이 프로젝트는 잠정적으로 업데이트를 중단합니다. 업데이트를 진행하던 후반기에 두 가지 문제를 인식했습니다. 첫째, 저장소에서 보안법에 대한 고지가 충분하지 않아 원치 않는 결과를 초래한 것 같습니다. 둘째, 이 프로젝트를 설계할 당시 인터페이스의 범용성, GUI, 단일 프레임워크의 전체 버전 탐지 등과 같은 하부 아키텍처 측면을 고려하지 않았습니다. 이것이 대중에게 더 필요한 것입니다.
작성한 POC
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
POC에 대해
여기서는 작성자가 다양한 환경에서 마주친 번거로운 취약점을 POC 도구로 간소화하여, 이후에 쉽게 발견하고 활용할 수 있도록 합니다.
면책 조항
여기에 제공된 모든 도구는 승인된 상태에서만 사용하시기 바랍니다. 형사 사건이나 비승인 공격 행위가 발생할 경우 본인과 무관합니다. 모두가 《사이버보안법》을 잘 숙지하시기 바랍니다.