
Коллекция POC и EXP для уязвимостей, постоянно пополняется. Apache Druid – произвольное чтение файлов (CVE-2021-36749), Confluence RCE (CVE-2021-26084), ZeroShell firewall RCE (CVE-2019-12725), Apache Solr произвольное чтение файлов, Lanling OA произвольное чтение файлов, phpStudy RCE, ShowDoc произвольная загрузка файлов, Yuanchuang Xianfeng неавторизованный доступ к бэкенду, Kyan утечка учётных данных, TerraMaster TOS произвольное чтение файлов, TamronOS-IPTV RCE, Wayos firewall утечка учётных данных.
Сборник самостоятельно написанных POC и EXP для уязвимостей.
После указания файла с URL скрипты POC могут выполнять многопоточное массовое сканирование целей для проверки; скрипты EXP могут использоваться для эксплуатации уязвимостей, таких как чтение файлов, загрузка троянов, выполнение команд и т.д.
Среда разработки: Python 3.7
Обновления:
-u для проверки одного URL, -u --attack для эксплуатации одного URL.Остальное использование идентично: -f указывает файл с URL для массовой проверки, -t количество потоков, -T таймаут запроса, -o имя выходного файла.
Пример эксплуатации одного URL:
python .\TamronOS-IPTV_RCE.py -u http://ip:8083 --attack

Начиная с этого POC все последующие POC используют этот способ, объединяя массовую проверку, проверку одного адреса и эксплуатацию в одном файле для удобства. Ранее написанные POC временно не изменяются, способ их использования описан ниже.
--- Конец описания обновления от 2021-08-02
Многопоточное массовое обнаружение уязвимостей по целевым URL с выводом результатов.
Все POC скрипты используют одинаковые параметры.
ShowDocFileUpload_POC.py [-h] [-u URL] [-f FILE] [-t THREAD] [-T TIMEOUT] [-o OUTPUT]
optional arguments:
-u URL, --url URL Целевой URL, одиночная проверка
-f FILE, --file FILE Файл с целевыми URL (по одному на строку), массовая проверка
-t THREAD, --thread THREAD Количество потоков, по умолчанию 32
-T TIMEOUT, --Timeout TIMEOUT Таймаут запроса, по умолчанию 3 секунды
-o OUTPUT, --output OUTPUT Вывод всех URL с уязвимостью, по умолчанию имя файла — текущее время
В файле с URL по одному адресу на строку; можно экспортировать напрямую из Fofa, с префиксом или без:

Используйте параметр -f для указания файла с целями — начнётся массовое сканирование, очень быстро!

В ранних скриптах не было параметра -u, поэтому можно было указывать только файл. В более поздних версиях добавлен -u для одиночной проверки.
У EXP есть только два основных параметра: -u (целевой URL) и -T (таймаут запроса). Остальные параметры зависят от конкретной уязвимости. Перед использованием EXP рекомендуется просмотреть справку с помощью -h.
Пример: уязвимость произвольной загрузки файлов в ShowDoc. После указания цели через -u можно начинать эксплуатацию.

Данный проект используется для личной записи POC. Содержащиеся в нём POC предназначены только для законно авторизованных мероприятий по обеспечению безопасности. Убедитесь, что вы получили юридическое разрешение на использование POC из этого проекта. Если в процессе использования данного проекта вы совершаете какие-либо незаконные действия, вы несёте за них полную ответственность, я не несу никакой правовой или иной связанной ответственности.
Используя данный проект, вы соглашаетесь с вышеуказанным заявлением.
This item is used for personal POC records, and the POC included is only for legally authorized safety construction activities. Please make sure that you have obtained legal permission when using this item POC. If you have any illegal behavior in the process of using this item, you shall bear the corresponding consequences, and I shall not assume any legal and joint liability.
By using this item, you agree to the above statement.