Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exphub — Exphub[библиотека скриптов эксплойтов] включает скрипты эксплойтов для Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, последние добавленные CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340 | Kitploit
Инструменты/GitHubGitHub/zhzyker/exphub
РазведкаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubzhzyker/exphub

exphub

4.3k1.1k195 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий

Описание

Exphub[библиотека скриптов эксплойтов] включает скрипты эксплойтов для Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, последние добавленные CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340

Поделиться

Уведомление

В конце концов, я посчитал неудобным держать каждую уязвимость и каждый отдельный скрипт, поэтому объединил все poc и exp скрипты в один, который может выполнять односканирование + эксплуатацию уязвимостей. Так как в последнее время я занимаюсь интеграцией, exphub долгое время не обновлялся. Сейчас интеграционная версия почти завершена, она будет выпущена в октябре (после праздников), следите за обновлениями.
Уже выпущено ---> https://github.com/zhzyker/vulmap

Exphub

Exphub [Библиотека скриптов эксплуатации уязвимостей] (хочу звездочку⭐~)
В настоящее время включает скрипты эксплуатации уязвимостей для Weblogic, Struts2, Tomcat, Drupal, все скрипты проверены и работают. Стараюсь дополнить документацию по использованию всех скриптов, в приоритете обновление скриптов для高危ных и легко эксплуатируемых уязвимостей.
Некоторые скрипты или файлы собраны, если есть требования авторского права, свяжитесь, я исправлю.
Группа QQ: 219291257
Bilibili: https://space.bilibili.com/64648363

Последнее обновление: 2021/04/04, последнее добавление cve-2021-26295_rce.py

Readme

Exphub включает файлы различных названий, типов, форматов и расширений. Эти файлы можно условно разделить на [скрипты проверки уязвимостей], [скрипты эксплуатации уязвимостей], [скрипты удаленного выполнения команд], [скрипты взаимодействия с оболочкой], [скрипты загрузки веб-оболочки].
Пример файла скрипта: cve-1111-1111_xxxx.py

Типы файлов скриптов [xxxx]:

  • cve-1111-1111_poc [скрипт проверки уязвимости] только проверяет наличие уязвимости
  • cve-1111-1111_exp [скрипт эксплуатации уязвимости] например, включение файлов, чтение произвольных файлов и другие стандартные уязвимости. Подробное использование каждого скрипта см. в разделе [Использование]
  • cve-1111-1111_rce [скрипт удаленного выполнения команд] скрипт эксплуатации уязвимости выполнения команд, без интерактивности
  • cve-1111-1111_cmd [скрипт удаленного выполнения команд] скрипт эксплуатации уязвимости выполнения команд, без интерактивности
  • cve-1111-1111_shell [скрипт удаленного выполнения команд] прямой реверс-шелл или предоставление простой интерактивной оболочки для передачи команд, базовая интерактивность
  • cve-1111-1111_webshell [скрипт загрузки веб-оболочки] автоматическая или ручная загрузка веб-оболочки

Форматы файлов скриптов [py]:

  • cve-xxxx.py Файл Python, включая py2 и py3, версию см. в описании (видно при выполнении), рекомендуется py2.7 и py3.7
  • cve-xxxx.sh Shell-скрипт, требуется среда Linux для выполнения, описание видно при выполнении, требований к дистрибутиву нет
  • cve-xxxx.jar Java-файл, способ выполнения: java -jar cve-xxxx.jar, рекомендуется Java 1.8.121
  • cve-xxxx.php PHP-файл, выполнять напрямую командой php
  • cve-xxxx.txt Пейлоад уязвимости, который невозможно записать в исполняемый файл, будет записан в виде текста, в тексте указано, как использовать (обычно GET/POST запросы)

Fastjson

fastjson-1.2.24_rce.py Fastjson <=1.2.24 Удаленное выполнение команд через десериализацию
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Удаленное выполнение команд через десериализацию
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Удаленное выполнение команд через десериализацию
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Удаленное выполнение команд через десериализацию
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Удаленное выполнение команд через десериализацию
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Удаленное выполнение команд через десериализацию[Использование]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Удаленное выполнение команд через десериализацию
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Удаленное выполнение команд через десериализацию

Weblogic

cve-2014-4210_ssrf_scan.py Weblogic SSRF сканирование внутренних портов, скрипт эксплуатации [Использование]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF уязвимость внутренней сети redis без авторизации, скрипт получения оболочки[Использование]
cve-2017-3506_poc.py Weblogic wls-wsat скрипт обнаружения удаленного выполнения команд[Использование]
cve-2017-3506_webshell.jar Weblogic wls-wsat эксплуатация удаленного выполнения команд, загрузка веб-оболочки[Использование]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder уязвимость десериализации[Использование]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder скрипт эксплуатации уязвимости десериализации[Использование]
cve-2018-2628_poc.py Weblogic WLS Core Components скрипт проверки уязвимости выполнения команд через десериализацию[Использование]
cve-2018-2628_webshell.py Weblogic WLS Core Components эксплуатация уязвимости выполнения команд, загрузка веб-оболочки[Использование]
cve-2018-2893_poc.py WebLogic WLS компонент ядра уязвимость десериализации, скрипт обнаружения
cve-2018-2893_cmd.py WebLogic WLS компонент ядра уязвимость десериализации, скрипт эксплуатации
cve-2018-2894_poc_exp.py Weblogic уязвимость произвольной загрузки файлов: обнаружение + эксплуатация
cve-2019-2618_webshell.py Weblogic уязвимость произвольной загрузки файлов (требуются учетные данные)[Использование]
cve-2020-2551_poc.py Weblogic IIOP уязвимость десериализации, скрипт обнаружения
cve-2020-2555_cmd.py WebLogic GIOP протокол десериализации, удаленное выполнение команд
cve-2020-2883_cmd.py WebLogic T3 протокол десериализации, удаленное выполнение команд
cve-2020-14882_rce.py WebLogic console неавторизованное выполнение команд

Shiro

shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script

Solr

cve-2017-12629_cmd.py Apache Solr скрипт удаленного выполнения команд
cve-2019-0193_cmd.py Apache Solr DataImportHandler скрипт эксплуатации удаленного выполнения кода
cve-2019-17558_cmd.py Apache Solr Velocity скрипт эксплуатации удаленного выполнения кода[Видео_Bilibili] [Видео_YouTube]

Скачать инструмент