
Exphub[취약점 익스플로잇 스크립트 라이브러리]에는 Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal의 익스플로잇 스크립트가 포함되어 있으며, 최신 추가: CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
# Notice ~~결국 각 취약점마다 개별 스크립트를 보관하는 것이 매우 불편하다고 생각해서, 모든 poc와 exp 스크립트를 한곳에 통합하고 원클릭 스캔+취약점 이용이 가능하도록 했습니다. 최근에는 통합 작업에 집중하느라 exphub는 오랫동안 업데이트가 없었지만, 현재 통합 버전이 거의 완성되어 10월(연휴 후)에 출시될 예정이니 많은 관심 부탁드립니다~~ 이미 출시됨 ---> https://github.com/zhzyker/vulmap # Exphub Exphub[취약점 이용 스크립트 라이브러리] (star⭐ 받고 싶어요~) 현재 Webloigc, Struts2, Tomcat, Drupal의 취약점 이용 스크립트를 포함하며, 모두 직접 테스트한 사용 가능한 스크립트 파일입니다. 모든 스크립트 파일의 사용 설명 문서를 최대한 보완하고, 위험도가 높고 이용하기 쉬운 취약점 이용 스크립트를 우선적으로 업데이트합니다 일부 스크립트나 파일은 수집된 것이며, 저작권 요구가 있으면 연락 주시면 바로 수정하겠습니다 QQ 그룹: 219291257 bilibili: https://space.bilibili.com/64648363 마지막 업데이트: 2021/04/04, 최신 추가 **cve-2021-26295_rce.py** # Readme Exphub는 다양한 이름, 유형, 형식, 확장자를 가진 파일들을 포함하며, 이러한 파일들은 대략 [취약점 검증 스크립트], [취약점 이용 스크립트], [원격 명령 실행 스크립트], [shell 인터랙션 스크립트], [Webshell 업로드 스크립트]로 구분할 수 있습니다 스크립트 파일 예시: cve-1111-1111_xxxx.py 스크립트 파일 종류[xxxx]: - cve-1111-1111_**poc** [취약점 검증 스크립트] 취약점 존재 여부만 감지/검증합니다 - cve-1111-1111_**exp** [취약점 이용 스크립트] 파일 포함, 임의 파일 읽기 등 일반적인 취약점, 각 스크립트의 구체적인 사용법은 [사용] 참조 - cve-1111-1111_**rce** [원격 명령 실행 스크립트] 명령 실행 취약점 이용 스크립트, 인터랙션 불가 - cve-1111-1111_**cmd** [원격 명령 실행 스크립트] 명령 실행 취약점 이용 스크립트, 인터랙션 불가 - cve-1111-1111_**shell** [원격 명령 실행 스크립트] 직접 리버스 Shell을 띄우거나, 명령 전달을 위한 간단한 인터랙티브 Shell 제공, 기본 인터랙션 - cve-1111-1111_**webshell** [Webshell 업로드 스크립트] 자동 또는 수동으로 Webshell 업로드 스크립트 파일 형식[py]: - cve-xxxx.**py** Python 파일, py2와 py3를 포함하며, 어떤 파일이 어느 버전인지는 설명 참조(실행하면 바로 확인 가능), py2.7과 py3.7 권장 - cve-xxxx.**sh** Shell 스크립트, Linux 환경에서 실행해야 하며, 실행하면 설명이 표시되고, 배포판 제한 없음 - cve-xxxx.**jar** Java 파일, 실행 방법은 모두 `java -jar cve-xxxx.jar`, Java1.8.121 권장 - cve-xxxx.**php** PHP 파일, `php` 명령으로 바로 실행하면 됩니다 - cve-xxxx.**txt** 실행 파일로 작성할 수 없는 취약점 Payload는 txt 텍스트로 직접 작성되며, 텍스트 안에 사용 방법이 기록되어 있습니다(일반적으로 GET/POST 요청 ## Fastjson [**fastjson-1.2.24_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.24 역직렬화 원격 명령 실행 취약점 [**fastjson-1.2.41_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.41 역직렬화 원격 명령 실행 취약점 [**fastjson-1.2.42_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.42 역직렬화 원격 명령 실행 취약점 [**fastjson-1.2.43_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.43 역직렬화 원격 명령 실행 취약점 [**fastjson-1.2.45_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.45 역직렬화 원격 명령 실행 취약점 [**fastjson-1.2.47_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.47 역직렬화 원격 명령 실행 취약점[[사용]](https://freeerror.org/d/512) [**fastjson-1.2.62_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.62 역직렬화 원격 명령 실행 취약점 [**fastjson-1.2.66_rce.py**](https://github.com/zhzyker/exphub/tree/master/fastjson) Fastjson <=1.2.66 역직렬화 원격 명령 실행 취약점 ## Weblogic [**cve-2014-4210_ssrf_scan.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic SSRF 내부망 포트 스캔 이용 스크립트 [[사용]](https://freeerror.org/d/483) [**cve-2014-4210_ssrf_redis_shell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic SSRF 취약점으로 내부망 redis 무단 getshell 스크립트[[사용]](https://freeerror.org/d/483) [**cve-2017-3506_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat 원격 명령 실행 취약점 탐지 스크립트[[사용]](https://freeerror.org/d/468) [**cve-2017-3506_webshell.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat 원격 명령 실행 취약점 이용, Webshell 업로드[[사용]](https://freeerror.org/d/468) [**cve-2017-10271_poc.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat XMLDecoder 역직렬화 취약점[[사용]](https://freeerror.org/d/460) [**cve-2017-10271_webshell.jar**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic wls-wsat XMLDecoder 역직렬화 취약점 이용 스크립트[[사용]](https://freeerror.org/d/460) [**cve-2018-2628_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic WLS Core Components 역직렬화 명령 실행 취약점 검증 스크립트[[사용]](https://freeerror.org/d/464) [**cve-2018-2628_webshell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic WLS Core Components 명령 실행 취약점 Webshell 업로드 스크립트[[사용]](https://freeerror.org/d/464) [**cve-2018-2893_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic WLS 핵심 구성 요소 역직렬화 취약점 탐지 스크립트 [**cve-2018-2893_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic WLS 핵심 구성 요소 역직렬화 취약점 이용 스크립트 [**cve-2018-2894_poc_exp.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic 임의 파일 업로드 취약점 탐지+이용 [**cve-2019-2618_webshell.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic 임의 파일 업로드 취약점(계정 비밀번호 필요)[[사용]](https://freeerror.org/d/469) [**cve-2020-2551_poc.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) Weblogic IIOP 역직렬화 취약점 탐지 스크립트 [**cve-2020-2555_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic GIOP 프로토콜 역직렬화 원격 명령 실행 [**cve-2020-2883_cmd.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic T3 프로토콜 역직렬화 원격 명령 실행 [**cve-2020-14882_rce.py**](https://github.com/zhzyker/exphub/blob/master/weblogic/) WebLogic console 무단 명령 실행 ## Shiro [**shiro-1.2.4_rce.py**](https://github.com/zhzyker/exphub/tree/master/shiro) Apache Shiro rememberMe < 1.2.4 RCE exploit script ## Solr [**cve-2017-12629_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr 원격 명령 실행 스크립트 [**cve-2019-0193_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr DataImportHandler 원격 코드 실행 취약점 이용 스크립트 [**cve-2019-17558_cmd.py**](https://github.com/zhzyker/exphub/tree/master/solr) Apache Solr Velocity 원격 코드 실행 취약점 이용 스크립트[[영상_Bilibili]](https://www.bilibili.com/video/BV1jf4y12749) [[영상_YouTube]](https://www.youtube.com/watch?v=WP81oOl2AgU) ## Spring [**cve-2018-1273_cmd.py**](https://github.com/zhzyker/exphub/tree/master/spring) Spring 원격 코드 실행 취약점 이용 스크립트 ## Struts2 [**struts2-032_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 method 임의 코드 실행 취약점 GetShell 이용 스크립트(CVE-2016-3081) [**struts2-032_poc.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 method 임의 코드 실행 취약점 탐지 스크립트(CVE-2016-3081) [**struts2-045_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Jakarta Multipart parser 플러그인 원격 명령 실행 취약점 이용 스크립트1(CVE-2017-5638)[[사용]](https://freeerror.org/d/490) [**struts2-045-2_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Jakarta Multipart parser 플러그인 원격 명령 실행 취약점 이용 스크립트2(CVE-2017-5638)[[사용]](https://freeerror.org/d/490) [**struts2-052_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 REST 플러그인 원격 코드 실행 취약점 이용 스크립트(CVE-2017-9805) [**struts2-052_webshell.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 REST 플러그인 원격 코드 실행 취약점 Webshell 업로드 스크립트(CVE-2017-9805) [**struts2-053_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Freemarker 태그 원격 명령 실행 취약점 이용 스크립트(CVE-2017-12611) [**struts2-057_cmd.py**](https://github.com/zhzyker/exphub/blob/master/struts2) Struts2 Namespace 원격 코드 실행 취약점 이용 스크립트(CVE-2018-11776) ## Tomcat [**cve-2017-12615_cmd.py**](https://github.com/zhzyker/exphub/blob/master/tomcat/) Tomcat 원격 코드 실행 취약점 이용 스크립트[[사용]](https://freeerror.org/d/411) [**cve-2020-1938_exp.py**](https://github.com/zhzyker/exphub/blob/master/tomcat/) Tomcat Ghostcat 임의 파일 읽기 취약점 이용 스크립트[[사용]](https://freeerror.org/d/484) ## Drupal [**cve-2018-7600_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal Drupalgeddon 2 원격 코드 실행 취약점 이용 스크립트[[사용]](https://freeerror.org/d/426) [**cve-2018-7600_poc.py**](https://github.com/zhzyker/exphub/tree/master/drupal) 이 스크립트는 CVE-2018-7602와 CVE-2018-7600을 탐지할 수 있습니다 [**cve-2018-7602_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal 커널 원격 코드 실행 취약점 이용 스크립트(계정 비밀번호 필요) [**cve-2018-7602_poc.py**](https://github.com/zhzyker/exphub/tree/master/drupal) 이 스크립트는 CVE-2018-7602와 CVE-2018-7600을 탐지할 수 있습니다 [**cve-2019-6340_cmd.py**](https://github.com/zhzyker/exphub/tree/master/drupal) Drupal 8.x REST RCE 원격 코드 실행 취약점 이용 스크립트 ## F5 [**cve-2020-5902_file.py**](https://github.com/zhzyker/exphub/tree/master/f5) F5 BIG-IP 임의 파일 읽기 ## Nexus [**cve-2019-7238_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 원격 코드 실행 취약점 이용 스크립트 [**cve-2020-10199_poc.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 원격 명령 실행 취약점 탐지 스크립트[[영상_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[영상_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) [**cve-2020-10199_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Repository Manager 3 원격 코드 실행 취약점(결과 출력 가능)[[영상_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[영상_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) [**cve-2020-10204_cmd.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus Manager 3 원격 명령 실행 취약점 이용 스크립트(결과 출력 불가)[[영상_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[영상_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) [**cve-2020-11444_exp.py**](https://github.com/zhzyker/exphub/tree/master/nexus/) Nexus 3 admin 비밀번호 임의 변경 권한 상승 취약점 이용 스크립트[[영상_Bilibili]](https://www.bilibili.com/video/BV1uQ4y1P7MA/) [[영상_YouTube]](https://www.youtube.com/watch?v=ocQMDYxTMKk) ## Jboss [**cve-2017-12149_poc.py**](https://github.com/zhzyker/exphub/tree/master/jboss) JBoss 5.x/6.x 역직렬화 원격 코드 실행 취약점 검증 스크립트 [**cve-2017-12149_cmd.py**](https://github.com/zhzyker/exphub/tree/master/jboss) JBoss 5.x/6.x 역직렬화 원격 코드 실행 취약점 이용 스크립트 ## OFBiz [**cve-2021-26295_rce.py**](https://github.com/zhzyker/exphub/blob/master/ofbiz) RMI Deserializes Remote Code Execution