使用]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 の逆シリアル化リモートコマンド実行脆弱性
fastjson-1.2.66_rce.py Fastjson <=1.2.66 の逆シリアル化リモートコマンド実行脆弱性

Weblogic

cve-2014-4210_ssrf_scan.py Weblogic SSRF 内部ネットワークポートスキャン用悪用スクリプト [使用]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF脆弱性を利用した内部ネットワークredis未承認getshellスクリプト[使用]
cve-2017-3506_poc.py Weblogic wls-wsat リモートコマンド実行脆弱性検出スクリプト[使用]
cve-2017-3506_webshell.jar Weblogic wls-wsat リモートコマンド実行脆弱性悪用、Webshellアップロード[使用]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder 逆シリアル化脆弱性[使用]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder 逆シリアル化脆弱性悪用スクリプト[使用]
cve-2018-2628_poc.py Weblogic WLS Core Components 逆シリアル化コマンド実行脆弱性検証スクリプト[使用]
cve-2018-2628_webshell.py Weblogic WLS Core Components コマンド実行脆弱性を利用したWebshellアップロードスクリプト[使用]
cve-2018-2893_poc.py WebLogic WLS コアコンポーネント逆シリアル化脆弱性検出スクリプト
cve-2018-2893_cmd.py WebLogic WLS コアコンポーネント逆シリアル化脆弱性悪用スクリプト
cve-2018-2894_poc_exp.py Weblogic 任意ファイルアップロード脆弱性検出+悪用
Weblogic 任意ファイルアップロード脆弱性(アカウント・パスワードが必要) Weblogic IIOP 逆シリアル化脆弱性検出スクリプト WebLogic GIOP プロトコル逆シリアル化リモートコマンド実行 WebLogic T3 プロトコル逆シリアル化リモートコマンド実行 WebLogic console 未承認コマンド実行

Shiro

shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE 悪用スクリプト

Solr

cve-2017-12629_cmd.py Apache Solr リモートコマンド実行スクリプト
cve-2019-0193_cmd.py Apache Solr DataImportHandler リモートコード実行脆弱性悪用スクリプト
cve-2019-17558_cmd.py Apache Solr Velocity リモートコード実行脆弱性悪用スクリプト[動画_Bilibili] [動画_YouTube]

Spring

cve-2018-1273_cmd.py Spring リモートコード実行脆弱性悪用スクリプト

Struts2

struts2-032_cmd.py Struts2 method 任意コード実行脆弱性GetShell悪用スクリプト(CVE-2016-3081)
struts2-032_poc.py Struts2 method 任意コード実行脆弱性検出スクリプト(CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser プラグインリモートコマンド実行脆弱性悪用スクリプト1(CVE-2017-5638)[使用]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser プラグインリモートコマンド実行脆弱性悪用スクリプト2(CVE-2017-5638)[使用]
struts2-052_cmd.py Struts2 REST プラグインリモートコード実行脆弱性悪用スクリプト(CVE-2017-9805)
struts2-052_webshell.py Struts2 REST プラグインリモートコード実行脆弱性によるWebshellアップロードスクリプト(CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker タグリモートコマンド実行脆弱性悪用スクリプト(CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace リモートコード実行脆弱性悪用スクリプト(CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Tomcat リモートコード実行脆弱性悪用スクリプト[使用]
cve-2020-1938_exp.py Tomcat ゴーストキャット任意ファイル読み取り脆弱性悪用スクリプト[使用]

Drupal

cve-2018-7600_cmd.py Drupal Drupalgeddon 2 リモートコード実行脆弱性悪用スクリプト[使用]
cve-2018-7600_poc.py このスクリプトは CVE-2018-7602 および CVE-2018-7600 を検出可能
cve-2018-7602_cmd.py Drupal カーネルリモートコード実行脆弱性悪用スクリプト(アカウント・パスワードが必要)
cve-2018-7602_poc.py このスクリプトは CVE-2018-7602 および CVE-2018-7600 を検出可能
cve-2019-6340_cmd.py Drupal 8.x REST RCE リモートコード実行脆弱性悪用スクリプト

F5

cve-2020-5902_file.py F5 BIG-IP 任意ファイル読み取り

Nexus

cve-2019-7238_cmd.py Nexus Repository Manager 3 リモートコード実行脆弱性悪用スクリプト
cve-2020-10199_poc.py Nexus Repository Manager 3 リモートコマンド実行脆弱性検出スクリプト[動画_Bilibili] [動画_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 リモートコード実行脆弱性(エコーあり)[動画_Bilibili] [動画_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 リモートコマンド実行脆弱性悪用スクリプト(エコーなし)[動画_Bilibili] [動画_YouTube]
cve-2020-11444_exp.py Nexus 3 任意のadminパスワード変更権限昇格脆弱性悪用スクリプト[動画_Bilibili] [動画_YouTube]

Jboss

cve-2017-12149_poc.py JBoss 5.x/6.x 逆シリアル化リモートコード実行脆弱性検証スクリプト
cve-2017-12149_cmd.py JBoss 5.x/6.x 逆シリアル化リモートコード実行脆弱性悪用スクリプト

OFBiz

cve-2021-26295_rce.py RMI 逆シリアル化リモートコード実行

ツールをダウンロード
cve-2019-2618_webshell.py
[使用]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py