
Penetration_Testing_POC — Updated!
POC, EXP, scripts, escalonamento de privilégios, pequenas ferramentas, etc. relacionados a testes de penetração---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Penetration_Testing_POC
Coleta de POCs, scripts, ferramentas, artigos e técnicas utilizados em testes de penetração, servindo como anotações. Contribuições são bem-vindas.
Esteja ciente de que todas as ferramentas podem ter backdoors ou outros comportamentos anômalos; recomenda-se operar em ambiente virtual.
- Penetration_Testing_POC
- Utilize a busca [
Ctrl+F] para localizar - IOT Device&Mobile Phone
- Web APP
- Assistência para escalonamento de privilégios
- PC
- tools - Coleção de pequenas ferramentas
- Artigos/Livros/Tutoriais relacionados
- Descrição
Utilize a busca [Ctrl+F] para localizar
IOT Device&Mobile Phone
- O roteador awifi da Tianyi Chuangwei apresenta múltiplas vulnerabilidades de acesso não autorizado
- A página de gerenciamento do produto Huawei WS331a possui vulnerabilidade CSRF
- CVE-2019-16313 Vulnerabilidade de vazamento de senha no roteador empresarial v4.31 (Fengwang Hulian)
- Vulnerabilidade RCE no roteador D-Link
- CVE-2019-13051 - Injeção de comandos e escalonamento de privilégios no Pi-Hole (software de bloqueio de anúncios em nível de roteador)
- D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
- Huawei HG255 Directory Traversal [travessia de diretório]|arquivo de backup local
- D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)%20CVE-2019-20215.rb)
- De Interfaces.d a RCE: exploração de vulnerabilidades no gateway IoT Mozilla WebThings
- Vulnerabilidade de execução remota de comandos em roteadores da série Xiaomi (CVE-2019-18370, CVE-2019-18371)
- Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload - substituição de firmware sem autenticação)
- cve-2020-8634&cve-2020-8635|Processo de descoberta, análise e reprodução da vulnerabilidade de escalonamento de privilégios no Wing FTP Server 6.2.3|Escalonamento de privilégios no Wing FTP Server 6.2.5
- CVE-2020-9374-TP LINK TL-WR849N - RCE
- CVE-2020-12753 - Vulnerabilidade de execução arbitrária de código em smartphones LG
- CVE-2020-12695 - Vulnerabilidade de segurança no UPnP
- 79 roteadores Netgear afetados por 0day de controle remoto
- dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
- wacker: um conjunto de scripts que auxilia na execução de ataques de dicionário online contra pontos de acesso WPA3
- CVE-2020-24581 Análise da vulnerabilidade de execução remota de comandos no D-Link DSL-2888A-endereço original
- CNVD-2021-14536 - Vulnerabilidade de vazamento de informações de contas e senhas no sistema de gerenciamento e auditoria de uso de internet unificado RG-UAC da Ruijie
- CNVD-2021-14544: Leitura arbitrária de arquivos no servidor de gerenciamento de mídia Hikvision
- CNVD-2020-25078: Vazamento de informações sensíveis no D-Link, permitindo obter diretamente senhas de contas e visualizar câmeras de monitoramento
- ios-gamed-0day
- ios-nehelper-wifi-info-0day
- ios-nehelper-enum-apps-0day
- iOS 15.0.1 RCE PoC
- DarkSword-RCE: exploração da vulnerabilidade de execução remota de código no Apple iOS|darksword-kexploit: exploração de vulnerabilidade de kernel no Apple iOS|DarkSword: exploração de vulnerabilidades no Apple iOS
- CVE-2021-36260: Vulnerabilidade de injeção de comandos em produtos Hikvision
- CVE-2021-33044, CVE-2021-33045 - POC para câmeras Dahua|análise relacionada|plugin Chrome para bypass de login
- CVE-2021-36260: Vulnerabilidade de injeção de comandos na Hikvision|mais um script de exploração para CVE-2021-36260
- CVE-2021-41653: TP-Link TL-WR840N V5(EU) - RCE%20-%20RCE%20-%20CVE-2021-41653.pdf)
- DirtyPipe-Android: exploit de root no Android baseado no Dirty Pipe
- CVE-2022-30075: RCE autenticado no Tp-Link Archer AX50
- NotQuite0day: vulnerabilidades relacionadas ao D-Link 1960
- HuaYuReportRCE: GetShell no componente Report da HuaYu ShuGuang
- IOT_Vul: coleção de vulnerabilidades relacionadas a IoT
- CameraHack: varredura em lote para explorar vulnerabilidades comuns em câmeras Hikvision, Dahua e outras
- CVE-2022-32832: vulnerabilidade no APFS do macOS da Apple que causa execução arbitrária de código no kernel
- HookWechatRecall: demo para interceptar mensagens retiradas (recall) do WeChat usando a ferramenta Frida
- IOT_vuln: repositório de vulnerabilidades relacionadas a IoT
- hikvision_CVE-2017-7921_auth_bypass_config_decryptor: descriptografa arquivos de configuração de dispositivos Hikvision afetados pelo CVE-2017-7921
- CVE-2022-20866: verificação de vazamento de chave privada RSA no software Cisco Adaptive Security Appliance e Firepower Threat Defense
- WLAN-AP-WEA453e RCE: vulnerabilidade de execução remota de comandos no roteador Samsung
- Buffer overflow in Xiongmai DVRs|backup
- CVE-2023-27350: RCE causada por bypass de autenticação no PaperCut NG
- ivms-8700-0day-poc: Vulnerabilidade de upload arbitrário de arquivos na plataforma de gerenciamento de segurança abrangente iVMS-8700 da Hikvision
- badspin: vulnerabilidade de referência inválida de memória no kernel Android
- HikvisionIVMSGetShell: GetShell no software da plataforma de gerenciamento de segurança abrangente IVMS da Hikvision
- iot: exploração de vulnerabilidades em roteadores das séries DIR-816 e 823g
- VulIoT: exploração de vulnerabilidades em roteadores das séries DIR-816 e 823g
- NsePocsuite-lua: script de detecção de vulnerabilidades em câmeras de rede. Nmap (Nse Nmap script engine)
- Abordagens para descoberta de vulnerabilidades em dispositivos
- Análise e reprodução da vulnerabilidade de estouro de pilha no firmware do Vivotek CC8160
- Descoberta de vulnerabilidade CVE-2023-26315 no roteador Xiaomi AX9000
- IOT-CVE-2018-17066 (Vulnerabilidade de injeção de comandos no D-Link).html)
- Ferramenta para extração e força bruta de criptografia OpenSSL em firmware IoT
- Esquema de emulação/simulação de firmware de roteador Xiaomi
- Montando ambiente ARM64 com QEMU _ Blog do ZIKH26
- SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
- Reprodução da vulnerabilidade CVE-2022-26258 no DIR-820
- Da análise do jhttpd à injeção de comandos do sistema (CVE-2021-46227 - Vulnerabilidade de injeção de comandos no D-Link Di-7200G).html)
- 2024 RWCTF - RCE na câmera BC500 da Synology (sem autenticação) - estouro de pilha
- Extração manual de firmware de roteador via dd — extração de firmware do roteador integrado PoEAC FR100P-AC da Fast (Xunjie)
- NX_Firmware: banco de dados de firmware de todas as versões do Nintendo Switch
- vphone-aio: script para executar com um clique um iPhone virtual (vphone) com jailbreak e bootstrap completo instalado
- AssppJailbroken: ferramenta para descriptografar os arquivos IPA mais recentes baixados da App Store, com suporte para execução em dispositivos iOS com jailbreak e simulador de iPhone
- FirmWire: plataforma de análise dinâmica de sistema completo para firmware de baseband da Samsung Shannon e MediaTek, usada para fuzzing, análise de causa raiz de vulnerabilidades e depuração
- Podroid: executa contêineres Linux em telefones Android sem necessidade de root; inicia uma VM Alpine Linux baseada em QEMU e fornece runtime completo de contêineres Podman
- PrismSpace: gerenciador de apps duplicados (dual app) baseado no perfil de trabalho (managed profile) do Android
- Tsec-Salon: materiais de edições anteriores do Tencent Security Salon|BLACKHAT_Asia2026: Resumo dos materiais das palestras do Black Hat Asia 2026|Java Ghost Bits - PDF da palestra no Black Hat Asia 2026 (Ghost Bits: truncamento dos bits superiores)|GBitsTools: Ferramenta de ataque Ghost Bits (Python GUI/CLI)|GbitsGen: Ferramenta de geração de caracteres Ghost Bits|ghost-bits-lab: Alvo interativo de laboratório de segurança Ghost Bits (Java)
- CVE-2026-34908-check: ferramenta de detecção de bypass de autenticação e execução remota de código (RCE) não autenticada no UniFi OS Server | análise técnica relacionada: Popping Root on UniFi OS Server
Web APP- 致远OA_A8_getshell_0day
-
Couch through 2.0 - Vulnerabilidade de divulgação de caminho
-
Cobub Razor 0.7.2 - Vulnerabilidade de Cross-Site Request Forgery (CSRF)
-
joyplus-cms 1.6.0 - Vulnerabilidade de CSRF que permite adicionar conta de administrador
-
MiniCMS 1.10 - Vulnerabilidade de CSRF que permite adicionar conta de administrador
-
Cobub Razor 0.7.2 - Adição não autorizada de conta de administrador
-
Cobub Razor 0.8.0 - Vulnerabilidade de divulgação de caminho físico
-
五指CMS 4.1.0 - Vulnerabilidade de CSRF que permite adicionar conta de administrador
-
maccms_v10 - Vulnerabilidade de CSRF que permite adicionar qualquer conta
-
Finecms_v5.4 - Vulnerabilidade de CSRF que permite modificar a senha de conta de administrador
-
Amazon Kindle Fire HD (3rd Generation) - Vulnerabilidade de negação de serviço no driver do kernel内核驱动拒绝服务漏洞.md)
-
Metinfo-6.1.2 - Vulnerabilidade de XSS & vulnerabilidade de injeção de SQL
-
indexhibit cms v2.1.5 - Getshell editando diretamente arquivos PHP
-
MetInfo7.5.0 Auditoria de código (injeção de SQL no backend + comparação de tipo fraco md5).pdf.pdf)
-
Defeito do framework thinkphp5 que leva à execução remota de código
-
Detecção em massa da vulnerabilidade Struts2_045 | Varredura de coleta por mecanismos de busca
-
Coleção de análises de vulnerabilidades históricas do framework ThinkPHP
-
Redis 4.x/5.x RCE (RCE causado por replicação mestre-escravo)
-
Gera arquivos so de módulo malicioso do Redis para alcançar execução de comandos via RCE por replicação mestre-escravo|Artigo relacionado
-
Série WeblogicScanLot - Ferramenta de detecção em massa de vulnerabilidades Weblogic
-
TongWeb EJB - Ferramenta de exploração e plugin | TongwebPlugin
-
CVE-2019-16131 OKLite v1.2.25 - Vulnerabilidade de upload arbitrário de arquivos
-
CVE-2019-16132 OKLite v1.2.25 - Vulnerabilidade de exclusão arbitrária de arquivos
-
CVE-2019-16309 FlameCMS 3.3.5 - Vulnerabilidade de injeção de SQL no login do backend
-
CVE-2019-16314 indexhibit cms v2.1.5 - Permite reinstalação levando a getshell
-
Script de exploração da vulnerabilidade RCE do sistema de gestão OA 泛微
-
zentao-getshell - Getshell no frontend do Zentao 8.2 - 9.2.1
-
泛微 e-cology OA - Vulnerabilidade de injeção de SQL no frontend
-
Easy File Sharing Web Server 7.2 - Estouro de buffer do GET (SEH).md)
-
Construindo ASMX para bypass de WAF e alcançar execução de comandos (aplicável a ambientes ASP.NET)
-
CVE-2019-7609 - kibana anterior a 6.6.0 - execução remota não autorizada de código/comandos
-
ecologyExp.jar - Leitura do arquivo de configuração do banco de dados do sistema 泛微 ecology OA
-
Apache Flink - Upload arbitrário de pacotes Jar levando à execução remota de código
-
Jwt_Tool - Para validar, forjar, escanear e adulterar JWTs (JSON Web Token)
-
cve-2019-17424 nipper-ng_0.11.10-Remote_Buffer_Overflow - estouro de buffer remoto com PoC
-
CVE-2019-19634-class.upload.php <= 2.0.4 - Upload arbitrário de arquivos
-
CVE-2019-10758-mongo-express before 0.54.0 is vulnerable to Remote Code Execution
-
[CVE-2019-2107 - R## Relacionado a auxílio para escalonamento de privilégios
-
Notas breves sobre escalonamento de privilégios por overflow no Windows/Cópia local salva + mapa mental de escalonamento de privilégios Linux & Windows
-
Vulnerabilidade de escalonamento de privilégios Dirty Cow no Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - Código de escalonamento de privilégios Dirty Cow modificado, pode gravar conteúdo arbitrário em qualquer arquivo|linux_dirty: código de escalonamento de privilégios Dirty Cow modificado, pode gravar conteúdo arbitrário em qualquer arquivo, sem processo de interação|dirtycow-mem: código-fonte em C de exploração do Dirty Cow-Artigo-Backup-Backup 1|CVE-2016-5195: ferramenta de exploração do Dirty Cow para Android implementada por timwr
-
Evasão de antivírus para controle remoto, do básico à prática — lista de permissões (113)|远控免杀从入门到实践之白名单(113个)总结篇.pdf
-
Ferramenta de detecção assistida com um clique para escalonamento de privilégios no Linux
-
CVE-2020-2696 – Local privilege escalation via CDE dtsession
-
Script Perl de detecção auxiliar de escalonamento de privilégios no Linux|Script bash de detecção auxiliar de escalonamento de privilégios no Linux|Unix-PrivEsc: coleção de escalonamento de privilégios para sistemas Unix locais
-
CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost (Windows 10 version 1903/1909)|【Escalonamento de privilégios no Windows】Windows SMBv3 LPE exploit - versão compilada .exe|SMBGhost_RCE_PoC - EXP de execução remota de código|Reprodução da vulnerabilidade Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
-
getAV---versão de arquivo único da ferramenta de comparação de processos de antivírus do Windows
-
【Ferramenta de escalonamento de privilégios do Windows】Windows 7 to Windows 10 / Server 2019|Versão modificada para uso com o Cobalt Strike, pode obter sessões com privilégios de system|RoguePotato: mais uma ferramenta de escalonamento de privilégios do Windows
-
【Ferramenta de escalonamento de privilégios do Windows】Versão modificada do SweetPotato, usada para executar comandos em webshell|Versão compilada localmente|Clique para baixar ou clique com o botão direito e salvar como|SweetPotato_webshell下执行命令版.pdf|JuicyPotato modificado - pode ser usado em webshell|JuicyPotatoNG: outro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: ferramenta de escalonamento de privilégios do tipo Potato para Windows 2012 - Windows 2022
-
【bypass UAC】Windows 8.1 and 10 UAC bypass abusing WinSxS in "dccw.exe"
-
【Escalonamento de privilégios no Windows】CVE-2018-8120 Exploit for Win2003 Win2008 WinXP Win7
-
【Escalonamento de privilégios no Windows Windows 10 & Server 2019】PrintSpoofer - Abusing Impersonation Privileges on Windows 10 and Server 2019|Para usar junto com o artigo - reprodução do pipePotato|Escalonamento de privilégios no Windows BadPotato - já testado com sucesso no Windows 2012-2019 e 8-10 totalmente corrigidos
-
【Escalonamento de privilégios no Windows】Grande coleção de escalonamento de privilégios para Windows
-
【Escalonamento de privilégios no Windows Windows 7/Server 2008 R2】CVE-2020-1066-EXP
-
【Escalonamento de privilégios no Windows】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION - EXP de escalonamento de privilégios aplicável a todas as versões do Windows|CVE-2020-0787: escalonamento de privilégios com retorno de saída (echo)|CVE-2020-0787_CNA: arquivo de escalonamento de privilégios CVE-2020-0787 para Cobalt Strike
-
【Escalonamento de privilégios no Windows Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054 - Poc da vulnerabilidade de escalonamento de privilégios do Win32k|CVE-2020-1054-POC
-
【Escalonamento de privilégios no Linux】Um resumo simples sobre escalonamento de privilégios no Linux
-
【Escalonamento de privilégios no Windows】wesng - script auxiliar de escalonamento de privilégios no Windows (Windows XP - Windows 11, suporta todas as versões de Server)|Windows-Exploit-Suggester: mais um script Python auxiliar de escalonamento de privilégios no Windows
-
【escalonamento de privilégios no Windows Windows 7/10 x64】Use o driver vulnerável da Gigabyte para carregar drivers maliciosos, elevando privilégios ou eliminando antivírus com proteção em nível de driver|Endereço de backup
-
【Escalonamento de privilégios no Linux】CVE-2021-4034: vulnerabilidade de escalonamento de privilégios do Linux Polkit pkexec (todas as principais distribuições Linux, polkit < 0.120)|PwnKit: cve-2021-4034, permite obter um shell interativo ou executar um único comando|cve-2021-4034: versão de execução de comando único|CVE-2021-4034-NoGCC: otimização simples do CVE-2021-4034 para ambientes-alvo sem gcc e make instalados
-
【Escalonamento de privilégios no Windows Windows 10 20H2 (build 19042)】CVE-2022-21882: win32k LPE bypass CVE-2021-1732|Mais uma ferramenta de escalonamento de privilégios CVE-2022-21882
-
PEASS-ng: ferramenta de detecção de escalonamento de privilégios, suporta Windows e Linux