Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
exploits — 涵盖本地权限提升、缓冲区溢出和数据库漏洞利用的公共漏洞利用库,适用于 Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle 和 MySQL。 | Kitploit
工具/GitHubGitHub/0xdea/exploits
权限提升密码攻击漏洞利用信息收集数据库安全二进制利用
GitHub0xdea/exploits

exploits

涵盖本地权限提升、缓冲区溢出和数据库漏洞利用的公共漏洞利用库,适用于 Linux、Solaris、AIX、OpenBSD、Zyxel、Oracle 和 MySQL。

查看仓库
6761157个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

exploits

"你无法与 root shell 争辩。"

-- Felix "FX" Lindner

我的公开漏洞利用程序合集。

另请参阅

  • https://www.exploit-db.com/?author=315

漏洞利用

Linux

  • raptor_chown.c。Linux 2.6.x < 2.6.7-rc3 (CVE-2004-0497)。Linux 上 sys_chown() 缺少 DAC 控制。
  • raptor_prctl.c。Linux 2.6.x,从 2.6.13 到 2.6.17.4 之前的版本 (CVE-2006-2451)。Suid_dumpable 漏洞。
  • raptor_prctl2.c。Linux 2.6.x,从 2.6.13 到 2.6.17.4 之前的版本 (CVE-2006-2451)。通过 logrotate(8)。
  • raptor_truecrypt。TrueCrypt <= 4.3 (CVE-2007-1738)。通过 setuid 卷挂载实现本地权限提升。
  • raptor_ldaudit。通过 glibc 动态链接器实现本地权限提升 (CVE-2010-3856)。借助 crond(8)。
  • raptor_ldaudit2。通过 glibc 动态链接器实现本地权限提升 (CVE-2010-3856)。借助 logrotate(8)。
  • raptor_exim_wiz。通过 "The Return of the WIZard" Exim 漏洞实现本地权限提升 (CVE-2019-10149)。

Solaris

  • raptor_ucbps。Solaris 8, 9 (CVE-1999-1587)。在 SPARC 和 x86 上通过 /usr/ucb/ps 造成信息泄露。
  • raptor_rlogin.c。Solaris 2.5.1, 2.6, 7, 8 (CVE-2001-0797)。通过 rlogin 向量在 System V login 中造成缓冲区溢出。
  • raptor_ldpreload.c。Solaris 2.6, 7, 8, 9 (CVE-2003-0609)。运行时链接器 ld.so.1 中的缓冲区溢出。
  • raptor_libdthelp.c。Solaris 7, 8, 9 (CVE-2003-0834)。通过 dtprintinfo 在 CDE libDtHelp 中造成缓冲区溢出。
  • raptor_libdthelp2.c。Solaris 7, 8, 9 (CVE-2003-0834)。通过 dtprintinfo 在 CDE libDtHelp 中造成缓冲区溢出(非可执行栈)。
  • raptor_passwd.c。Solaris 8, 9 (CVE-2004-0360)。passwd(1) 的 circ() 函数中的缓冲区溢出。
  • raptor_sysinfo.c。Solaris 10 (CVE-2006-3824)。通过 sysinfo(2) 系统调用造成内核内存泄露。
  • raptor_xkb.c。Solaris 8, 9, 10 (CVE-2006-4655)。X11 XKEYBOARD 的 Strcmp() 函数中的缓冲区溢出。
  • raptor_libnspr。Solaris 10 (CVE-2006-4842)。NSPR 库任意文件创建,老式本地 root 提权。
  • raptor_libnspr2。Solaris 10 (CVE-2006-4842)。NSPR 库任意文件创建,通过 LD_PRELOAD 实现本地 root 提权。
  • raptor_libnspr3。Solaris 10 (CVE-2006-4842)。NSPR 库任意文件创建,通过构造函数实现本地 root 提权。
  • raptor_peek.c。Solaris 8, 9, 10 (CVE-2007-5225)。通过 fifofs I_PEEK ioctl(2) 造成内核内存泄露。
  • raptor_solgasm。Solaris 11 (CVE-2018-14665)。通过 Xorg -logfile 和 inittab 实现本地权限提升。

AIX

  • raptor_libC。AIX 5.3, 6.1 (CVE-2009-2669)。通过 libC 调试函数实现任意文件创建或覆盖。

OpenBSD

  • raptor_xorgasm。OpenBSD 6.3, 6.4 (CVE-2018-14665)。通过 Xorg -logfile 和 cron 实现本地权限提升。
  • raptor_opensmtpd.pl。OpenBSD 6.4, 6.5, 6.6 (CVE-2020-7247)。OpenBSD 的 OpenSMTPD 中的 LPE 和 RCE。

Zyxel

  • raptor_zysh_fhtagn.exp。Zyxel zysh (CVE-2022-26531)。通过多个格式化字符串漏洞实现 RCE。
  • raptor_fermion。Zyxel uOS (CVE-2025-1731)。通过 fermion-wrapper 实现本地权限提升。

Oracle

  • raptor_oraextproc.sql。Oracle 9i, 10g (CVE-2004-1364)。extproc 中的目录遍历漏洞。
  • raptor_oraexec.sql。针对 Oracle 的 Java 利用套件,可读写文件并执行操作系统命令。
  • raptor_orafile.sql。基于 utl_file 包的 Oracle 文件系统访问套件,可读写文件。

MySQL

  • raptor_udf.c。辅助动态库,用于通过以 root 权限运行的 MySQL 实现本地权限提升。
  • raptor_udf2.c。对 raptor_udf.c 的轻微修改,适用于该开源数据库的较新版本。
  • raptor_winudf。适用于 M$ Windows 的 MySQL UDF 后门工具包 (ZIP 密码为 "0xdeadbeef")。

杂项

  • raptor_sshtime。OpenSSH (CVE-2003-0190, CVE-2006-5229)。远程时序信息泄露漏洞利用程序。
  • raptor_dominohash。Lotus Domino R5, R6 (CVE-2005-2428)。Webmail names.nsf 密码哈希导出工具。
  • raptor_xorgy。Xorg 1.19.0 - 1.20.2 (CVE-2018-14665)。通过 Xorg -modulepath 实现本地权限提升。
下载工具
  • raptor_dtprintname_sparc.c。Solaris 7-9 (CVE-2019-2832)。CDE dtprintinfo 中的缓冲区溢出 (SPARC)。
  • raptor_dtprintname_sparc2.c。Solaris 7-9 (CVE-2019-2832)。CDE dtprintinfo 中的缓冲区溢出 (SPARC/NX)。
  • raptor_dtprintname_sparc3.c。Solaris 10 (CVE-2019-2832)。CDE dtprintinfo 中的缓冲区溢出 (SPARC/NX)。
  • raptor_dtprintname_intel.c。Solaris 10 (CVE-2019-2832)。CDE dtprintinfo 中的缓冲区溢出 (Intel/NX)。
  • raptor_xscreensaver。Solaris 11.x (CVE-2019-3010)。通过 xscreensaver 实现权限提升。
  • raptor_session_ipa.c。Solaris 10 (CVE-2020-2696)。通过 CDE dtsession 实现权限提升 (Intel/NX)。
  • raptor_sdtcm_conv.c。Solaris 10 (CVE-2020-2944)。通过 CDE sdtcm_convert 实现权限提升 (Intel/NX)。
  • raptor_dtprintcheckdir_intel.c。Solaris 10 (CVE-2022-43752)。CDE dtprintinfo 中的缓冲区溢出 (Intel/NX)。
  • raptor_dtprintcheckdir_intel2.c。Solaris 10 (CVE-2022-43752)。CDE dtprintinfo 中的格式化字符串漏洞 (Intel/NX)。
  • raptor_dtprintcheckdir_sparc.c。Solaris 10 (CVE-2022-43752)。CDE dtprintinfo 中的格式化字符串漏洞 (SPARC/NX)。
  • raptor_dtprintcheckdir_sparc2.c。Solaris 10 (CVE-2022-43752)。CDE dtprintinfo 中的格式化字符串漏洞 (SPARC/NX)。
  • raptor_dtprintlibXmas.c。Solaris 10 (CVE-2023-24039)。通过 CDE dtprintinfo 在 libXm 中造成缓冲区溢出 (Intel/NX)。