Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exphub — Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340. | Kitploit
Ferramentas/GitHubGitHub/zhzyker/exphub
ReconhecimentoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoDesenvolvimento de Payloads
GitHubzhzyker/exphub

exphub

Ver Repositório
4.3k1.1khá 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.

Compartilhar

Aviso

No fim, ainda acho inconveniente ter um script separado para cada vulnerabilidade, então reuni todos os scripts poc e exp em um só lugar, permitindo varredura com um clique + exploração de vulnerabilidades. Como tenho me dedicado à integração recentemente, o exphub ficou muito tempo sem atualizações. A versão integrada está quase concluída e será lançada em outubro (após o feriado). Fique atento
Já lançado ---> https://github.com/zhzyker/vulmap

Exphub

Exphub [Biblioteca de Scripts de Exploração de Vulnerabilidades] (quero star⭐~)
Atualmente inclui scripts de exploração de vulnerabilidades para Weblogic, Struts2, Tomcat e Drupal, todos arquivos de script testados e funcionais. Me esforço para completar a documentação de uso de todos os arquivos de script, priorizando a atualização de scripts de exploração de vulnerabilidades de alto risco e fáceis de explorar
Alguns scripts ou arquivos foram coletados; se houver exigência de direitos autorais, entre em contato e alterarei imediatamente
Grupo QQ: 219291257
bilibili: https://space.bilibili.com/64648363

Última atualização: 2021/04/04, adicionado recentemente cve-2021-26295_rce.py

Readme

O Exphub inclui vários arquivos com diferentes nomes, tipos, formatos e extensões. Esses arquivos podem ser divididos aproximadamente em [scripts de verificação de vulnerabilidades], [scripts de exploração de vulnerabilidades], [scripts de execução remota de comandos], [scripts de interação com shell] e [scripts de upload de Webshell]
Exemplo de arquivo de script: cve-1111-1111_xxxx.py

Tipos de arquivos de script [xxxx]:

  • cve-1111-1111_poc [Script de verificação de vulnerabilidade] Apenas detecta e verifica se a vulnerabilidade existe
  • cve-1111-1111_exp [Script de exploração de vulnerabilidade] Por exemplo, vulnerabilidades comuns como inclusão de arquivos, leitura arbitrária de arquivos etc. Para o uso específico de cada script, consulte [Uso]
  • cve-1111-1111_rce [Script de execução remota de comandos] Script de exploração de execução de comandos, sem interação
  • cve-1111-1111_cmd [Script de execução remota de comandos] Script de exploração de execução de comandos, sem interação
  • cve-1111-1111_shell [Script de execução remota de comandos] Faz reverse shell diretamente ou fornece um shell interativo simples para enviar comandos, interação básica
  • cve-1111-1111_webshell [Script de upload de Webshell] Envia Webshell automática ou manualmente

Formatos de arquivos de script [py]:

  • cve-xxxx.py Arquivo Python, incluindo py2 e py3. Consulte as instruções para saber qual arquivo é de qual versão (visível ao executar). Recomenda-se py2.7 e py3.7
  • cve-xxxx.sh Script Shell, requer ambiente Linux para executar. As instruções aparecem ao executar; sem requisitos de distribuição
  • cve-xxxx.jar Arquivo Java, todos executados com java -jar cve-xxxx.jar, recomenda-se Java 1.8.121
  • cve-xxxx.php Arquivo PHP, basta executar diretamente com o comando php
  • cve-xxxx.txt Payloads de vulnerabilidade que não podem ser transformados em arquivos executáveis serão escritos diretamente como texto txt, com instruções de uso registradas no texto (geralmente requisições GET/POST

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.41_rce.py Fastjson <=1.2.41 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.42_rce.py Fastjson <=1.2.42 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.43_rce.py Fastjson <=1.2.43 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.45_rce.py Fastjson <=1.2.45 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.47_rce.py Fastjson <=1.2.47 vulnerabilidade de execução remota de comandos por desserialização [Uso]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.66_rce.py Fastjson <=1.2.66 vulnerabilidade de execução remota de comandos por desserialização

Weblogic

cve-2014-4210_ssrf_scan.py Script de exploração do SSRF do Weblogic para escanear portas da rede interna [Uso]
cve-2014-4210_ssrf_redis_shell.py Script do Weblogic SSRF para obter shell (getshell) em redis sem autorização na rede interna [Uso]
cve-2017-3506_poc.py Script de detecção da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat [Uso]
cve-2017-3506_webshell.jar Exploração da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat, upload de Webshell [Uso]
cve-2017-10271_poc.jar Vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2017-10271_webshell.jar Script de exploração da vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2018-2628_poc.py Script de verificação da vulnerabilidade de execução de comandos por desserialização no Weblogic WLS Core Components [Uso]
cve-2018-2628_webshell.py Script do Weblogic WLS Core Components para upload de Webshell explorando a vulnerabilidade de execução de comandos [Uso]
cve-2018-2893_poc.py Script de detecção da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
Script de exploração da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS Detecção + exploração da vulnerabilidade de upload arbitrário de arquivos no Weblogic Vulnerabilidade de upload arbitrário de arquivos no Weblogic (requer conta e senha) Script de detecção da vulnerabilidade de desserialização IIOP no Weblogic Execução remota de comandos por desserialização no protocolo GIOP do WebLogic Execução remota de comandos por desserialização no protocolo T3 do WebLogic Execução de comandos não autorizada no console do WebLogic

Shiro

shiro-1.2.4_rce.py Script de exploração de RCE no Apache Shiro rememberMe < 1.2.4

Solr

cve-2017-12629_cmd.py Script de execução remota de comandos no Apache Solr
cve-2019-0193_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Apache Solr DataImportHandler
cve-2019-17558_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Apache Solr Velocity [Vídeo_Bilibili] [Vídeo_YouTube]

Spring

cve-2018-1273_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Spring

Struts2

struts2-032_cmd.py Script de exploração GetShell da vulnerabilidade de execução arbitrária de código no Struts2 method (CVE-2016-3081)
struts2-032_poc.py Script de detecção da vulnerabilidade de execução arbitrária de código no Struts2 method (CVE-2016-3081)
struts2-045_cmd.py Script 1 de exploração da vulnerabilidade de execução remota de comandos no plugin Jakarta Multipart parser do Struts2 (CVE-2017-5638) [Uso]
struts2-045-2_cmd.py Script 2 de exploração da vulnerabilidade de execução remota de comandos no plugin Jakarta Multipart parser do Struts2 (CVE-2017-5638) [Uso]
struts2-052_cmd.py Script de exploração da vulnerabilidade de execução remota de código no plugin REST do Struts2 (CVE-2017-9805)
struts2-052_webshell.py Script do Struts2 para upload de Webshell explorando a vulnerabilidade de execução remota de código no plugin REST (CVE-2017-9805)
struts2-053_cmd.py Script de exploração da vulnerabilidade de execução remota de comandos na tag Freemarker do Struts2 (CVE-2017-12611)
struts2-057_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Namespace do Struts2 (CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Tomcat [Uso]
cve-2020-1938_exp.py Script de exploração da vulnerabilidade Ghostcat (gato fantasma) de leitura arbitrária de arquivos no Tomcat [Uso]

Drupal

cve-2018-7600_cmd.py Script de exploração da vulnerabilidade de execução remota de código Drupalgeddon 2 no Drupal [Uso]
cve-2018-7600_poc.py Este script pode detectar CVE-2018-7602 e CVE-2018-7600
cve-2018-7602_cmd.py Script de exploração da vulnerabilidade de execução remota de código no núcleo do Drupal (requer conta e senha)
cve-2018-7602_poc.py Este script pode detectar CVE-2018-7602 e CVE-2018-7600
cve-2019-6340_cmd.py Script de exploração da vulnerabilidade de execução remota de código RCE no REST do Drupal 8.x

F5

cve-2020-5902_file.py F5 BIG-IP leitura arbitrária de arquivos

Nexus

cve-2019-7238_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Nexus Repository Manager 3
cve-2020-10199_poc.py Script de detecção da vulnerabilidade de execução remota de comandos no Nexus Repository Manager 3 [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2020-10199_cmd.py Vulnerabilidade de execução remota de código no Nexus Repository Manager 3 (com retorno de saída) [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2020-10204_cmd.py Script de exploração da vulnerabilidade de execução remota de comandos no Nexus Manager 3 (sem retorno de saída) [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2020-11444_exp.py Script de exploração da vulnerabilidade de alteração arbitrária da senha de admin (acesso não autorizado) no Nexus 3 [Vídeo_Bilibili] [Vídeo_YouTube]

Jboss

cve-2017-12149_poc.py Script de verificação da vulnerabilidade de execução remota de código por desserialização no JBoss 5.x/6.x
cve-2017-12149_cmd.py Script de exploração da vulnerabilidade de execução remota de código por desserialização no JBoss 5.x/6.x

OFBiz

cve-2021-26295_rce.py Execução Remota de Código por Desserialização RMI

Baixar ferramenta
cve-2018-2893_cmd.py

cve-2018-2894_poc_exp.py

cve-2019-2618_webshell.py
[Uso]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py