Эксплойты
Разнообразный код эксплойтов класса proof of concept, написанный в Xiphos Research в тестовых целях.
Текущие эксплойты (индекс может быть устаревшим)
- phpMoAdmin: удалённое выполнение кода (CVE-2015-2208)
- LotusCMS: удалённое выполнение кода (OSVDB-75095)
- ElasticSearch: удалённое выполнение кода (CVE-2015-1427)
- ShellShock (httpd): удалённое выполнение кода (CVE-2014-6271)
- IISlap — http.sys: PoC отказа в обслуживании/RCE (только DoS). (MS-15-034)
- se0wned — удалённый root для роутеров Seowintech через diagnostic.cgi
- WPsh0pwn — загрузка шелла в WordPress WPShop eCommerce (WPVDB-7830)
- nmediapwn — загрузка шелла в WordPress N-Media Website Contact Form with File Upload 1.3.4
- pwnflow — загрузка шелла в WordPress Work the flow file upload 2.5.2
- delusions — загрузка шелла в WordPress InfusionSoft Gravity Forms (CVE-2014-6446)
- suiteshell — удалённое выполнение кода в SuiteCRM после аутентификации (CVE-2015-NOTYET)
- suiteracer — состояние гонки при удалённом выполнении кода после аутентификации в SuiteCRM (CVE-2015-xxxx)
- unsanitary — Address Sanitizer + setuid-бинарник = локальный root-эксплойт (вектор LD_PRELOAD)
- DiamondFox — загрузка шелла в C&C-панель ботнета DiamondFox
- DoubtfullyMalignant — PoC отказа в обслуживании для BenignCertain
- TorCT-Shell — загрузка шелла в C&C-панель RAT TorCT
- vBullshit — unserialize() и удалённое выполнение кода в vBulletin 5.x.x (CVE-2015-7808)
- Xanity-Shell — загрузка шелла в C&C-панель RAT Xanity
- Joomraa — PoC + обход чёрного списка загрузок (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
- Deathsize — удалённое выполнение кода на LifeSize Room и локальный root-эксплойт
- AssetExploder — удалённое выполнение кода в ManageEngine Asset Explorer
- DroppleGanger — обход аутентификации и RCE в Droppler <= 1.6.5
- tr-06fail — некорректные реализации TR-064, приводящие к удалённому захвату управления роутерами ZyXEL
- screen2root — локальное повышение привилегий в Screen 4.05.00 (CVE-2017-5618)
- FreeACS-Pwn — эксплойт TR-069 для сервера FreeACS, обнародованный на BSides Edinburgh.
- Joomblah — эксплойт SQL-инъекции в Joomla 3.7.0 (CVE-2017-8917)
- pisspoorpool — эксплойт локального включения файлов (LFI) на странице статуса p2pool
- wipgpwn — удалённый root-эксплойт для устройств WePresent WiPG-1000,1500,2000
- dloser — удалённый root-эксплойт для D-Link DNS-320/330/350/x
- TBA
Нечасто задаваемые вопросы.
-
Почему здесь нет «крутых zerodays»?
Потому что некоторые из наших исследователей не верят в преждевременное «убийство» багов, а неофициальная политика раскрытия информации гласит, что решение остаётся исключительно на усмотрение того, кто нашёл баг.
-
Почему бы вам просто не писать модули для Metasploit?
Причины, а именно «ruby», среди прочего. Кроме того, люди, которым Rapid7 реально платит за подобные вещи, могут делать подобные вещи :)
-
Почему здесь есть старые баги?
Публично доступные эксплойты для них были ненадёжными/недостоверными/мусорными, и требовались более качественные. Либо они являются частью продолжающихся экспериментов с различными методами, чтобы сделать их более надёжными/скрытными/чем угодно.
Лицензия
О лицензиях каждого эксплойта см. в соответствующих файлах.
Сообщения об ошибках
Мы очень серьёзно относимся к качеству нашего кода эксплойтов. Если вы нашли ошибку или крайний случай, когда эксплойт не срабатывает против уязвимой цели, немедленно сообщите нам, чтобы эту ситуацию можно было исправить через баг-трекер (раздел issues в этом репозитории) или по электронной почте/в Twitter.
Изменения
Здесь нет журналов изменений, так как это потребовало бы слишком много усилий, — только git-коммиты. Эксплойты могут регулярно обновляться для повышения стабильности, надёжности или скрытности, поэтому регулярно проверяйте их на наличие обновлений.