漏洞利用
由 Xiphos Research 为测试目的编写的各类概念验证漏洞利用代码。
当前漏洞利用(索引可能已过时)
- phpMoAdmin 远程代码执行 (CVE-2015-2208)
- LotusCMS 远程代码执行 (OSVDB-75095)
- ElasticSearch 远程代码执行 (CVE-2015-1427)
- ShellShock (httpd) 远程代码执行 (CVE-2014-6271)
- IISlap - http.sys 拒绝服务/RCE PoC(仅 DoS)。(MS-15-034)
- se0wned - Seowintech 路由器 diagnostic.cgi 远程 root
- WPsh0pwn - Wordpress WPShop eCommerce Shell 上传 (WPVDB-7830)
- nmediapwn - Wordpress N-Media Website Contact Form with File Upload 1.3.4 Shell 上传
- pwnflow - Wordpress Work the flow 文件上传 2.5.2 Shell 上传
- delusions - Wordpress InfusionSoft Gravity Forms Shell 上传 (CVE-2014-6446)
- suiteshell - SuiteCRM 认证后远程代码执行 (CVE-2015-NOTYET)
- suiteracer - SuiteCRM 认证后远程代码执行条件竞争 (CVE-2015-xxxx)
- unsanitary - Address Sanitizer + Setuid 二进制文件 = 本地 Root 漏洞利用(LD_PRELOAD 向量)
- DiamondFox - DiamondFox 僵尸网络 C&C 面板 Shell 上传
- DoubtfullyMalignant - BenignCertain DoS PoC
- TorCT-Shell - TorCT RAT C&C 面板 Shell 上传
- vBullshit - vBulletin 5.x.x unserialize() 远程代码执行 (CVE-2015-7808)
- Xanity-Shell - Xanity RAT C&C 面板 Shell 上传
- Joomraa - PoC + 上传黑名单绕过 (CVE-2016-8869, CVE-2016-8870, CVE-2016-9836)
- Deathsize - LifeSize Room 远程代码执行与本地 Root 漏洞利用
- AssetExploder - ManageEngine Asset Explorer 远程代码执行
- DroppleGanger - Droppler <= 1.6.5 认证绕过与 RCE
- tr-06fail - TR-064 的错误实现导致 ZyXEL 路由器远程设备接管
- screen2root - Screen 4.05.00 (CVE-2017-5618) 本地提权
- FreeACS-Pwn - 针对 FreeACS 服务器的 TR-069 漏洞利用,披露于 BSides Edinburgh。
- Joomblah - Joomla 3.7.0 SQL 注入漏洞利用 (CVE-2017-8917)
- pisspoorpool - p2pool 状态页面的本地文件包含漏洞利用
- wipgpwn - 针对 WePresent WiPG-1000,1500,2000 设备的远程 Root 漏洞利用
- dloser - D-Link DNS-320/330/350/x 远程 Root 漏洞利用
- TBA
不常见问题解答
-
为什么这里没有“顶级零日漏洞”?
因为我们的一些研究人员不赞成过早地“杀死”漏洞,而且关于披露的非官方政策是,是否披露完全由发现漏洞的人自行决定。
-
为什么你们不直接编写 metasploit 模块?
原因嘛,就是“ruby”,以及其他一些原因。另外,那些真正由 Rapid7 付钱做这些事情的人,他们可以做这些事情 :)
-
为什么这里会有一些老漏洞?
针对这些漏洞的公开漏洞利用代码要么不可靠、不值得信任,要么质量低劣,因此需要更好的;或者,它们属于正在进行的一系列方法实验的一部分,目的是让这些漏洞利用更可靠、更隐蔽或其他什么。
许可证
请参阅各个漏洞利用程序各自的许可证。
错误报告
我们非常重视漏洞利用代码的质量。如果您发现错误,或者发现某个漏洞利用程序在攻击易受攻击的目标时存在失败边界情况,请立即告诉我们,以便通过错误跟踪器(本仓库的 issues 功能)或电子邮件/推特来解决上述情况。
变更
这里没有变更日志,因为那太费劲了,只有 git 提交。漏洞利用程序可能会定期更新以提高稳定性、可靠性或隐蔽性,因此请定期查看更新。