Данный проект временно приостановлен. В ходе разработки я осознал две проблемы. Во-первых, мои заявления о законе о безопасности в репозитории, по-видимому, были недостаточно ясны, что привело к нежелательным для меня результатам. Во-вторых, при проектировании этого проекта я не учел некоторые аспекты базовой архитектуры. Например, универсальность интерфейсов, а также то, что графический интерфейс и обнаружение всех версий одного фреймворка более востребованы.
Написанные POC
Alibaba-Nacos-Unauthorized
ApacheDruid-RCE_CVE-2021-25646
MS-Exchange-SSRF-CVE-2021-26885
Oracle-WebLogic-CVE-2021-2109_RCE
RG-CNVD-2021-14536
RJ-SSL-VPN-UltraVires
Redis-Unauthorized-RCE
TDOA-V11.7-GetOnlineCookie
VMware-vCenter-GetAnyFile
yongyou-GRP-U8-XXE
Oracle-WebLogic-CVE-2020-14883
Oracle-WebLogic-CVE-2020-14882
Apache-Solr-GetAnyFile
F5-BIG-IP-CVE-2021-22986
Sonicwall-SSL-VPN-RCE
GitLab-Graphql-CNVD-2021-14193
D-Link-DCS-CVE-2020-25078
WLAN-AP-WEA453e-RCE
360TianQing-Unauthorized
360TianQing-SQLinjection
FanWeiOA-V8-SQLinjection
QiZhiBaoLeiJi-AnyUserLogin
QiAnXin-WangKangFirewall-RCE
金山-V8-终端安全系统RCE
NCCloud-SQLinjection
ShowDoc-RCE
О POC
Здесь автор упрощает сложные уязвимости, с которыми сталкивается в различных средах, в инструменты POC, чтобы их было легко обнаружить и использовать в будущем.
Отказ от ответственности
Все инструменты, предоставленные здесь, предназначены только для использования в авторизованном состоянии. В случае уголовных дел, несанкционированные атаки не имеют ко мне отношения. Прошу всех ознакомиться с «Законом о кибербезопасности».