
Exphub[библиотека скриптов эксплойтов] включает скрипты эксплойтов для Webloigc, Struts2, Tomcat, Nexus, Solr, Jboss, Drupal, последние добавленные CVE-2020-14882, CVE-2020-11444, CVE-2020-10204, CVE-2020-10199, CVE-2020-1938, CVE-2020-2551, CVE-2020-2555, CVE-2020-2883, CVE-2019-17558, CVE-2019-6340
В конце концов, я посчитал неудобным держать каждую уязвимость и каждый отдельный скрипт, поэтому объединил все poc и exp скрипты в один, который может выполнять односканирование + эксплуатацию уязвимостей. Так как в последнее время я занимаюсь интеграцией, exphub долгое время не обновлялся. Сейчас интеграционная версия почти завершена, она будет выпущена в октябре (после праздников), следите за обновлениями.
Уже выпущено ---> https://github.com/zhzyker/vulmap
Exphub [Библиотека скриптов эксплуатации уязвимостей] (хочу звездочку⭐~)
В настоящее время включает скрипты эксплуатации уязвимостей для Weblogic, Struts2, Tomcat, Drupal, все скрипты проверены и работают. Стараюсь дополнить документацию по использованию всех скриптов, в приоритете обновление скриптов для高危ных и легко эксплуатируемых уязвимостей.
Некоторые скрипты или файлы собраны, если есть требования авторского права, свяжитесь, я исправлю.
Группа QQ: 219291257
Bilibili: https://space.bilibili.com/64648363
Последнее обновление: 2021/04/04, последнее добавление cve-2021-26295_rce.py
Exphub включает файлы различных названий, типов, форматов и расширений. Эти файлы можно условно разделить на [скрипты проверки уязвимостей], [скрипты эксплуатации уязвимостей], [скрипты удаленного выполнения команд], [скрипты взаимодействия с оболочкой], [скрипты загрузки веб-оболочки].
Пример файла скрипта: cve-1111-1111_xxxx.py
Типы файлов скриптов [xxxx]:
Форматы файлов скриптов [py]:
java -jar cve-xxxx.jar, рекомендуется Java 1.8.121phpfastjson-1.2.24_rce.py Fastjson <=1.2.24 Удаленное выполнение команд через десериализацию
fastjson-1.2.41_rce.py Fastjson <=1.2.41 Удаленное выполнение команд через десериализацию
fastjson-1.2.42_rce.py Fastjson <=1.2.42 Удаленное выполнение команд через десериализацию
fastjson-1.2.43_rce.py Fastjson <=1.2.43 Удаленное выполнение команд через десериализацию
fastjson-1.2.45_rce.py Fastjson <=1.2.45 Удаленное выполнение команд через десериализацию
fastjson-1.2.47_rce.py Fastjson <=1.2.47 Удаленное выполнение команд через десериализацию[Использование]
fastjson-1.2.62_rce.py Fastjson <=1.2.62 Удаленное выполнение команд через десериализацию
fastjson-1.2.66_rce.py Fastjson <=1.2.66 Удаленное выполнение команд через десериализацию
cve-2014-4210_ssrf_scan.py Weblogic SSRF сканирование внутренних портов, скрипт эксплуатации [Использование]
cve-2014-4210_ssrf_redis_shell.py Weblogic SSRF уязвимость внутренней сети redis без авторизации, скрипт получения оболочки[Использование]
cve-2017-3506_poc.py Weblogic wls-wsat скрипт обнаружения удаленного выполнения команд[Использование]
cve-2017-3506_webshell.jar Weblogic wls-wsat эксплуатация удаленного выполнения команд, загрузка веб-оболочки[Использование]
cve-2017-10271_poc.jar Weblogic wls-wsat XMLDecoder уязвимость десериализации[Использование]
cve-2017-10271_webshell.jar Weblogic wls-wsat XMLDecoder скрипт эксплуатации уязвимости десериализации[Использование]
cve-2018-2628_poc.py Weblogic WLS Core Components скрипт проверки уязвимости выполнения команд через десериализацию[Использование]
cve-2018-2628_webshell.py Weblogic WLS Core Components эксплуатация уязвимости выполнения команд, загрузка веб-оболочки[Использование]
cve-2018-2893_poc.py WebLogic WLS компонент ядра уязвимость десериализации, скрипт обнаружения
WebLogic WLS компонент ядра уязвимость десериализации, скрипт эксплуатации
Weblogic уязвимость произвольной загрузки файлов: обнаружение + эксплуатация
Weblogic уязвимость произвольной загрузки файлов (требуются учетные данные)
Weblogic IIOP уязвимость десериализации, скрипт обнаружения
WebLogic GIOP протокол десериализации, удаленное выполнение команд
WebLogic T3 протокол десериализации, удаленное выполнение команд
WebLogic console неавторизованное выполнение команд
shiro-1.2.4_rce.py Apache Shiro rememberMe < 1.2.4 RCE exploit script
cve-2017-12629_cmd.py Apache Solr скрипт удаленного выполнения команд
cve-2019-0193_cmd.py Apache Solr DataImportHandler скрипт эксплуатации удаленного выполнения кода
cve-2019-17558_cmd.py Apache Solr Velocity скрипт эксплуатации удаленного выполнения кода[Видео_Bilibili] [Видео_YouTube]
cve-2018-1273_cmd.py Spring скрипт эксплуатации удаленного выполнения кода
struts2-032_cmd.py Struts2 method произвольное выполнение кода, скрипт получения оболочки (CVE-2016-3081)
struts2-032_poc.py Struts2 method произвольное выполнение кода, скрипт обнаружения (CVE-2016-3081)
struts2-045_cmd.py Struts2 Jakarta Multipart parser плагин удаленного выполнения команд, скрипт эксплуатации 1 (CVE-2017-5638)[Использование]
struts2-045-2_cmd.py Struts2 Jakarta Multipart parser плагин удаленного выполнения команд, скрипт эксплуатации 2 (CVE-2017-5638)[Использование]
struts2-052_cmd.py Struts2 REST плагин удаленного выполнения кода, скрипт эксплуатации (CVE-2017-9805)
struts2-052_webshell.py Struts2 REST плагин удаленного выполнения кода, загрузка веб-оболочки (CVE-2017-9805)
struts2-053_cmd.py Struts2 Freemarker тег удаленного выполнения команд, скрипт эксплуатации (CVE-2017-12611)
struts2-057_cmd.py Struts2 Namespace удаленного выполнения кода, скрипт эксплуатации (CVE-2018-11776)
cve-2017-12615_cmd.py Tomcat удаленного выполнения кода, скрипт эксплуатации[Использование]
cve-2020-1938_exp.py Tomcat Ghostcat произвольное чтение файлов, скрипт эксплуатации[Использование]
cve-2018-7600_cmd.py Drupal Drupalgeddon 2 удаленного выполнения кода, скрипт эксплуатации[Использование]
cve-2018-7600_poc.py Этот скрипт может обнаружить CVE-2018-7602 и CVE-2018-7600
cve-2018-7602_cmd.py Drupal ядро удаленного выполнения кода, скрипт эксплуатации (требуются учетные данные)
cve-2018-7602_poc.py Этот скрипт может обнаружить CVE-2018-7602 и CVE-2018-7600
cve-2019-6340_cmd.py Drupal 8.x REST RCE удаленного выполнения кода, скрипт эксплуатации
cve-2020-5902_file.py F5 BIG-IP произвольное чтение файлов
cve-2019-7238_cmd.py Nexus Repository Manager 3 удаленного выполнения кода, скрипт эксплуатации
cve-2020-10199_poc.py Nexus Repository Manager 3 удаленного выполнения команд, скрипт обнаружения[Видео_Bilibili] [Видео_YouTube]
cve-2020-10199_cmd.py Nexus Repository Manager 3 удаленного выполнения кода (с выводом)[Видео_Bilibili] [Видео_YouTube]
cve-2020-10204_cmd.py Nexus Manager 3 удаленного выполнения команд, скрипт эксплуатации (без вывода)[Видео_Bilibili] [Видео_YouTube]
cve-2020-11444_exp.py Nexus 3 произвольное изменение пароля admin, скрипт эксплуатации уязвимости превышения полномочий[Видео_Bilibili] [Видео_YouTube]
cve-2017-12149_poc.py JBoss 5.x/6.x десериализация удаленного выполнения кода, скрипт проверки
cve-2017-12149_cmd.py JBoss 5.x/6.x десериализация удаленного выполнения кода, скрипт эксплуатации
cve-2021-26295_rce.py RMI десериализация удаленного выполнения кода