Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/zhzyker/exphub
РазведкаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubzhzyker/exphub

exphub

Репозиторий
4.3k1.1k65 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Exphub[библиотека скриптов эксплойтов] включает скрипты эксплойтов для Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, последние добавленные CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340

Поделиться

Уведомление

В конце концов, я посчитал неудобным держать каждую уязвимость и каждый отдельный скрипт, поэтому объединил все poc и exp скрипты в один, который может выполнять односканирование + эксплуатацию уязвимостей. Так как в последнее время я занимаюсь интеграцией, exphub долгое время не обновлялся. Сейчас интеграционная версия почти завершена, она будет выпущена в октябре (после праздников), следите за обновлениями.
Уже выпущено ---> https://github.com/zhzyker/vulmap

Exphub

Exphub [Библиотека скриптов эксплуатации уязвимостей] (хочу звездочку⭐~)
В настоящее время включает скрипты эксплуатации уязвимостей для Weblogic, Struts2, Tomcat, Drupal, все скрипты проверены и работают. Стараюсь дополнить документацию по использованию всех скриптов, в приоритете обновление скриптов для高危ных и легко эксплуатируемых уязвимостей.
Некоторые скрипты или файлы собраны, если есть требования авторского права, свяжитесь, я исправлю.
Группа QQ: 219291257
Bilibili: https://space.bilibili.com/64648363

Последнее обновление: 2021/04/04, последнее добавление cve-2021-26295_rce.py

Readme

Exphub включает файлы различных названий, типов, форматов и расширений. Эти файлы можно условно разделить на [скрипты проверки уязвимостей], [скрипты эксплуатации уязвимостей], [скрипты удаленного выполнения команд], [скрипты взаимодействия с оболочкой], [скрипты загрузки веб-оболочки].
Пример файла скрипта: cve-1111-1111_xxxx.py

Типы файлов скриптов [xxxx]:

  • cve-1111-1111_poc [скрипт проверки уязвимости] только проверяет наличие уязвимости
  • cve-1111-1111_exp [скрипт эксплуатации уязвимости] например, включение файлов, чтение произвольных файлов и другие стандартные уязвимости. Подробное использование каждого скрипта см. в разделе [Использование]
  • cve-1111-1111_rce [скрипт удаленного выполнения команд] скрипт эксплуатации уязвимости выполнения команд, без интерактивности
  • cve-1111-1111_cmd [скрипт удаленного выполнения команд] скрипт эксплуатации уязвимости выполнения команд, без интерактивности
  • cve-1111-1111_shell [скрипт удаленного выполнения команд] прямой реверс-шелл или предоставление простой интерактивной оболочки для передачи команд, базовая интерактивность
  • cve-1111-1111_webshell [скрипт загрузки веб-оболочки] автоматическая или ручная загрузка веб-оболочки

Форматы файлов скриптов [py]:

  • cve-xxxx.py Файл Python, включая py2 и py3, версию см. в описании (видно при выполнении), рекомендуется py2.7 и py3.7
  • cve-xxxx.sh Shell-скрипт, требуется среда Linux для выполнения, описание видно при выполнении, требований к дистрибутиву нет
  • cve-xxxx.jar Java-файл, способ выполнения: java -jar cve-xxxx.jar, рекомендуется Java 1.8.121
  • cve-xxxx.php PHP-файл, выполнять напрямую командой php
  • cve-xxxx.txt Пейлоад уязвимости, который невозможно записать в исполняемый файл, будет записан в виде текста, в тексте указано, как использовать (обычно GET/POST запросы)

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 Удаленное выполнение команд через десериализацию
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Удаленное выполнение команд через десериализацию
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Удаленное выполнение команд через десериализацию
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Удаленное выполнение команд через десериализацию
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Удаленное выполнение команд через десериализацию
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Удаленное выполнение команд через десериализацию[Использование]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Удаленное выполнение команд через десериализацию
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Удаленное выполнение команд через десериализацию

Weblogic

cve-2014-4210_ssrf_scan.py Weblogic SSRF сканирование внутренних портов, скрипт эксплуатации [Использование]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF уязвимость внутренней сети redis без авторизации, скрипт получения оболочки[Использование]
cve-2017-3506_poc.py Weblogic wls-wsat скрипт обнаружения удаленного выполнения команд[Использование]
cve-2017-3506_webshell.jar Weblogic wls-wsat эксплуатация удаленного выполнения команд, загрузка веб-оболочки[Использование]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder уязвимость десериализации[Использование]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder скрипт эксплуатации уязвимости десериализации[Использование]
cve-2018-2628_poc.py Weblogic WLS Core Components скрипт проверки уязвимости выполнения команд через десериализацию[Использование]
cve-2018-2628_webshell.py Weblogic WLS Core Components эксплуатация уязвимости выполнения команд, загрузка веб-оболочки[Использование]
cve-2018-2893_poc.py WebLogic WLS компонент ядра уязвимость десериализации, скрипт обнаружения
WebLogic WLS компонент ядра уязвимость десериализации, скрипт эксплуатации Weblogic уязвимость произвольной загрузки файлов: обнаружение + эксплуатация Weblogic уязвимость произвольной загрузки файлов (требуются учетные данные) Weblogic IIOP уязвимость десериализации, скрипт обнаружения WebLogic GIOP протокол десериализации, удаленное выполнение команд WebLogic T3 протокол десериализации, удаленное выполнение команд WebLogic console неавторизованное выполнение команд

Shiro

shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script

Solr

cve-2017-12629_cmd.py Apache Solr скрипт удаленного выполнения команд
cve-2019-0193_cmd.py Apache Solr DataImportHandler скрипт эксплуатации удаленного выполнения кода
cve-2019-17558_cmd.py Apache Solr Velocity скрипт эксплуатации удаленного выполнения кода[Видео_Bilibili] [Видео_YouTube]

Spring

cve-2018-1273_cmd.py Spring скрипт эксплуатации удаленного выполнения кода

Struts2

struts2-032_cmd.py Struts2 method произвольное выполнение кода, скрипт получения оболочки (CVE-2016-3081)
struts2-032_poc.py Struts2 method произвольное выполнение кода, скрипт обнаружения (CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser плагин удаленного выполнения команд, скрипт эксплуатации 1 (CVE-2017-5638)[Использование]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser плагин удаленного выполнения команд, скрипт эксплуатации 2 (CVE-2017-5638)[Использование]
struts2-052_cmd.py Struts2 REST плагин удаленного выполнения кода, скрипт эксплуатации (CVE-2017-9805)
struts2-052_webshell.py Struts2 REST плагин удаленного выполнения кода, загрузка веб-оболочки (CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker тег удаленного выполнения команд, скрипт эксплуатации (CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace удаленного выполнения кода, скрипт эксплуатации (CVE-2018-11776)

Tomcat

cve-2017-12615_cmd.py Tomcat удаленного выполнения кода, скрипт эксплуатации[Использование]
cve-2020-1938_exp.py Tomcat Ghostcat произвольное чтение файлов, скрипт эксплуатации[Использование]

Drupal

cve-2018-7600_cmd.py Drupal Drupalgeddon 2 удаленного выполнения кода, скрипт эксплуатации[Использование]
cve-2018-7600_poc.py Этот скрипт может обнаружить CVE-2018-7602 и CVE-2018-7600
cve-2018-7602_cmd.py Drupal ядро удаленного выполнения кода, скрипт эксплуатации (требуются учетные данные)
cve-2018-7602_poc.py Этот скрипт может обнаружить CVE-2018-7602 и CVE-2018-7600
cve-2019-6340_cmd.py Drupal 8.x REST RCE удаленного выполнения кода, скрипт эксплуатации

F5

cve-2020-5902_file.py F5 BIG-IP произвольное чтение файлов

Nexus

cve-2019-7238_cmd.py Nexus Repository Manager 3 удаленного выполнения кода, скрипт эксплуатации
cve-2020-10199_poc.py Nexus Repository Manager 3 удаленного выполнения команд, скрипт обнаружения[Видео_Bilibili] [Видео_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 удаленного выполнения кода (с выводом)[Видео_Bilibili] [Видео_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 удаленного выполнения команд, скрипт эксплуатации (без вывода)[Видео_Bilibili] [Видео_YouTube]
cve-2020-11444_exp.py Nexus 3 произвольное изменение пароля admin, скрипт эксплуатации уязвимости превышения полномочий[Видео_Bilibili] [Видео_YouTube]

Jboss

cve-2017-12149_poc.py JBoss 5.x/6.x десериализация удаленного выполнения кода, скрипт проверки
cve-2017-12149_cmd.py JBoss 5.x/6.x десериализация удаленного выполнения кода, скрипт эксплуатации

OFBiz

cve-2021-26295_rce.py RMI десериализация удаленного выполнения кода

Скачать инструмент
cve-2018-2893_cmd.py

cve-2018-2894_poc_exp.py

cve-2019-2618_webshell.py
[Использование]

cve-2020-2551_poc.py

cve-2020-2555_cmd.py

cve-2020-2883_cmd.py

cve-2020-14882_rce.py