
POC, EXP, scripts, escalonamento de privilégios, pequenas ferramentas, etc. relacionados a testes de penetração---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor cve rce sql sql-poc poc-exp bypass oa-getshell cve-cms
Coleta de POCs, scripts, ferramentas, artigos e técnicas utilizados em testes de penetração, servindo como anotações. Contribuições são bem-vindas.
Esteja ciente de que todas as ferramentas podem ter backdoors ou outros comportamentos anômalos; recomenda-se operar em ambiente virtual.
Ctrl+F] para localizarCtrl+F] para localizarCouch through 2.0 - Vulnerabilidade de divulgação de caminho
Cobub Razor 0.7.2 - Vulnerabilidade de Cross-Site Request Forgery (CSRF)
joyplus-cms 1.6.0 - Vulnerabilidade de CSRF que permite adicionar conta de administrador
MiniCMS 1.10 - Vulnerabilidade de CSRF que permite adicionar conta de administrador
Cobub Razor 0.7.2 - Adição não autorizada de conta de administrador
Cobub Razor 0.8.0 - Vulnerabilidade de divulgação de caminho físico
五指CMS 4.1.0 - Vulnerabilidade de CSRF que permite adicionar conta de administrador
Amazon Kindle Fire HD (3rd Generation) - Vulnerabilidade de negação de serviço no driver do kernel内核驱动拒绝服务漏洞.md)
MetInfo7.5.0 Auditoria de código (injeção de SQL no backend + comparação de tipo fraco md5).pdf.pdf)
Gera arquivos so de módulo malicioso do Redis para alcançar execução de comandos via RCE por replicação mestre-escravo|Artigo relacionado
[CVE-2019-2107 - R## Relacionado a auxílio para escalonamento de privilégios
Notas breves sobre escalonamento de privilégios por overflow no Windows/Cópia local salva + mapa mental de escalonamento de privilégios Linux & Windows
Vulnerabilidade de escalonamento de privilégios Dirty Cow no Linux (CVE-2016-5195, Linux kernel 2.6.22 - 4.8.2)-reverse_dirty - Código de escalonamento de privilégios Dirty Cow modificado, pode gravar conteúdo arbitrário em qualquer arquivo|linux_dirty: código de escalonamento de privilégios Dirty Cow modificado, pode gravar conteúdo arbitrário em qualquer arquivo, sem processo de interação|dirtycow-mem: código-fonte em C de exploração do Dirty Cow-Artigo-Backup-Backup 1|CVE-2016-5195: ferramenta de exploração do Dirty Cow para Android implementada por timwr
Evasão de antivírus para controle remoto, do básico à prática — lista de permissões (113)|远控免杀从入门到实践之白名单(113个)总结篇.pdf
Script Perl de detecção auxiliar de escalonamento de privilégios no Linux|Script bash de detecção auxiliar de escalonamento de privilégios no Linux|Unix-PrivEsc: coleção de escalonamento de privilégios para sistemas Unix locais
CVE-2020-0796 - Windows SMBv3 LPE exploit #SMBGhost (Windows 10 version 1903/1909)|【Escalonamento de privilégios no Windows】Windows SMBv3 LPE exploit - versão compilada .exe|SMBGhost_RCE_PoC - EXP de execução remota de código|Reprodução da vulnerabilidade Windows_SMBv3_RCE_CVE-2020-0796|CVE-2020-0796
【Ferramenta de escalonamento de privilégios do Windows】Windows 7 to Windows 10 / Server 2019|Versão modificada para uso com o Cobalt Strike, pode obter sessões com privilégios de system|RoguePotato: mais uma ferramenta de escalonamento de privilégios do Windows
【Ferramenta de escalonamento de privilégios do Windows】Versão modificada do SweetPotato, usada para executar comandos em webshell|Versão compilada localmente|Clique para baixar ou clique com o botão direito e salvar como|SweetPotato_webshell下执行命令版.pdf|JuicyPotato modificado - pode ser usado em webshell|JuicyPotatoNG: outro juicypotato|DCOMPotato: Some Service DCOM Object and SeImpersonatePrivilege abuse.|GodPotato: ferramenta de escalonamento de privilégios do tipo Potato para Windows 2012 - Windows 2022
【Escalonamento de privilégios no Windows Windows 10 & Server 2019】PrintSpoofer - Abusing Impersonation Privileges on Windows 10 and Server 2019|Para usar junto com o artigo - reprodução do pipePotato|Escalonamento de privilégios no Windows BadPotato - já testado com sucesso no Windows 2012-2019 e 8-10 totalmente corrigidos
【Escalonamento de privilégios no Windows】Grande coleção de escalonamento de privilégios para Windows
【Escalonamento de privilégios no Windows】CVE-2020-0787-EXP-ALL-WINDOWS-VERSION - EXP de escalonamento de privilégios aplicável a todas as versões do Windows|CVE-2020-0787: escalonamento de privilégios com retorno de saída (echo)|CVE-2020-0787_CNA: arquivo de escalonamento de privilégios CVE-2020-0787 para Cobalt Strike
【Escalonamento de privilégios no Windows Windows 7/8.1/10, Server 2008/2012/2016/2019】CVE-2020-1054 - Poc da vulnerabilidade de escalonamento de privilégios do Win32k|CVE-2020-1054-POC
【Escalonamento de privilégios no Linux】Um resumo simples sobre escalonamento de privilégios no Linux
【Escalonamento de privilégios no Windows】wesng - script auxiliar de escalonamento de privilégios no Windows (Windows XP - Windows 11, suporta todas as versões de Server)|Windows-Exploit-Suggester: mais um script Python auxiliar de escalonamento de privilégios no Windows
【escalonamento de privilégios no Windows Windows 7/10 x64】Use o driver vulnerável da Gigabyte para carregar drivers maliciosos, elevando privilégios ou eliminando antivírus com proteção em nível de driver|Endereço de backup
【Escalonamento de privilégios no Linux】CVE-2021-4034: vulnerabilidade de escalonamento de privilégios do Linux Polkit pkexec (todas as principais distribuições Linux, polkit < 0.120)|PwnKit: cve-2021-4034, permite obter um shell interativo ou executar um único comando|cve-2021-4034: versão de execução de comando único|CVE-2021-4034-NoGCC: otimização simples do CVE-2021-4034 para ambientes-alvo sem gcc e make instalados