
Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
No fim, ainda acho inconveniente ter um script separado para cada vulnerabilidade, então reuni todos os scripts poc e exp em um só lugar, permitindo varredura com um clique + exploração de vulnerabilidades. Como tenho me dedicado à integração recentemente, o exphub ficou muito tempo sem atualizações. A versão integrada está quase concluída e será lançada em outubro (após o feriado). Fique atento
Já lançado ---> https://github.com/zhzyker/vulmap
Exphub [Biblioteca de Scripts de Exploração de Vulnerabilidades] (quero star⭐~)
Atualmente inclui scripts de exploração de vulnerabilidades para Weblogic, Struts2, Tomcat e Drupal, todos arquivos de script testados e funcionais. Me esforço para completar a documentação de uso de todos os arquivos de script, priorizando a atualização de scripts de exploração de vulnerabilidades de alto risco e fáceis de explorar
Alguns scripts ou arquivos foram coletados; se houver exigência de direitos autorais, entre em contato e alterarei imediatamente
Grupo QQ: 219291257
bilibili: https://space.bilibili.com/64648363
Última atualização: 2021/04/04, adicionado recentemente cve-2021-26295_rce.py
O Exphub inclui vários arquivos com diferentes nomes, tipos, formatos e extensões. Esses arquivos podem ser divididos aproximadamente em [scripts de verificação de vulnerabilidades], [scripts de exploração de vulnerabilidades], [scripts de execução remota de comandos], [scripts de interação com shell] e [scripts de upload de Webshell]
Exemplo de arquivo de script: cve-1111-1111_xxxx.py
Tipos de arquivos de script [xxxx]:
Formatos de arquivos de script [py]:
java -jar cve-xxxx.jar, recomenda-se Java 1.8.121phpfastjson-1.2.24_rce.py Fastjson <=1.2.24 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.41_rce.py Fastjson <=1.2.41 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.42_rce.py Fastjson <=1.2.42 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.43_rce.py Fastjson <=1.2.43 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.45_rce.py Fastjson <=1.2.45 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.47_rce.py Fastjson <=1.2.47 vulnerabilidade de execução remota de comandos por desserialização [Uso]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.66_rce.py Fastjson <=1.2.66 vulnerabilidade de execução remota de comandos por desserialização
cve-2014-4210_ssrf_scan.py Script de exploração do SSRF do Weblogic para escanear portas da rede interna [Uso]
cve-2014-4210_ssrf_redis_shell.py Script do Weblogic SSRF para obter shell (getshell) em redis sem autorização na rede interna [Uso]
cve-2017-3506_poc.py Script de detecção da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat [Uso]
cve-2017-3506_webshell.jar Exploração da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat, upload de Webshell [Uso]
cve-2017-10271_poc.jar Vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2017-10271_webshell.jar Script de exploração da vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2018-2628_poc.py Script de verificação da vulnerabilidade de execução de comandos por desserialização no Weblogic WLS Core Components [Uso]
cve-2018-2628_webshell.py Script do Weblogic WLS Core Components para upload de Webshell explorando a vulnerabilidade de execução de comandos [Uso]
cve-2018-2893_poc.py Script de detecção da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
cve-2018-2893_cmd.py Script de exploração da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
cve-2018-2894_poc_exp.py Detecção + exploração da vulnerabilidade de upload arbitrário de arquivos no Weblogic
cve-2019-2618_webshell.py Vulnerabilidade de upload arbitrário de arquivos no Weblogic (requer conta e senha) [Uso]
cve-2020-2551_poc.py Script de detecção da vulnerabilidade de desserialização IIOP no Weblogic
cve-2020-2555_cmd.py Execução remota de comandos por desserialização no protocolo GIOP do WebLogic
cve-2020-2883_cmd.py Execução remota de comandos por desserialização no protocolo T3 do WebLogic
cve-2020-14882_rce.py Execução de comandos não autorizada no console do WebLogic
shiro-1.2.4_rce.py Script de exploração de RCE no Apache Shiro rememberMe < 1.2.4