Este projeto está temporariamente descontinuado. Durante a atualização posterior, percebi dois problemas: primeiro, parece que minha declaração da Lei de Segurança Cibernética no repositório não foi suficiente, resultando em consequências que não desejava. Segundo, desde o início do design deste projeto, não considerei alguns aspectos da arquitetura subjacente, como a universalidade das interfaces, pois a detecção gráfica e de versão completa para um único framework é o que a maioria precisa.
POCs escritos
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
Sobre os POCs
Aqui, o autor simplifica as vulnerabilidades tediosas encontradas em vários ambientes em ferramentas POC, para que possam ser facilmente descobertas e exploradas posteriormente.
Aviso de isenção de responsabilidade
Todas as ferramentas fornecidas aqui são apenas para uso autorizado. Em caso de crimes, ações de ataque não autorizadas não têm relação com o autor. Espero que todos estejam cientes da 'Lei de Segurança Cibernética'.