
exploits and proof-of-concept vulnerability demonstration files from the team at Hacker House
来自 Hacker House 团队的漏洞利用与概念验证代码。| 文件名 | 描述 | | :------------------------------------------: | :------------------------------------------------------------------------------------------------ | | AirWatchMDMJailbreakBypass.txt | 绕过 iOS 上移动设备管理 AirWatch 的越狱检测 | | adobe-psp.tgz | Adobe CoolType SING 表 "uniqueName" 栈缓冲区溢出 PSP 绕过(metasploit) | | aix53l-libc.c | AIX 5.3L libc 区域设置环境处理本地 root 漏洞利用 | | aix53l-lquerypv.c | AIX 5.3L /usr/sbin/lquerypv 本地 root 权限提升 | | amanda-amstar.txt | Advanced Maryland Automatic Network Disk Archiver 本地 root 权限提升漏洞利用 | | amanda-backup.txt | Advanced Maryland Automatic Network Disk Archiver 本地 root 权限提升漏洞利用 | | applejack.c | PonyOS 3.0 及以下版本 tty ioctl() 内核本地 root 漏洞利用 | | asus_B1M_projector_root.png | ASUS B1M 投影仪远程 root 命令注入(无法修补) | | BTCPE.txt | 英国电信华为 UART root 访问弱点 | | charybdis.tgz | Firefox 和 IE 漏洞利用植入木马投递器(Windows 和 Linux) | | cisco-asa-sslbypass.py | Cisco ASA 8.x 及以下版本 VPN SSL 模块无客户端 URL 列表控制绕过 | | cisco-XSS-wget-me.txt | Cisco IOS 11.x Web 界面 XSS 漏洞 | | cmd_gpbypass.exe | 经过修补的 cmd.exe,即使通过组策略禁用也能运行 | | cpg15x-dirtraversal.txt | Coppermine 1.5.44 及以下版本目录遍历漏洞 | | cve-2003-0001.py | CVE-2003-0001.py Etherleak 信息泄露漏洞利用,已在 Cisco ASA PSIRT-0669464365 中静默修复 | | CVE-2012-4681.tgz | Oracle Java SE 7 Update 6 及以下版本远程多态漏洞利用(绕过 PSP) | | CVE-2014-0160.py | Heartbleed 大规模扫描概念验证工具 | | cve-2016-1531.sh | Exim 4.84-3 本地 root 漏洞利用 | | cve-2019-10149.py | Exim 4.87 至 4.91 之间版本本地 root 漏洞利用 | | CVE-2020-0601.xdb | 包含 CVE-2020-0601 受信任 CA 漏洞利用私钥的 XCA 数据库 | | CVE-2020-3950.tgz | 用于 CVE-2020-3950 VMware Fusion 11.5.2 及以下版本本地 root 的 EvilOSX 木马漏洞利用插件 | | cve-2025-21204.zip | IIS 漏洞利用文件 PoC,针对不安全的 "inetpub" 配置 cve-2025-21204 | | d3_decimator.txt | SedSystems D3 decimator 多个漏洞,可导致远程 root | | dllpack.tgz | MS15-051 / MS15-010 漏洞利用,带反射式 DLL 加载支持(从公开代码修改而来) | | drupal-CVE-2014-3660.py | Drupal XXE libxml2 Services 漏洞利用 | | dtappgather-poc.sh | dtappgather 本地 root 漏洞利用概念验证(EXTREMEPARR) | | fluttershy.py | PonyOS 4.0 运行时链接器本地 root 漏洞利用 | | FreeBSD-pftp-dirtraversal.txt | FreeBSD 上 Peters Anonymous FTP 的目录遍历漏洞 | | getlogin.c | Tru64 V5.1B 及以下版本 getlogin() 内核信息泄露 | | gionight.py | GIO Linux 嵌入式设备远程 root 漏洞利用 | | gns3super-osx.sh | GNS-3 OS-X 本地 root 漏洞利用 | | goodnight.c | Linux 内核 2.6.37 及以下版本拒绝服务漏洞利用 CVE-2010-4165 | | heartbleed-bin | 静态 bin heartbleed 漏洞利用(趣味花絮:大型强子对撞机曾用此代码进行测试) | | heartbleed.c | Heartbleed 漏洞利用,使用 OpenSSL 加密漏洞利用以达到隐蔽目的 | | heartbleed-keyscan.py | 用于 heartbleed 的 RSA 素数分解漏洞利用 | | hfirixwfcmd.sh | SGI IRIX <= 6.5.22 WebForce 认证后远程命令注入 | | hfsunsshdx.tgz | SunSSH Solaris 10-11.0 x86 libpam 远程 root 漏洞利用 CVE-2020-14871 | | hpwhytry.py | HP XPe 嵌入式设备远程命令执行漏洞利用 | | iis_search.pl | IIS WebDAV 和索引服务目录遍历攻击 | | inetutils-telnet.txt | 多个基于 BSD 的 telnet 实现存在内存损坏漏洞。 | | iPwn.tgz | iOS 默认 root 用户 "alpine" 漏洞利用,通过 SSH 收集数据 | | irix-captest.c | SGI IRIX <= 6.5.22 能力劫持 "eip" 概念验证(SGI XFS) | | irix-ftpd-ls.txt | SGI IRIX <= 6.5.22 ftpd "/bin/ls" root 权限提升 | | irix-mediarecorder.txt | SGI IRIX <= 6.5.22 CAP_SCHED_MGT "mediarecorder" 权限提升 | | irix-onyx-syssgi.c | SGI IRIX <= 6.5.5 syssgi() Onyx IP19/IP21/IP25 内核信息泄露漏洞利用 | | irix-rldx.sh | SGI IRIX <= 6.4.x 运行时链接器文件创建漏洞利用 | | irix-runpriv-cap.png | SGI IRIX <= 6.5.x 截图,展示通过 runpriv 的 "capabilities" 漏洞利用 | | irix-setsockopt.c | SGI IRIX <= 6.5.22 内核 mbuf 损坏(由整数有符号性比较导致) | | irix-syssgi-panic.c | SGI IRIX <= 6.5.22 syssgi() SGI_ENUMASHS 空指针内核崩溃 | | irix-tapex.c | SGI IRIX <= 6.5.22 "tsdaemon" root 任意文件创建漏洞利用 | | irssi-irc-fuzzer.pl | irssi 插件 IRC 客户端模糊测试工具 | | jackrabbit.tgz | RedStar OS 3.0 Naenara 浏览器漏洞利用 | | jdwp-exploit.txt | Java JDWP 漏洞利用,用于远程代码执行 | | Kronos.tgz | Java 签名 Applet 漏洞利用和 Web 管理工具 | | lbreakout-exploit.c | lbreakout2 PoC 漏洞利用(ARM,降低权限) | | leehseinloong.cpp | 为李显龙(新加坡总理)编写的 Sudoku2 漏洞利用。 | | linux-ia32.c | Linux 内核 2.6.32 ia32entry 仿真 x86_64 漏洞利用 | | lotus_exp.py | Lotus Domino IMAP4 服务器版本 6.5.4 win2k 远程漏洞利用 | | mikrotik-jailbreak.txt | Mikrotik 6.40 及以下版本 "telnet" 越狱漏洞利用 | | mirc-DoS-Script.ini | Mirc 6.12 和 6.11 拒绝服务 IRC 脚本 | | mobileiron0day.txt | MobileIron 虚拟智能手机平台本地 root 漏洞利用 | | MobileIronBypass.tgz | MobileIron 移动设备管理越狱检测绕过 | | MsTelnetServer_NTLM_Guest.txt | Microsoft Telnet Server MS-TNAP 来宾访问限制绕过漏洞利用 | | MsTelnetServer_NTLM_MutualAuth_ConfigIssue | Microsoft Telnet Server NTLM 相互认证配置问题 | | mulftpdos.zip | Serv-U / G6 / WarFTPD 拒绝服务漏洞利用(汇编语言) | | neogeox.txt | NeoGeo Gold X 游戏机通过 UART root shell 越狱 | | NetBSD-sa-2016-003-howto-abuse-cpp.png | NetBSD 6.1.5 calendar 本地 root 漏洞利用 PoC | | openbsd-0day-cve-2018-14665.sh | OpenBSD 6.4 Xorg 本地 root 漏洞利用 | | prdelka-vs-AEP-smartgate.c | AEP Smartgate V4.3B 任意文件下载漏洞利用 | | prdelka-vs-APPLE-chpass.sh | OS-X 10.6.3 及以下版本 chpass 任意文件创建漏洞利用 | | prdelka-vs-APPLE-ptracepanic.c | OS-X 10.6.1 及以下版本 ptrace() 互斥锁处理内核崩溃 | | prdelka-vs-BSD-ptrace.tar.gz | NetBSD 2.1 ptrace() 本地 root 漏洞利用 | | prdelka-vs-CISCO-httpdos.zip | Cisco IOS 12.2 及以下版本 HTTP 拒绝服务漏洞利用 | | prdelka-vs-CISCO-vpnftp.c | Cisco VPN Concentrator 3000 FTP 远程漏洞利用 | | prdelka-vs-GNU-adabas2.txt | Adabas D 13.01 SQL 注入和目录遍历 | | prdelka-vs-GNU-adabas.c | Adabas D 13.01 Linux 本地 root 漏洞利用 | | prdelka-vs-GNU-chpasswd.c | SquirrelMail 3.1 Change_passwd 插件及以下版本本地 root 漏洞利用 | | prdelka-vs-GNU-citadel.tar.gz | Citadel SMTP 7.10 及以下版本远程代码执行漏洞利用 | | prdelka-vs-GNU-exim.c | Exim 4.43-r2 及以下版本 host_aton() 本地 root 漏洞利用(Linux) | | prdelka-vs-GNU-lpr.c | Slackware 1.01 栈溢出本地 root 漏洞利用(Linux) | | prdelka-vs-GNU-mbsebbs.c | mbse-bbs 0.70.0 及以下版本本地 root 漏洞利用(Linux) | | prdelka-vs-GNU-peercast.c | PeerCast v0.1216 远程 root 漏洞利用(Linux) | | prdelka-vs-GNU-sudo.c | sudo 1.6.8p9 竞态条件本地 root 漏洞利用(Linux) | | prdelka-vs-GNU-tin.c | Slackware 1.01 本地 root 漏洞利用(Linux) | | prdelka-vs-HPUX-libc.c | HP-UX 11.11 及以下版本 libc 本地 root 漏洞利用(hppa) | | prdelka-vs-HPUX-swask.c | HP-UX 11.11 及以下版本 swask 格式字符串本地 root 漏洞利用(hppa) | | prdelka-vs-HPUX-swmodify.c | HP-UX 11.11 及以下版本 swmodify 本地 root 漏洞利用(hppa) | | prdelka-vs-HPUX-swpackage.c | HP-UX 11.11 及以下版本 swpackage 本地 root 漏洞利用(hppa) | | prdelka-vs-http-fuzz.tar.gz | HTTP 模糊测试工具与示例 Savant 3.1 漏洞 | | prdelka-vs-LINUS-fchown.tar | Linux 内核 2.4.x/2.6.6 及以下版本 fchown() 文件所有权漏洞利用 | | prdelka-vs-MISC-massftp.tar.gz | 大规模扫描 FTP 漏洞利用工具 | | prdelka-vs-MS-hotmail.txt | Microsoft Hotmail 认证绕过漏洞 | | prdelka-vs-MS-IE-6.0.2800.1106.XPSP1.rar | Internet Explorer 6.0 IFRAME Windows XP 漏洞利用 | | prdelka-vs-MS-rshd.tar.gz | Windows RSH daemon 1.8 及以下版本远程漏洞利用 | | prdelka-vs-MS-winzip.c | WinZip 10.0.7245 Win32 及以下版本漏洞利用(曾激怒 CERT 的那个) | | prdelka-vs-SCO-enable | SCO OpenServer 5.0.7 enable 本地 root 漏洞利用 | | prdelka-vs-SCO-netwarex.c | SCO OpenServer 5.0.7 netware 打印本地 "lp" 漏洞利用 | | prdelka-vs-SCO-ptrace.c | SCO Unixware 7.1.3 ptrace() linux 内核仿真本地 root 漏洞利用 | | prdelka-vs-SCO-tcpdos | SCO OpenServer 5.0.7 TCP RST 拒绝服务漏洞利用 | | prdelka-vs-SCO-termshx.c | SCO OpenServer 5.0.7 termsh 本地 gid "auth" 漏洞利用 | | prdelka-vs-SGI-xrunpriv | SGI IRIX 6.5 runpriv 本地 root 漏洞利用 | | prdelka-vs-SUN-sysinfo.c | Solaris 10 sysinfo() 本地内核内存信息泄露 | | prdelka-vs-SUN-telnetd.c | Solaris in.telnetd 8.0 和 7.0 远程漏洞利用(sparc) | | prdelka-vs-SUN-virtualbox.sh | Sun VirtualBox 3.0.6 本地 root 漏洞利用 | | prdelka-vs-THC-vmap | THC vmap DoS 漏洞利用 | | prdelka-vs-UNIX-permissions.tar.gz | UNIX 文件权限通用目录漏洞利用 | | r00t2.tgz | Linux 内核 2.6.29 ptrace_attach() 移植到 ARM,用于 "google phone" | | rainbowdash.tgz | PonyOS 3.0 及以下版本内核 ELF 加载器本地 root 漏洞利用 | | rarity.c | PonyOS 3.0 VFS 文件权限本地 root 漏洞利用 | | raspbian.txt | Raspbian 中 sgid "games" 的漏洞 | | redstar2.0-localroot.png | RedStar OS 2.0 本地 root 权限提升漏洞利用 | | redstar3.0-localroot.png | RedStar OS 3.0 本地 root 权限提升漏洞利用 | | rshx.c | rsh 漏洞利用 - 通过 rsh 注入命令 | | rsshellshock.py | RedStar OS 服务器 BEAM 和 RSSMON shellshock 漏洞利用 | | s7300cpustart.py | 西门子 S7-300 PLC CPU 启动命令 | | s7300stop.py | 西门子 S7-300 PLC CPU 停止命令 | | shoryuken.c | Linux 内核 2.6.29 ptrace_attach() 本地 root 竞态条件漏洞利用 | | skyexp.py | Sky 1.5 Sagem F@ST 2504 路由器信息泄露和远程命令注入 | | smartmaildos.tgz | Smartmail 10.x pop3 和 SMTP 拒绝服务漏洞利用(汇编语言) | | sp-email.py | Sharepoint 用户名枚举漏洞利用 | | spiltmilk.c | Linux 内核 2.6.37-rc1 及以下版本 serial_core TIOCGICOUNT 信息泄露漏洞利用 | | ssh-dsa1024-rsa2048-keys-CVE-2008-0166.tgz | Debian SSH 不安全 'prng' SSH 密钥(曼彻斯特骚乱期间发布) | | sun-su-bug.txt | Solaris 10 'su' 本地空指针漏洞 CVE-2010-3503 | | systemd-run-tty.txt | Systemd 不安全的 pty 分配漏洞 | | telnet_term_0day.py | 多个基于 BSD 的 telnet.c IAC 畸形选项可导致远程崩溃 | | timecrime.c | TCP 时间戳扩展、信息泄露漏洞利用(timecrime),来自 RFC1323/RFC7323 | | trendmicro_IWSVA_shellshock.py | TrendMicro InterScan Web Security 虚拟设备 shellshock 漏洞利用 | | UNICOS-cray.txt | Cray UNICOS 9.0 本地 root 漏洞和 shellcode PoC | | vncscan.py | RealVNC 认证绕过 CVE-2006-2369 扫描器 | | vxlgiobye.py | VXL Gio Linux 远程命令执行漏洞利用 | | w32-fps.txt | Microsoft Frontpage Personal WebServer 3.0.2.926 版本漏洞利用 | | w32-grpconv.txt | Windows XP SP1 grpconv.exe 缓冲区溢出 | | w32-netcat.tgz | Windows 98 "netcat" 缓冲区溢出漏洞利用 | | w32-netcat.txt | Windows 98 "netcat" 缓冲区溢出安全公告 | | w32-progman.txt | Windows XP "progman" 缓冲区溢出 | | winnuke2011.sh | MS11-083 Win7/Vista/2008 ICMP refCount 拒绝服务缺陷 | | wysewig.py | Wyse 嵌入式 XP 远程 SYSTEM 命令执行漏洞利用 | | xclm-exploit.c | Microchip XC 本地 root 漏洞利用(Linux)(由 defcon 26 与会者安装) | | zte-emode.txt | ZTE Blade Vantage Z839 Emode.APK android.uid.system LPE 漏洞利用 |这些文件依据 3-clause BSD 许可证提供。