Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EQGRP — 解密后的 eqgrp-auction-file.tar.xz 内容 | Kitploit
工具/GitHubGitHub/x0rz/eqgrp
权限提升漏洞利用框架漏洞利用Web应用程序漏洞利用数据泄露后渗透利用渗透测试命令与控制远程访问工具Shellcode 生成Payload 开发
4.2k2.1k379年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
x0rz/eqgrp

EQGRP

解密后的 eqgrp-auction-file.tar.xz 内容

查看仓库

eqgrp-auction-file.tar.xz 的可浏览内容

  • 原始文件: https://mega.nz/#!zEAU1AQL!oWJ63n-D6lCuCQ4AY0Cv_405hX8kn7MEsa1iLH5UjKU
  • 口令:CrDj"(;Va.*NdlnzB9M?@K2)#>deB7mN(如 ShadowBrokers 所披露,来源)
  • 本摘要由社区提供:投诉/致谢请联系 jvoisin @ dustri.org 和 @x0rz

⚠️ 某些二进制文件可能会被你的防病毒软件检测到

嵌套的 Tar 归档已在 archive_files 文件夹中解压。

内容

未知

  • JACKLADDER
  • DAMPCROWD
  • ELDESTMYDLE
  • SUAVEEYEFUL
  • WATCHER
  • YELLOWSPIRIT

杂项

  • DITTLELIGHT (HIDELIGHT) 取消隐藏 NOPEN 窗口以运行 unix oracle 数据库脚本
  • DUL shellcode 打包器
  • egg_timer 执行延迟器(相当于 at)
  • ewok 类似 snmpwalk?
  • gr Web 定时任务管理器?什么鬼。NSA 都搞 webscale 了,老兄
  • jackladderhelper 简单的端口绑定器
  • magicjack DES 的 Perl 实现
  • PORKSERVER 用于 PORK 植入物的基于 inetd 的服务器
  • ri 相当于 rpcinfo
  • uX_local Micro X 服务器,可能用于远程管理
  • ITIME 更改 unix 文件系统上文件的最后修改日期/时间

远程代码执行

Solaris

  • CATFLAP Solaris 7/8/9(SPARC 和 Intel)RCE(适用于一堆版本)
  • EASYSTREET/CMSEX 和 cmsd Solaris rpc.cmsd 远程 root
  • EBBISLAND/ELVISCICADA/snmpXdmid 和 frown:CVE-2001-0236,Solaris 2.6-2.9 - snmpXdmid 缓冲区溢出
  • sneer:mibissa(Sun snmpd)RCE,带 DWARF 符号 :D
  • dtspcdx_sparc 用于 SunOS 5.-5.8 的 dtspcd RCE。真是个无用的漏洞利用
  • TOOLTALK DEC、IRIX 或 Sol2.6 及更早版本的 Tooltalk 缓冲区溢出 RCE
  • VIOLENTSPIRIT 针对 SPARC 和 x86 上 Solaris 2.6-2.9 中 CDE 的 ttsession 守护进程的 RCE
  • EBBISLAND RCE,Solaris 2.6 -> 2.10,在易受攻击的 rpc 服务中注入 shellcode

Netscape 服务器

  • xp_ns-httpd NetScape Server RCE
  • nsent 用于 Solaris 上 NetScape Enterprise server 4.1 的 RCE
  • eggbasket 另一个 NetScape Enterprise RCE,这次是版本 3.5,可能仅限 SPARC

FTP 服务器

  • EE proftpd 1.2.8 RCE,适用于 RHL 7.3+/Linux,CVE-2011-4130?又一个不使用 proftpd 的理由
  • wuftpd 可能是 CVE-2001-0550

Web

  • ESMARKCONANT 利用 phpBB 远程命令执行(<2.0.11)CVE-2004-1315
  • ELIDESKEW 公开已知的 SquirrelMail 1.4.0 - 1.4.7 版本漏洞
  • ELITEHAMMER 针对 RedFlag Webmail 4 运行,可获得用户 nobody
  • ENVISIONCOLLISION 针对 phpBB(衍生版本)的 RCE
  • EPICHERO 针对 Avaya Media Server 的 RCE
  • COTTONAXE 用于在 LiteSpeed Web Server 上检索日志和信息的 RCE

杂项

  • calserver 基于 spooler RPC 的 RCE
  • EARLYSHOVEL 利用 sendmail 攻击 RHL7 的 RCE CVE-2003-0681 CVE-2003-0694
  • ECHOWRECKER/sambal:samba 2.2 和 3.0.2a - 3.0.12-5 RCE(带 DWARF 符号),适用于 FreeBSD、OpenBSD 3.1、OpenBSD 3.2(带不可执行栈,zomg)和 Linux。很可能就是 CVE-2003-0201。还有一个 Solaris 版本
  • ELECTRICSLIDE Squid 中的 RCE(堆溢出),带一个看起来像中文的攻击向量
  • EMBERSNOUT 针对 Red Hat 9.0 的 httpd-2.0.40-21 的远程漏洞利用
  • ENGAGENAUGHTY/apache-ssl-linux Apache2 mod-ssl RCE(2008),SSLv2
  • ENTERSEED Postfix RCE,适用于 2.0.8 - 2.1.5
  • ERRGENTLE/xp-exim-3-remote-linux Exim 远程 root,很可能就是 CVE-2001-0690,Exim 3.22 - 3.35
  • EXPOSITTRAG 利用 pcnfsd 2.x 版本
  • extinctspinash:Chili!Soft ASP 相关的 RCE?还有 Cobalt RaQ 也是?
  • KWIKEMART(km 二进制)针对 SSH1 padding crc32 那个东西的 RCE(https://packetstormsecurity.com/files/24347/ssh1.crc32.txt.html)
  • prout(滥)用 pcnfs RPC 程序(仅版本 2)(1999)
  • slugger:各种打印机的 RCE,看起来像 CVE-1999-0078
  • statdx Redhat Linux 6.0/6.1/6.2 rpc.statd 远程 root 漏洞利用(IA32)
  • telex 针对 RHL 的 Telnetd RCE?CVE-1999-0192?
  • toffeehammer 针对 cgimail 的 cgiecho 组件的 RCE,利用 fprintf
  • VS-VIOLET Solaris 2.6 - 2.9,与 XDMCP 相关的东西
  • SKIMCOUNTRY 窃取手机日志数据
  • SLYHERETIC_CHECKS 检查目标是否已为 SLYHERETIC 做好准备(未包含)
  • EMPTYBOWL 针对 MailCenter Gateway(mcgate)的 RCE —— 这是随 Asia Info Message Center 邮件服务器附带的应用程序;缓冲区溢出允许攻击者控制传递给 popen() 调用的字符串;已知任意命令执行仅对 AIMC 2.9.5.1 版本有效
  • CURSEHAPPY CDR(通话详细记录)解析器(siemens、alcatel,以及其他包含 isb hki lhr 文件的来源)可能是 ORLEANSTRIDE 的升级版
  • ORLEANSTRIDE CDR(通话详细记录)解析器

反取证

  • toast:wtmps 编辑器/操作器/查询器
  • pcleans:pacctl 操作器/清理器
  • DIZZYTACHOMETER:当系统文件被更改时修改 RPM 数据库,使 RPM(>4.1)校验不报警
  • DUBMOAT 操作 utmp
  • scrubhands 行动后清理工具?
  • Auditcleaner 清理 audit.log

控制

Iting HP-UX、Linux、SunOS

  • FUNNELOUT:基于数据库的 vbulletin Web 后门
  • hi UNIX 绑定 shell
  • jackpop 针对 SPARC 的绑定 shell
  • NOPEN 后门?一款 RAT 或后渗透 shell,由客户端和服务器组成,使用 RC6 加密数据 来源** SunOS5.8
  • SAMPLEMAN / ROUTER TOUCH 显然通过端口 2323 上的某个工具以某种重定向方式攻击 Cisco...(感谢 @cynicalsecurity)
  • SECONDDATE 适用于 Linux/FreeBSD/Solaris/JunOS 的植入物
  • SHENTYSDELIGHT Linux 键盘记录器
  • SIDETRACK 用于 PITCHIMPAIR 的植入物
  • SIFT 适用于 Solaris/Linux/FreeBSD 的植入物
  • SLYHERETIC SLYHERETIC 是一款适用于 AIX 5.1:-5.2 的轻量级植入物,使用隐匿(Hide-in-Plain-Sight)技术实现隐蔽性。
  • STRIFEWORLD:针对 UNIX 的网络监控工具,需要以 root 身份启动。Strifeworld 是一个捕获 TCP 连接中传输数据并将数据存入内存以供分析的程序。Strifeworld 会重建实际数据流,并将每个会话存入文件以供后续分析。
  • SUCTIONCHAR:32 位或 64 位操作系统,solaris sparc 8、9,内核级植入物 —— 透明、持续或实时拦截进程输入/输出 vnode 流量,能够拦截 ssh、telnet、rlogin、rsh、password、login、csh、su 等。
  • STOICSURGEON 适用于多架构 Linux 的 Rootkit/后门
  • INCISION 适用于 Linux 的 Rootkit/后门,可升级为 StoicSurgeon(更新版本)

CnC(命令与控制)

  • Seconddate_CnC:SECONDDATE 的 CnC
  • ELECTRICSIDE 很可能是一个大块头 CnC
  • NOCLIENT 似乎是 NOPEN* 的 CnC
  • DEWDROP

提权

Linux

  • h:linux 内核提权,古早编译的 hatorihanzo.c,针对 2.4.22 中的 do-brk() CVE-2003-0961
  • gsh:setreuid(0,0);execl("bash","/bin/bash")
  • PTRACE/FORKPTY/km3:linux 内核本地提权,kmod+ptrace,CVE-2003-0127,(https://mjt.nysv.org/scratch/ptrace_exploit/km3.c)
  • EXACTCHANGE:基于 NULL 解引用的本地 root,基于多种套接字协议,编译于 2004 年,2005 年公开
  • ghost:statmon/tooltalk 提权?
  • elgingamble:
  • ESTOPFORBADE 针对 Cobalt Linux 6.0 的 gds_inet_server 本地 root,需与 complexpuzzle 配合使用
  • ENVOYTOMATO 通过蓝牙协议栈的 LPE(?)
  • ESTOPMOONLIT Linux LPE
  • EPOXYRESIN Linux LPE

AIX

  • EXCEEDSALON-AIX 提权

其他

  • procsuid:setuid Perl(没错,真有这东西)通过未经清理的环境变量提权。搞什么鬼,老兄
  • elatedmonkey:cPanel 提权(0day),利用 /usr/local/cpanel/3rdparty/mailman/。创建 mailman 邮件列表:mailman config_list
  • estesfox:logwatch 提权,旧时
  • evolvingstrategy:提权,很可能是针对卡巴斯基杀毒软件(/sbin/keepup2date 是卡巴斯基的东西)(ey_vrupdate 是什么?)
  • eh OpenWebMail 提权
  • escrowupgrade cachefsd,用于 solaris 2.6、2.7 SPARC
  • ENGLANDBOGY 针对 Xorg X11R7 1.0.1、X11R7 1.0、X11R6 6.9 的本地漏洞利用,包含以下发行版:MandrakeSoft Linux 10.2、Ubuntu 5.0.4、SuSE Linux 10.0、RedHat Fedora Core5、MandrakeSoft Linux 2006.0。需要 setuid Xorg
  • endlessdonut:Apache fastcgi 提权

有趣的东西

  • 默认密码列表(感谢 x0rz)

  • .gov.ru (stoicsurgeon_ctrl__v__1.5.13.5_x86-freebsd-5.3-sassyninja-mail.aprf.gov.ru)(哇!)

下载工具