Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC — 用于概念验证漏洞利用程序与工具的仓库。 | Kitploit
工具/GitHubGitHub/nickstadb/poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubnickstadb/poc

PoC

用于概念验证漏洞利用程序与工具的仓库。

查看仓库
54235年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC

存放概念验证漏洞利用程序和工具的代码仓库。

BMC_RSCD_RCE

针对 BMC Server Automation 的 RSCD 代理的未认证远程命令执行漏洞利用程序。该漏洞利用程序适用于受 CVE-2016-1542 影响(由 Nessus 检测)的服务器。

这现在是一个 Metasploit 模块,参见 exploits/multi/misc/bmc_server_automation_rscd_nsh_rce

该漏洞利用程序的开发过程是:让 Nessus 扫描一个 Python 脚本,该脚本记录数据包并将其/垃圾数据发送回 Nessus。捕获数据包后,数据格式很容易被“逆向”,从而制作出一个半可用的漏洞利用程序。后来我获得了受影响代理软件的访问权限,并能够借助调试器和一些模糊测试解决各种问题,将其变成一个可靠的 RCE 漏洞利用程序。

更多详细信息,请参阅我关于如何构建该漏洞利用程序的系列博客文章:

  • 利用 BMC Server Automation 实现 RCE
  • 改进 BMC RSCD RCE 漏洞利用程序

HP_Device_Manager_RCE

针对 HP Device Manager 5.0.0 至 5.0.3 版本的未认证远程代码执行漏洞利用程序(CVE-2020-6926、CVE-2020-6927)。

该漏洞利用程序利用了一个未认证的 Java RMI 服务,该服务存在 Hibernate 查询语言注入漏洞。它借助 ORM 注入 将一个 Postgres SQL 注入有效载荷 夹带到 HP Device Manager 服务器上,以覆盖 pg_hba.conf 文件,从而启用对 HPDM 所捆绑的 Postgres 数据库的远程访问。一旦启用,便会使用一个后门超级用户账户向 Postgres 数据库进行身份验证,并执行任意操作系统命令。

更多详细信息,请参阅我关于如何发现这些漏洞的博客文章:

  • HP Device Manager CVE-2020-6925, CVE-2020-6926, CVE-2020-6927

虽然此漏洞利用程序仅针对 HPDM 5.x 有效,但未认证的 Java RMI 服务存在于 5.0.4 之前的所有 HPDM 版本以及 4.7 Service Pack 13 之前的版本中。利用该服务造成的影响可能较低,但仍然存在 HQLi/SQLi 漏洞,此外还能够提取配置(可能包括其他服务的密码),以及所有 HPDM 账户的用户名和对应的 MD5 密码哈希。

JNBridge_RCE

针对配置不安全的 JNBridge Java 服务端点的未认证远程代码执行漏洞利用程序。基于 Moritz Bechler 的研究成果(CVE-2019-7839)。

JNBridge 所实现的网络协议设计用途仅仅是为了在 Java 与 .NET 应用程序之间实现互操作性而促成远程代码执行。因此,从技术上讲这并不算漏洞利用程序,只是一个方便的小型 Python 脚本,用于对 JNBridge Java 端点执行任意命令。

请参阅我的博客文章,了解我从安全公告到产出完整漏洞利用程序的全过程:

  • 逆向 JNBridge,构建针对 CVE-2019-7839 的 n-day 漏洞利用程序

WordPress_MitM_ShellDrop

该漏洞利用程序针对 WordPress 中不安全的自动更新功能,在底层服务器上植入一个 PHP Shell。该漏洞利用程序已成功在最高 WordPress 4.9.8 版本上测试通过,该版本是发布时的最新版本。

当 WordPress 检查更新时,它会尝试与 api.wordpress.org 建立安全的 HTTPS 连接。如果此连接失败(例如因为收到了不受信任的证书),WordPress 便会回退到使用不安全的 HTTP 连接。

第二个问题是 WordPress 信任翻译更新。它不会自动更新插件、主题或核心主版本,大概是因为在服务器上安装新代码存在风险。然而,它确实会自动更新翻译。不幸的是,WordPress 未能正确验证翻译压缩包,因此只要翻译 ZIP 文件中至少包含一个扩展名为 .po 的文件和一个扩展名为 .mo 的文件,WordPress 就会将压缩包内容解压到底层服务器(包括 MitM 植入其中的 Shell)。

我是偶然发现这些问题的,但当我(2017 年 11 月)上报它们时,WordPress 团队基本上以向后兼容为由回复了 WONTFIX(不予修复)。他们说,如果有人在无法建立出站 SSL/TLS 连接的服务器上运行 WordPress,那么出于安全原因,他们仍然应该能够自动更新 WordPress。

¯\_(ツ)_/¯

更多详细信息,请参阅我的博客文章:

  • "POPping WordPress"

WordPress_JS_Snippets

一些用于利用 WordPress XSS 漏洞的 JS 代码片段。

下载工具