
Exphub[취약점 익스플로잇 스크립트 라이브러리]에는 Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal의 익스플로잇 스크립트가 포함되어 있으며, 최신 추가: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
결국 각 취약점마다 개별 스크립트를 보관하는 것이 매우 불편하다고 생각해서, 모든 poc와 exp 스크립트를 한곳에 통합하고 원클릭 스캔+취약점 이용이 가능하도록 했습니다. 최근에는 통합 작업에 집중하느라 exphub는 오랫동안 업데이트가 없었지만, 현재 통합 버전이 거의 완성되어 10월(연휴 후)에 출시될 예정이니 많은 관심 부탁드립니다
이미 출시됨 ---> https://github.com/zhzyker/vulmap
Exphub[취약점 이용 스크립트 라이브러리] (star⭐ 받고 싶어요~)
현재 Webloigc, Struts2, Tomcat, Drupal의 취약점 이용 스크립트를 포함하며, 모두 직접 테스트한 사용 가능한 스크립트 파일입니다. 모든 스크립트 파일의 사용 설명 문서를 최대한 보완하고, 위험도가 높고 이용하기 쉬운 취약점 이용 스크립트를 우선적으로 업데이트합니다
일부 스크립트나 파일은 수집된 것이며, 저작권 요구가 있으면 연락 주시면 바로 수정하겠습니다
QQ 그룹: 219291257
bilibili: https://space.bilibili.com/64648363
마지막 업데이트: 2021/04/04, 최신 추가 cve-2021-26295_rce.py
Exphub는 다양한 이름, 유형, 형식, 확장자를 가진 파일들을 포함하며, 이러한 파일들은 대략 [취약점 검증 스크립트], [취약점 이용 스크립트], [원격 명령 실행 스크립트], [shell 인터랙션 스크립트], [Webshell 업로드 스크립트]로 구분할 수 있습니다
스크립트 파일 예시: cve-1111-1111_xxxx.py
스크립트 파일 종류[xxxx]:
스크립트 파일 형식[py]:
java -jar cve-xxxx.jar, Java1.8.121 권장php 명령으로 바로 실행하면 됩니다fastjson-1.2.24_rce.py Fastjson <=1.2.24 역직렬화 원격 명령 실행 취약점
fastjson-1.2.41_rce.py Fastjson <=1.2.41 역직렬화 원격 명령 실행 취약점
fastjson-1.2.42_rce.py Fastjson <=1.2.42 역직렬화 원격 명령 실행 취약점
fastjson-1.2.43_rce.py Fastjson <=1.2.43 역직렬화 원격 명령 실행 취약점
fastjson-1.2.45_rce.py Fastjson <=1.2.45 역직렬화 원격 명령 실행 취약점
fastjson-1.2.47_rce.py Fastjson <=1.2.47 역직렬화 원격 명령 실행 취약점[사용]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 역직렬화 원격 명령 실행 취약점
fastjson-1.2.66_rce.py Fastjson <=1.2.66 역직렬화 원격 명령 실행 취약점
cve-2014-4210_ssrf_scan.py Weblogic SSRF 내부망 포트 스캔 이용 스크립트 [사용]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF 취약점으로 내부망 redis 무단 getshell 스크립트[사용]
cve-2017-3506_poc.py Weblogic wls-wsat 원격 명령 실행 취약점 탐지 스크립트[사용]
cve-2017-3506_webshell.jar Weblogic wls-wsat 원격 명령 실행 취약점 이용, Webshell 업로드[사용]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder 역직렬화 취약점[사용]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder 역직렬화 취약점 이용 스크립트[사용]
cve-2018-2628_poc.py Weblogic WLS Core Components 역직렬화 명령 실행 취약점 검증 스크립트[사용]
cve-2018-2628_webshell.py Weblogic WLS Core Components 명령 실행 취약점 Webshell 업로드 스크립트[사용]
cve-2018-2893_poc.py WebLogic WLS 핵심 구성 요소 역직렬화 취약점 탐지 스크립트
cve-2018-2893_cmd.py WebLogic WLS 핵심 구성 요소 역직렬화 취약점 이용 스크립트
cve-2018-2894_poc_exp.py Weblogic 임의 파일 업로드 취약점 탐지+이용
Weblogic 임의 파일 업로드 취약점(계정 비밀번호 필요)
Weblogic IIOP 역직렬화 취약점 탐지 스크립트
WebLogic GIOP 프로토콜 역직렬화 원격 명령 실행
WebLogic T3 프로토콜 역직렬화 원격 명령 실행
WebLogic console 무단 명령 실행
shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script
cve-2017-12629_cmd.py Apache Solr 원격 명령 실행 스크립트
cve-2019-0193_cmd.py Apache Solr DataImportHandler 원격 코드 실행 취약점 이용 스크립트
cve-2019-17558_cmd.py Apache Solr Velocity 원격 코드 실행 취약점 이용 스크립트[영상_Bilibili] [영상_YouTube]
cve-2018-1273_cmd.py Spring 원격 코드 실행 취약점 이용 스크립트
struts2-032_cmd.py Struts2 method 임의 코드 실행 취약점 GetShell 이용 스크립트(CVE-2016-3081)
struts2-032_poc.py Struts2 method 임의 코드 실행 취약점 탐지 스크립트(CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser 플러그인 원격 명령 실행 취약점 이용 스크립트1(CVE-2017-5638)[사용]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser 플러그인 원격 명령 실행 취약점 이용 스크립트2(CVE-2017-5638)[사용]
struts2-052_cmd.py Struts2 REST 플러그인 원격 코드 실행 취약점 이용 스크립트(CVE-2017-9805)
struts2-052_webshell.py Struts2 REST 플러그인 원격 코드 실행 취약점 Webshell 업로드 스크립트(CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker 태그 원격 명령 실행 취약점 이용 스크립트(CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace 원격 코드 실행 취약점 이용 스크립트(CVE-2018-11776)
cve-2017-12615_cmd.py Tomcat 원격 코드 실행 취약점 이용 스크립트[사용]
cve-2020-1938_exp.py Tomcat Ghostcat 임의 파일 읽기 취약점 이용 스크립트[사용]
cve-2018-7600_cmd.py Drupal Drupalgeddon 2 원격 코드 실행 취약점 이용 스크립트[사용]
cve-2018-7600_poc.py 이 스크립트는 CVE-2018-7602와 CVE-2018-7600을 탐지할 수 있습니다
cve-2018-7602_cmd.py Drupal 커널 원격 코드 실행 취약점 이용 스크립트(계정 비밀번호 필요)
cve-2018-7602_poc.py 이 스크립트는 CVE-2018-7602와 CVE-2018-7600을 탐지할 수 있습니다
cve-2019-6340_cmd.py Drupal 8.x REST RCE 원격 코드 실행 취약점 이용 스크립트
cve-2020-5902_file.py F5 BIG-IP 임의 파일 읽기
cve-2019-7238_cmd.py Nexus Repository Manager 3 원격 코드 실행 취약점 이용 스크립트
cve-2020-10199_poc.py Nexus Repository Manager 3 원격 명령 실행 취약점 탐지 스크립트[영상_Bilibili] [영상_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 원격 코드 실행 취약점(결과 출력 가능)[영상_Bilibili] [영상_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 원격 명령 실행 취약점 이용 스크립트(결과 출력 불가)[영상_Bilibili] [영상_YouTube]
cve-2020-11444_exp.py Nexus 3 admin 비밀번호 임의 변경 권한 상승 취약점 이용 스크립트[영상_Bilibili] [영상_YouTube]
cve-2017-12149_poc.py JBoss 5.x/6.x 역직렬화 원격 코드 실행 취약점 검증 스크립트
cve-2017-12149_cmd.py JBoss 5.x/6.x 역직렬화 원격 코드 실행 취약점 이용 스크립트
cve-2021-26295_rce.py RMI Deserializes Remote Code Execution