
UpdatedJul 29, 2026
Penetration_Testing_POC — Updated!
POC, EXP, scripts, escalonamento de privilégios, pequenas ferramentas, etc. relacionados a testes de penetração---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
Coletânea de POCs, scripts, ferramentas, artigos e outras técnicas usadas em testes de penetração, como anotações, contribuições são bem-vindas.
Por favor, verifique se todas as ferramentas possuem backdoors ou outros comportamentos anormais, recomenda-se operar em ambiente virtual.
- Penetration_Testing_POC
- Por favor, use a busca [
Ctrl+F] para localizar - IOT Device&Mobile Phone
- Web APP
- Auxílio à escalação de privilégios
- PC
- tools-coleção de pequenas ferramentas
- Artigos/Livros/Tutoriais relacionados
- Descrição
Por favor, use a busca [Ctrl+F] para localizar
IOT Device&Mobile Phone
- Roteador 天翼创维 awifi possui múltiplas vulnerabilidades de acesso não autorizado
- Página de gerenciamento do produto 华为WS331a possui vulnerabilidade CSRF
- CVE-2019-16313 Vulnerabilidade de vazamento de senha do roteador corporativo 蜂网互联 v4.31
- Vulnerabilidade RCE do roteador D-Link
- CVE-2019-13051-Injeção de comando e escalação de privilégios no software de remoção de anúncios Pi-Hole no roteador
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal[目录穿越]|Arquivo de backup local
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- De Interfaces.d ao RCE: Mineração de vulnerabilidades no gateway Mozilla WebThings IoT
- Vulnerabilidade de execução remota de comandos em roteadores da série Xiaomi (CVE-2019-18370, CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload-substituição de firmware sem autenticação)
- cve-2020-8634&cve-2020-8635|Processo de descoberta, análise e reprodução da vulnerabilidade de escalação de privilégios do Wing FTP Server 6.2.3|Escalação de privilégios do Wing FTP Server 6.2.5
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753-Vulnerabilidade de execução arbitrária de código em smartphones LG
- CVE-2020-12695-Vulnerabilidade de segurança UPnP
- 79 modelos de roteadores Netgear sofrem takeover remoto 0day
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker: um conjunto de scripts que auxiliam na execução de ataques de dicionário online contra pontos de acesso WPA3
- CVE-2020-24581 Análise da vulnerabilidade de execução remota de comandos no D-Link DSL-2888A-Endereço original
- CNVD-2021-14536_Vulnerabilidade de vazamento de informações de conta e senha do sistema de auditoria de gerenciamento de comportamento de internet unificado 锐捷RG-UAC
- CNVD-2021-14544:Leitura arbitrária de arquivos no servidor de gerenciamento de streaming Hikvision 海康威视
- CNVD-2020-25078:Vazamento de informações sensíveis do D-link, permitindo obter diretamente conta e senha para visualizar monitoramento
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE: Exploração de vulnerabilidade de execução remota de código no Apple iOS|darksword-kexploit: Exploração de vulnerabilidade no kernel do Apple iOS|DarkSword: Exploração de vulnerabilidades no Apple iOS
- CVE-2021-36260: Vulnerabilidade de injeção de comandos em produtos Hikvision
- CVE-2021-33044、CVE-2021-33045 POC de câmera Dahua|Análise relacionada|Plugin do Chrome para bypass de login
- CVE-2021-36260: Vulnerabilidade de injeção de comandos em Hikvision|Outro script de exploração CVE-2021-36260
- CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android: Dirty Pipe root exploit for Android
- CVE-2022-30075: Tp-Link Archer AX50 Authenticated RCE
- NotQuite0day: Vulnerabilidades relacionadas ao D-Link 1960
- HuaYuReportRCE: GetShell no componente Report da 华域数广
- IOT_Vul: Coletânea de vulnerabilidades relacionadas a IOT
- CameraHack: Varredura em massa e exploração de vulnerabilidades comuns em câmeras Hikvision, Dahua, etc.
- CVE-2022-32832: Vulnerabilidade de execução arbitrária de código no kernel causada pelo apfs do apple macos