2019-07-24 11:51:29 +08:00
|
|
|
|
- [Penetration_Testing_POC_With_Python](#PenetrationTestingPOCWithPython)
|
|
|
|
|
- [IOT Device](#IOT-Device)
|
|
|
|
|
- [Web APP](#Web-APP)
|
2019-10-04 15:08:34 +08:00
|
|
|
|
- [提权辅助相关](#提权辅助相关)
|
2019-07-24 11:51:29 +08:00
|
|
|
|
- [PC](#PC)
|
2019-09-29 11:03:41 +08:00
|
|
|
|
- [tools](#tools-小工具集合)
|
2019-07-24 11:51:29 +08:00
|
|
|
|
- [说明](#%E8%AF%B4%E6%98%8E)
|
|
|
|
|
|
|
|
|
|
# Penetration_Testing_POC_With_Python
|
|
|
|
|
搜集有关渗透测试中用python编写的POC、脚本
|
|
|
|
|
|
2019-09-19 18:09:09 +08:00
|
|
|
|
## 请使用搜索查找
|
|
|
|
|
|
2019-07-24 11:51:29 +08:00
|
|
|
|
## IOT Device
|
|
|
|
|
|
|
|
|
|
- [天翼创维awifi路由器存在多处未授权访问漏洞](天翼创维awifi路由器存在多处未授权访问漏洞.md)
|
2019-07-24 12:22:41 +08:00
|
|
|
|
- [华为WS331a产品管理页面存在CSRF漏洞](华为WS331a产品管理页面存在CSRF漏洞.md)
|
2019-09-19 18:09:09 +08:00
|
|
|
|
- [CVE-2019-16313 蜂网互联企业级路由器v4.31密码泄露漏洞](./CVE-2019-16313%20蜂网互联企业级路由器v4.31密码泄露漏洞.md)
|
2019-07-24 11:51:29 +08:00
|
|
|
|
|
|
|
|
|
## Web APP
|
|
|
|
|
|
|
|
|
|
- [致远OA_A8_getshell_0day](致远OA_A8_getshell_0day.md)
|
2019-07-24 19:29:08 +08:00
|
|
|
|
- [Couch through 2.0存在路径泄露漏洞 ](Couch%20through%202.0存在路径泄露漏洞.md)
|
|
|
|
|
- [Cobub Razor 0.7.2存在跨站请求伪造漏洞](Cobub%20Razor%200.7.2存在跨站请求伪造漏洞.md)
|
|
|
|
|
- [joyplus-cms 1.6.0存在CSRF漏洞可增加管理员账户](joyplus-cms%201.6.0存在CSRF漏洞可增加管理员账户.md)
|
|
|
|
|
- [MiniCMS 1.10存在CSRF漏洞可增加管理员账户](MiniCMS%201.10存在CSRF漏洞可增加管理员账户.md)
|
|
|
|
|
- [Z-Blog 1.5.1.1740存在XSS漏洞](Z-Blog%201.5.1.1740存在XSS漏洞.md)
|
|
|
|
|
- [YzmCMS 3.6存在XSS漏洞](YzmCMS%203.6存在XSS漏洞.md)
|
2019-07-24 20:59:45 +08:00
|
|
|
|
- [Cobub Razor 0.7.2越权增加管理员账户](Cobub%20Razor%200.7.2越权增加管理员账户.md)
|
2019-07-24 19:29:08 +08:00
|
|
|
|
- [Cobub Razor 0.8.0存在SQL注入漏洞](Cobub%20Razor%200.8.0存在SQL注入漏洞.md)
|
|
|
|
|
- [Cobub Razor 0.8.0存在物理路径泄露漏洞](Cobub%20Razor%200.8.0存在物理路径泄露漏洞.md)
|
|
|
|
|
- [五指CMS 4.1.0存在CSRF漏洞可增加管理员账户](五指CMS%204.1.0存在CSRF漏洞可增加管理员账户.md)
|
|
|
|
|
- [DomainMod的XSS集合](DomainMod的XSS集合.md)
|
|
|
|
|
- [GreenCMS v2.3.0603存在CSRF漏洞可获取webshell&增加管理员账户](GreenCMS%20v2.3.0603存在CSRF漏洞可获取webshell&增加管理员账户.md)
|
|
|
|
|
- [yii2-statemachine v2.x.x存在XSS漏洞](yii2-statemachine%20v2.x.x存在XSS漏洞.md)
|
|
|
|
|
- [maccms_v10存在CSRF漏洞可增加任意账号](maccms_v10存在CSRF漏洞可增加任意账号.md)
|
|
|
|
|
- [LFCMS 3.7.0存在CSRF漏洞可添加任意用户账户或任意管理员账户](LFCMS%203.7.0存在CSRF漏洞可添加任意用户账户或任意管理员账户.md)
|
|
|
|
|
- [Finecms_v5.4存在CSRF漏洞可修改管理员账户密码](Finecms_v5.4存在CSRF漏洞可修改管理员账户密码.md)
|
|
|
|
|
- [Amazon Kindle Fire HD (3rd Generation)内核驱动拒绝服务漏洞](Amazon%20Kindle%20Fire%20HD%20\(3rd%20Generation\)内核驱动拒绝服务漏洞.md)
|
|
|
|
|
- [Metinfo-6.1.2版本存在XSS漏洞&SQL注入漏洞](Metinfo-6.1.2版本存在XSS漏洞&SQL注入漏洞.md)
|
|
|
|
|
- [Hucart cms v5.7.4 CSRF漏洞可任意增加管理员账号](Hucart%20cms%20v5.7.4%20CSRF漏洞可任意增加管理员账号.md)
|
|
|
|
|
- [indexhibit cms v2.1.5 直接编辑php文件getshell](indexhibit%20cms%20v2.1.5%20直接编辑php文件getshell.md)
|
|
|
|
|
- [S-CMS企业建站系统PHP版v3.0后台存在CSRF可添加管理员权限账号](S-CMS企业建站系统PHP版v3.0后台存在CSRF可添加管理员权限账号.md)
|
|
|
|
|
- [S-CMS PHP v3.0存在SQL注入漏洞](S-CMS%20PHP%20v3.0存在SQL注入漏洞.md)
|
2019-07-26 14:43:15 +08:00
|
|
|
|
- [MetInfoCMS 5.X版本GETSHELL漏洞合集](MetInfoCMS%205.X版本GETSHELL漏洞合集.md)
|
2019-07-25 10:14:52 +08:00
|
|
|
|
- [discuz ml RCE 漏洞检测工具](discuz-ml-rce/README.md)
|
2019-07-26 14:42:01 +08:00
|
|
|
|
- [thinkphp5框架缺陷导致远程代码执行](thinkphp5框架缺陷导致远程代码执行.md)
|
|
|
|
|
- [FineCMS_v5.0.8两处getshell](FineCMS_v5.0.8两处getshell.md)
|
|
|
|
|
- [Struts2_045漏洞批量检测|搜索引擎采集扫描](Struts2_045-Poc)
|
|
|
|
|
- [thinkphp5命令执行](thinkphp5命令执行.md)
|
|
|
|
|
- [typecho反序列化漏洞](typecho反序列化漏洞.md)
|
2019-08-11 22:01:50 +08:00
|
|
|
|
- [CVE-2019-10173 Xstream 1.4.10版本远程代码执行](CVE-2019-10173%20Xstream%201.4.10版本远程代码执行漏洞.md)
|
2019-08-23 18:54:06 +08:00
|
|
|
|
- [IIS/CVE-2017-7269-Echo-PoC](./IIS/CVE-2017-7269-Echo-PoC)
|
|
|
|
|
- [CVE-2019-15107 Webmin RCE](./CVE-2019-15107)
|
2019-08-25 14:54:58 +08:00
|
|
|
|
- [thinkphp5 rce漏洞检测工具](./tp5-getshell)
|
2019-08-27 20:42:32 +08:00
|
|
|
|
- [CVE-2019-11510](./CVE-2019-11510)
|
2019-08-31 10:29:23 +08:00
|
|
|
|
- [Redis(<=5.0.5) RCE](./redis-rogue-server)
|
2019-08-31 10:35:52 +08:00
|
|
|
|
- [WeblogicScanLot系列,Weblogic漏洞批量检测工具](./WeblogicScanLot)
|
2019-08-31 11:12:54 +08:00
|
|
|
|
- [jboss_CVE-2017-12149](./jboss_CVE-2017-12149)
|
2019-08-31 11:19:29 +08:00
|
|
|
|
- [Wordpress的拒绝服务(DoS)-CVE-2018-6389](./CVE-2018-6389)
|
2019-09-01 20:33:31 +08:00
|
|
|
|
- [Webmin Remote Code Execution (authenticated)-CVE-2019-15642](https://github.com/jas502n/CVE-2019-15642)
|
2019-09-15 13:33:28 +08:00
|
|
|
|
- [CVE-2019-16131 OKLite v1.2.25 任意文件上传漏洞](./CVE-2019-16131%20OKLite%20v1.2.25%20任意文件上传漏洞.md)
|
2019-09-19 18:09:09 +08:00
|
|
|
|
- [CVE-2019-16132 OKLite v1.2.25 存在任意文件删除漏洞](./CVE-2019-16132%20OKLite%20v1.2.25%20存在任意文件删除漏洞.md)
|
|
|
|
|
- [CVE-2019-16309 FlameCMS 3.3.5 后台登录处存在sql注入漏洞](./CVE-2019-16309%20FlameCMS%203.3.5%20后台登录处存在sql注入漏洞.md)
|
|
|
|
|
- [CVE-2019-16314 indexhibit cms v2.1.5 存在重装并导致getshell](./CVE-2019-16314%20indexhibit%20cms%20v2.1.5%20存在重装并导致getshell.md)
|
2019-09-26 11:29:23 +08:00
|
|
|
|
- [泛微OA管理系统RCE漏洞利用脚本](./泛微OA管理系统RCE漏洞利用脚本.md)
|
|
|
|
|
- [CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE exploit](./CVE-2019-16759%20vBulletin%205.x%200day%20pre-auth%20RCE%20exploit.md)
|
2019-09-27 20:49:45 +08:00
|
|
|
|
- [zentao-getshell 禅道8.2 - 9.2.1前台Getshell](./zentao-getshell)
|
2019-07-24 11:51:29 +08:00
|
|
|
|
|
2019-10-04 15:08:34 +08:00
|
|
|
|
## 提权辅助相关
|
2019-07-24 11:51:29 +08:00
|
|
|
|
|
2019-10-04 15:08:34 +08:00
|
|
|
|
- [windows-kernel-exploits Windows平台提权漏洞集合](https://github.com/SecWiki/windows-kernel-exploits)
|
2019-10-04 15:13:43 +08:00
|
|
|
|
- [windows 溢出提权小记](https://klionsec.github.io/2017/04/22/win-0day-privilege/)/[本地保存了一份对照](./tools/Local%20Privilege%20Escalation.md)
|
2019-07-24 11:51:29 +08:00
|
|
|
|
|
|
|
|
|
## PC
|
|
|
|
|
|
2019-08-31 10:51:42 +08:00
|
|
|
|
- [ 微软RDP远程代码执行漏洞(CVE-2019-0708)](./BlueKeep)
|
2019-08-31 11:03:09 +08:00
|
|
|
|
- [MS17-010-微软永恒之蓝漏洞](https://github.com/Mr-xn/MS17-010)
|
2019-09-21 22:05:32 +08:00
|
|
|
|
- [macOS-Kernel-Exploit](./macOS-Kernel-Exploit)
|
2019-07-24 11:51:29 +08:00
|
|
|
|
|
2019-09-27 20:49:45 +08:00
|
|
|
|
|
|
|
|
|
## tools-[小工具集合](./tools)
|
2019-09-02 16:43:53 +08:00
|
|
|
|
|
|
|
|
|
- [java环境下任意文件下载情况自动化读取源码的小工具](https://github.com/Artemis1029/Java_xmlhack)
|
2019-09-27 20:57:05 +08:00
|
|
|
|
- [Linux登录日志清除/伪造](./tools/ssh)
|
2019-09-27 20:49:45 +08:00
|
|
|
|
- [python2的socks代理](./tools/s5.py)
|
2019-09-27 20:53:52 +08:00
|
|
|
|
- [dede_burp_admin_path-dedecms后台路径爆破(Windows环境)](./tools/dede_burp_admin_path.md)
|
2019-10-04 14:41:08 +08:00
|
|
|
|
- [PHP 7.1-7.3 disable_functions bypass](./tools/PHP%207.1-7.3%20disable_functions%20bypass.md)
|
|
|
|
|
- [cmd下查询3389远程桌面端口](./tools/cmd下查询3389远程桌面端口.md)
|
|
|
|
|
- [伪装成企业微信名片的钓鱼代码](./tools/伪装成企业微信名片的钓鱼代码.txt)
|
2019-10-04 15:08:34 +08:00
|
|
|
|
- [vbulletin5-rce利用工具(批量检测/getshell)](https://github.com/theLSA/vbulletin5-rce)/[保存了一份源码:vbulletin5-rce.py](./tools/vbulletin5-rce.py)
|
2019-09-02 16:43:53 +08:00
|
|
|
|
|
2019-07-24 11:51:29 +08:00
|
|
|
|
## 说明
|
|
|
|
|
|
|
|
|
|
> 此项目所有文章、代码均来源于互联网,仅供学习参考使用,严禁用于任何非法行为!使用即代表你同意自负责任!
|