Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exphub — Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340. | Kitploit
Ferramentas/GitHubGitHub/zhzyker/exphub
ReconhecimentoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoDesenvolvimento de Payloads
GitHubzhzyker/exphub

exphub

4.3k1.1k19há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório

Sobre

Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.

Compartilhar

Aviso

No fim, ainda acho inconveniente ter um script separado para cada vulnerabilidade, então reuni todos os scripts poc e exp em um só lugar, permitindo varredura com um clique + exploração de vulnerabilidades. Como tenho me dedicado à integração recentemente, o exphub ficou muito tempo sem atualizações. A versão integrada está quase concluída e será lançada em outubro (após o feriado). Fique atento
Já lançado ---> https://github.com/zhzyker/vulmap

Exphub

Exphub [Biblioteca de Scripts de Exploração de Vulnerabilidades] (quero star⭐~)
Atualmente inclui scripts de exploração de vulnerabilidades para Weblogic, Struts2, Tomcat e Drupal, todos arquivos de script testados e funcionais. Me esforço para completar a documentação de uso de todos os arquivos de script, priorizando a atualização de scripts de exploração de vulnerabilidades de alto risco e fáceis de explorar
Alguns scripts ou arquivos foram coletados; se houver exigência de direitos autorais, entre em contato e alterarei imediatamente
Grupo QQ: 219291257
bilibili: https://space.bilibili.com/64648363

Última atualização: 2021/04/04, adicionado recentemente cve-2021-26295_rce.py

Readme

O Exphub inclui vários arquivos com diferentes nomes, tipos, formatos e extensões. Esses arquivos podem ser divididos aproximadamente em [scripts de verificação de vulnerabilidades], [scripts de exploração de vulnerabilidades], [scripts de execução remota de comandos], [scripts de interação com shell] e [scripts de upload de Webshell]
Exemplo de arquivo de script: cve-1111-1111_xxxx.py

Tipos de arquivos de script [xxxx]:

  • cve-1111-1111_poc [Script de verificação de vulnerabilidade] Apenas detecta e verifica se a vulnerabilidade existe
  • cve-1111-1111_exp [Script de exploração de vulnerabilidade] Por exemplo, vulnerabilidades comuns como inclusão de arquivos, leitura arbitrária de arquivos etc. Para o uso específico de cada script, consulte [Uso]
  • cve-1111-1111_rce [Script de execução remota de comandos] Script de exploração de execução de comandos, sem interação
  • cve-1111-1111_cmd [Script de execução remota de comandos] Script de exploração de execução de comandos, sem interação
  • cve-1111-1111_shell [Script de execução remota de comandos] Faz reverse shell diretamente ou fornece um shell interativo simples para enviar comandos, interação básica
  • cve-1111-1111_webshell [Script de upload de Webshell] Envia Webshell automática ou manualmente

Formatos de arquivos de script [py]:

  • cve-xxxx.py Arquivo Python, incluindo py2 e py3. Consulte as instruções para saber qual arquivo é de qual versão (visível ao executar). Recomenda-se py2.7 e py3.7
  • cve-xxxx.sh Script Shell, requer ambiente Linux para executar. As instruções aparecem ao executar; sem requisitos de distribuição
  • cve-xxxx.jar Arquivo Java, todos executados com java -jar cve-xxxx.jar, recomenda-se Java 1.8.121
  • cve-xxxx.php Arquivo PHP, basta executar diretamente com o comando php
  • cve-xxxx.txt Payloads de vulnerabilidade que não podem ser transformados em arquivos executáveis serão escritos diretamente como texto txt, com instruções de uso registradas no texto (geralmente requisições GET/POST

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.41_rce.py Fastjson <=1.2.41 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.42_rce.py Fastjson <=1.2.42 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.43_rce.py Fastjson <=1.2.43 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.45_rce.py Fastjson <=1.2.45 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.47_rce.py Fastjson <=1.2.47 vulnerabilidade de execução remota de comandos por desserialização [Uso]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.66_rce.py Fastjson <=1.2.66 vulnerabilidade de execução remota de comandos por desserialização

Weblogic

cve-2014-4210_ssrf_scan.py Script de exploração do SSRF do Weblogic para escanear portas da rede interna [Uso]
cve-2014-4210_ssrf_redis_shell.py Script do Weblogic SSRF para obter shell (getshell) em redis sem autorização na rede interna [Uso]
cve-2017-3506_poc.py Script de detecção da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat [Uso]
cve-2017-3506_webshell.jar Exploração da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat, upload de Webshell [Uso]
cve-2017-10271_poc.jar Vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2017-10271_webshell.jar Script de exploração da vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2018-2628_poc.py Script de verificação da vulnerabilidade de execução de comandos por desserialização no Weblogic WLS Core Components [Uso]
cve-2018-2628_webshell.py Script do Weblogic WLS Core Components para upload de Webshell explorando a vulnerabilidade de execução de comandos [Uso]
cve-2018-2893_poc.py Script de detecção da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
cve-2018-2893_cmd.py Script de exploração da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
cve-2018-2894_poc_exp.py Detecção + exploração da vulnerabilidade de upload arbitrário de arquivos no Weblogic
cve-2019-2618_webshell.py Vulnerabilidade de upload arbitrário de arquivos no Weblogic (requer conta e senha) [Uso]
cve-2020-2551_poc.py Script de detecção da vulnerabilidade de desserialização IIOP no Weblogic
cve-2020-2555_cmd.py Execução remota de comandos por desserialização no protocolo GIOP do WebLogic
cve-2020-2883_cmd.py Execução remota de comandos por desserialização no protocolo T3 do WebLogic
cve-2020-14882_rce.py Execução de comandos não autorizada no console do WebLogic

Shiro

shiro-1.2.4_rce.py Script de exploração de RCE no Apache Shiro rememberMe < 1.2.4

Baixar ferramenta