
Exphub[Biblioteca de scripts de exploração] inclui scripts de exploração de vulnerabilidades para Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, com as adições mais recentes de CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340.
No fim, ainda acho inconveniente ter um script separado para cada vulnerabilidade, então reuni todos os scripts poc e exp em um só lugar, permitindo varredura com um clique + exploração de vulnerabilidades. Como tenho me dedicado à integração recentemente, o exphub ficou muito tempo sem atualizações. A versão integrada está quase concluída e será lançada em outubro (após o feriado). Fique atento
Já lançado ---> https://github.com/zhzyker/vulmap
Exphub [Biblioteca de Scripts de Exploração de Vulnerabilidades] (quero star⭐~)
Atualmente inclui scripts de exploração de vulnerabilidades para Weblogic, Struts2, Tomcat e Drupal, todos arquivos de script testados e funcionais. Me esforço para completar a documentação de uso de todos os arquivos de script, priorizando a atualização de scripts de exploração de vulnerabilidades de alto risco e fáceis de explorar
Alguns scripts ou arquivos foram coletados; se houver exigência de direitos autorais, entre em contato e alterarei imediatamente
Grupo QQ: 219291257
bilibili: https://space.bilibili.com/64648363
Última atualização: 2021/04/04, adicionado recentemente cve-2021-26295_rce.py
O Exphub inclui vários arquivos com diferentes nomes, tipos, formatos e extensões. Esses arquivos podem ser divididos aproximadamente em [scripts de verificação de vulnerabilidades], [scripts de exploração de vulnerabilidades], [scripts de execução remota de comandos], [scripts de interação com shell] e [scripts de upload de Webshell]
Exemplo de arquivo de script: cve-1111-1111_xxxx.py
Tipos de arquivos de script [xxxx]:
Formatos de arquivos de script [py]:
java -jar cve-xxxx.jar, recomenda-se Java 1.8.121phpfastjson-1.2.24_rce.py Fastjson <=1.2.24 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.41_rce.py Fastjson <=1.2.41 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.42_rce.py Fastjson <=1.2.42 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.43_rce.py Fastjson <=1.2.43 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.45_rce.py Fastjson <=1.2.45 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.47_rce.py Fastjson <=1.2.47 vulnerabilidade de execução remota de comandos por desserialização [Uso]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 vulnerabilidade de execução remota de comandos por desserialização
fastjson-1.2.66_rce.py Fastjson <=1.2.66 vulnerabilidade de execução remota de comandos por desserialização
cve-2014-4210_ssrf_scan.py Script de exploração do SSRF do Weblogic para escanear portas da rede interna [Uso]
cve-2014-4210_ssrf_redis_shell.py Script do Weblogic SSRF para obter shell (getshell) em redis sem autorização na rede interna [Uso]
cve-2017-3506_poc.py Script de detecção da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat [Uso]
cve-2017-3506_webshell.jar Exploração da vulnerabilidade de execução remota de comandos no Weblogic wls-wsat, upload de Webshell [Uso]
cve-2017-10271_poc.jar Vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2017-10271_webshell.jar Script de exploração da vulnerabilidade de desserialização XMLDecoder no Weblogic wls-wsat [Uso]
cve-2018-2628_poc.py Script de verificação da vulnerabilidade de execução de comandos por desserialização no Weblogic WLS Core Components [Uso]
cve-2018-2628_webshell.py Script do Weblogic WLS Core Components para upload de Webshell explorando a vulnerabilidade de execução de comandos [Uso]
cve-2018-2893_poc.py Script de detecção da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
Script de exploração da vulnerabilidade de desserialização nos componentes principais do WebLogic WLS
Detecção + exploração da vulnerabilidade de upload arbitrário de arquivos no Weblogic
Vulnerabilidade de upload arbitrário de arquivos no Weblogic (requer conta e senha)
Script de detecção da vulnerabilidade de desserialização IIOP no Weblogic
Execução remota de comandos por desserialização no protocolo GIOP do WebLogic
Execução remota de comandos por desserialização no protocolo T3 do WebLogic
Execução de comandos não autorizada no console do WebLogic
shiro-1.2.4_rce.py Script de exploração de RCE no Apache Shiro rememberMe < 1.2.4
cve-2017-12629_cmd.py Script de execução remota de comandos no Apache Solr
cve-2019-0193_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Apache Solr DataImportHandler
cve-2019-17558_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Apache Solr Velocity [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2018-1273_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Spring
struts2-032_cmd.py Script de exploração GetShell da vulnerabilidade de execução arbitrária de código no Struts2 method (CVE-2016-3081)
struts2-032_poc.py Script de detecção da vulnerabilidade de execução arbitrária de código no Struts2 method (CVE-2016-3081)
struts2-045_cmd.py Script 1 de exploração da vulnerabilidade de execução remota de comandos no plugin Jakarta Multipart parser do Struts2 (CVE-2017-5638) [Uso]
struts2-045-2_cmd.py Script 2 de exploração da vulnerabilidade de execução remota de comandos no plugin Jakarta Multipart parser do Struts2 (CVE-2017-5638) [Uso]
struts2-052_cmd.py Script de exploração da vulnerabilidade de execução remota de código no plugin REST do Struts2 (CVE-2017-9805)
struts2-052_webshell.py Script do Struts2 para upload de Webshell explorando a vulnerabilidade de execução remota de código no plugin REST (CVE-2017-9805)
struts2-053_cmd.py Script de exploração da vulnerabilidade de execução remota de comandos na tag Freemarker do Struts2 (CVE-2017-12611)
struts2-057_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Namespace do Struts2 (CVE-2018-11776)
cve-2017-12615_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Tomcat [Uso]
cve-2020-1938_exp.py Script de exploração da vulnerabilidade Ghostcat (gato fantasma) de leitura arbitrária de arquivos no Tomcat [Uso]
cve-2018-7600_cmd.py Script de exploração da vulnerabilidade de execução remota de código Drupalgeddon 2 no Drupal [Uso]
cve-2018-7600_poc.py Este script pode detectar CVE-2018-7602 e CVE-2018-7600
cve-2018-7602_cmd.py Script de exploração da vulnerabilidade de execução remota de código no núcleo do Drupal (requer conta e senha)
cve-2018-7602_poc.py Este script pode detectar CVE-2018-7602 e CVE-2018-7600
cve-2019-6340_cmd.py Script de exploração da vulnerabilidade de execução remota de código RCE no REST do Drupal 8.x
cve-2020-5902_file.py F5 BIG-IP leitura arbitrária de arquivos
cve-2019-7238_cmd.py Script de exploração da vulnerabilidade de execução remota de código no Nexus Repository Manager 3
cve-2020-10199_poc.py Script de detecção da vulnerabilidade de execução remota de comandos no Nexus Repository Manager 3 [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2020-10199_cmd.py Vulnerabilidade de execução remota de código no Nexus Repository Manager 3 (com retorno de saída) [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2020-10204_cmd.py Script de exploração da vulnerabilidade de execução remota de comandos no Nexus Manager 3 (sem retorno de saída) [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2020-11444_exp.py Script de exploração da vulnerabilidade de alteração arbitrária da senha de admin (acesso não autorizado) no Nexus 3 [Vídeo_Bilibili] [Vídeo_YouTube]
cve-2017-12149_poc.py Script de verificação da vulnerabilidade de execução remota de código por desserialização no JBoss 5.x/6.x
cve-2017-12149_cmd.py Script de exploração da vulnerabilidade de execução remota de código por desserialização no JBoss 5.x/6.x
cve-2021-26295_rce.py Execução Remota de Código por Desserialização RMI