Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/zhzyker/exphub
ReconnaissanceExploit FrameworksVulnerability AnalysisExploitationShellcodeWeb Application ExploitationInformation GatheringPenetration TestingPayload Development
GitHubzhzyker/exphub

exphub

Exphub[취약점 익스플로잇 스크립트 라이브러리]에는 Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal의 익스플로잇 스크립트가 포함되어 있으며, 최신 추가: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340

4.3k1.1k5년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
exphub — Exphub[취약점 익스플로잇 스크립트 라이브러리]에는 Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal의 익스플로잇 스크립트가 포함되어 있으며, 최신 추가: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 | Kitploit
저장소 보기

Notice

결국 각 취약점마다 개별 스크립트를 보관하는 것이 매우 불편하다고 생각해서, 모든 poc와 exp 스크립트를 한곳에 통합하고 원클릭 스캔+취약점 이용이 가능하도록 했습니다. 최근에는 통합 작업에 집중하느라 exphub는 오랫동안 업데이트가 없었지만, 현재 통합 버전이 거의 완성되어 10월(연휴 후)에 출시될 예정이니 많은 관심 부탁드립니다
이미 출시됨 ---> https://github.com/zhzyker/vulmap

Exphub

Exphub[취약점 이용 스크립트 라이브러리] (star⭐ 받고 싶어요~)
현재 Webloigc, Struts2, Tomcat, Drupal의 취약점 이용 스크립트를 포함하며, 모두 직접 테스트한 사용 가능한 스크립트 파일입니다. 모든 스크립트 파일의 사용 설명 문서를 최대한 보완하고, 위험도가 높고 이용하기 쉬운 취약점 이용 스크립트를 우선적으로 업데이트합니다
일부 스크립트나 파일은 수집된 것이며, 저작권 요구가 있으면 연락 주시면 바로 수정하겠습니다
QQ 그룹: 219291257
bilibili: https://space.bilibili.com/64648363

마지막 업데이트: 2021/04/04, 최신 추가 cve-2021-26295_rce.py

Readme

Exphub는 다양한 이름, 유형, 형식, 확장자를 가진 파일들을 포함하며, 이러한 파일들은 대략 [취약점 검증 스크립트], [취약점 이용 스크립트], [원격 명령 실행 스크립트], [shell 인터랙션 스크립트], [Webshell 업로드 스크립트]로 구분할 수 있습니다
스크립트 파일 예시: cve-1111-1111_xxxx.py

스크립트 파일 종류[xxxx]:

  • cve-1111-1111_poc [취약점 검증 스크립트] 취약점 존재 여부만 감지/검증합니다
  • cve-1111-1111_exp [취약점 이용 스크립트] 파일 포함, 임의 파일 읽기 등 일반적인 취약점, 각 스크립트의 구체적인 사용법은 [사용] 참조
  • cve-1111-1111_rce [원격 명령 실행 스크립트] 명령 실행 취약점 이용 스크립트, 인터랙션 불가
  • cve-1111-1111_cmd [원격 명령 실행 스크립트] 명령 실행 취약점 이용 스크립트, 인터랙션 불가
  • cve-1111-1111_shell [원격 명령 실행 스크립트] 직접 리버스 Shell을 띄우거나, 명령 전달을 위한 간단한 인터랙티브 Shell 제공, 기본 인터랙션
  • cve-1111-1111_webshell [Webshell 업로드 스크립트] 자동 또는 수동으로 Webshell 업로드

스크립트 파일 형식[py]:

  • cve-xxxx.py Python 파일, py2와 py3를 포함하며, 어떤 파일이 어느 버전인지는 설명 참조(실행하면 바로 확인 가능), py2.7과 py3.7 권장
  • cve-xxxx.sh Shell 스크립트, Linux 환경에서 실행해야 하며, 실행하면 설명이 표시되고, 배포판 제한 없음
  • cve-xxxx.jar Java 파일, 실행 방법은 모두 java -jar cve-xxxx.jar, Java1.8.121 권장
  • cve-xxxx.php PHP 파일, php 명령으로 바로 실행하면 됩니다
  • cve-xxxx.txt 실행 파일로 작성할 수 없는 취약점 Payload는 txt 텍스트로 직접 작성되며, 텍스트 안에 사용 방법이 기록되어 있습니다(일반적으로 GET/POST 요청

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 역직렬화 원격 명령 실행 취약점
fastjson-1.2.41_rce.py Fastjson <=1.2.41 역직렬화 원격 명령 실행 취약점
fastjson-1.2.42_rce.py Fastjson <=1.2.42 역직렬화 원격 명령 실행 취약점
fastjson-1.2.43_rce.py Fastjson <=1.2.43 역직렬화 원격 명령 실행 취약점
fastjson-1.2.45_rce.py Fastjson <=1.2.45 역직렬화 원격 명령 실행 취약점
fastjson-1.2.47_rce.py Fastjson <=1.2.47 역직렬화 원격 명령 실행 취약점[사용]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 역직렬화 원격 명령 실행 취약점
fastjson-1.2.66_rce.py Fastjson <=1.2.66 역직렬화 원격 명령 실행 취약점

Weblogic

cve-2014-4210_ssrf_scan.py Weblogic SSRF 내부망 포트 스캔 이용 스크립트 [사용]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF 취약점으로 내부망 redis 무단 getshell 스크립트[사용]
cve-2017-3506_poc.py Weblogic wls-wsat 원격 명령 실행 취약점 탐지 스크립트[사용]
cve-2017-3506_webshell.jar Weblogic wls-wsat 원격 명령 실행 취약점 이용, Webshell 업로드[사용]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder 역직렬화 취약점[사용]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder 역직렬화 취약점 이용 스크립트[사용]
cve-2018-2628_poc.py Weblogic WLS Core Components 역직렬화 명령 실행 취약점 검증 스크립트[사용]
cve-2018-2628_webshell.py Weblogic WLS Core Components 명령 실행 취약점 Webshell 업로드 스크립트[사용]
cve-2018-2893_poc.py WebLogic WLS 핵심 구성 요소 역직렬화 취약점 탐지 스크립트
cve-2018-2893_cmd.py WebLogic WLS 핵심 구성 요소 역직렬화 취약점 이용 스크립트
cve-2018-2894_poc_exp.py Weblogic 임의 파일 업로드 취약점 탐지+이용
Weblogic 임의 파일 업로드 취약점(계정 비밀번호 필요) Weblogic IIOP 역직렬화 취약점 탐지 스크립트 WebLogic GIOP 프로토콜 역직렬화 원격 명령 실행 WebLogic T3 프로토콜 역직렬화 원격 명령 실행 WebLogic console 무단 명령 실행

Shiro

shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script

Solr

cve-2017-12629_cmd.py Apache Solr 원격 명령 실행 스크립트
cve-2019-0193_cmd.py Apache Solr DataImportHandler 원격 코드 실행 취약점 이용 스크립트
cve-2019-17558_cmd.py Apache Solr Velocity 원격 코드 실행 취약점 이용 스크립트[영상_Bilibili] [영상_YouTube]

Spring

cve-2018-1273_cmd.py Spring 원격 코드 실행 취약점 이용 스크립트

Struts2

struts2-032_cmd.py Struts2 method 임의 코드 실행 취약점 GetShell 이용 스크립트(CVE-2016-3081)
struts2-032_poc.py Struts2 method 임의 코드 실행 취약점 탐지 스크립트(CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser 플러그인 원격 명령 실행 취약점 이용 스크립트1(CVE-2017-5638)[사용]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser 플러그인 원격 명령 실행 취약점 이용 스크립트2(CVE-2017-5638)[사용]
struts2-052_cmd.py Struts2 REST 플러그인 원격 코드 실행 취약점 이용 스크립트(CVE-2017-9805)
struts2-052_webshell.py Struts2 REST 플러그인 원격 코드 실행 취약점 Webshell 업로드 스크립트(CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker 태그 원격 명령 실행 취약점 이용 스크립트(CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace 원격 코드 실행 취약점 이용 스크립트(CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Tomcat 원격 코드 실행 취약점 이용 스크립트[사용]
cve-2020-1938_exp.py Tomcat Ghostcat 임의 파일 읽기 취약점 이용 스크립트[사용]

Drupal

cve-2018-7600_cmd.py Drupal Drupalgeddon 2 원격 코드 실행 취약점 이용 스크립트[사용]
cve-2018-7600_poc.py 이 스크립트는 CVE-2018-7602와 CVE-2018-7600을 탐지할 수 있습니다
cve-2018-7602_cmd.py Drupal 커널 원격 코드 실행 취약점 이용 스크립트(계정 비밀번호 필요)
cve-2018-7602_poc.py 이 스크립트는 CVE-2018-7602와 CVE-2018-7600을 탐지할 수 있습니다
cve-2019-6340_cmd.py Drupal 8.x REST RCE 원격 코드 실행 취약점 이용 스크립트

F5

cve-2020-5902_file.py F5 BIG-IP 임의 파일 읽기

Nexus

cve-2019-7238_cmd.py Nexus Repository Manager 3 원격 코드 실행 취약점 이용 스크립트
cve-2020-10199_poc.py Nexus Repository Manager 3 원격 명령 실행 취약점 탐지 스크립트[영상_Bilibili] [영상_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 원격 코드 실행 취약점(결과 출력 가능)[영상_Bilibili] [영상_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 원격 명령 실행 취약점 이용 스크립트(결과 출력 불가)[영상_Bilibili] [영상_YouTube]
cve-2020-11444_exp.py Nexus 3 admin 비밀번호 임의 변경 권한 상승 취약점 이용 스크립트[영상_Bilibili] [영상_YouTube]

Jboss

cve-2017-12149_poc.py JBoss 5.x/6.x 역직렬화 원격 코드 실행 취약점 검증 스크립트
cve-2017-12149_cmd.py JBoss 5.x/6.x 역직렬화 원격 코드 실행 취약점 이용 스크립트

OFBiz

cve-2021-26295_rce.py RMI Deserializes Remote Code Execution

도구 다운로드
cve-2019-2618_webshell.py
[사용]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py