漏洞利用框架
名称 | 备注 | 链接 |
---|---|---|
woodpecker-framework | 需结合插件使用,将插件.jar放入plugins文件夹内 | https://github.com/woodpecker-framework/woodpecker-framework-release |
nuclei | https://github.com/projectdiscovery/nuclei https://nuclei.projectdiscovery.io/ |
|
pocsuite | https://pocsuite.org/ https://github.com/knownsec/pocsuite3 |
通用工具
编辑器
名称 | 备注 | 链接 |
---|---|---|
ueditor-getshell | Ueditor | https://github.com/theLSA/ueditor-getshell |
UEditorGetShell | Ueditor | https://github.com/Tas9er/UEditorGetShell |
Ueditor_Upload_Poc | Ueditor | https://github.com/ramoncjs3/Ueditor_Upload_Poc |
UEditor | Ueditor | https://github.com/xiaowaliu/UEditor |
数据库
名称 | 备注 | 链接 |
---|---|---|
RedisEXP | redis未授权利用 | https://github.com/yuyan-sec/RedisEXP |
sqlmap | SQL注入利用工具 | https://sqlmap.org https://github.com/sqlmapproject/sqlmap |
框架/中间件
排序是根据框架名称
程序/设备/系统
名称 | 框架 | 备注 | 编号 | 链接 |
---|---|---|---|---|
CVE-2021-21972 | VmwareCenter RCE |
CVE-2021-21972 | https://github.com/NS-Sp4ce/CVE-2021-21972 | |
CVE-2021-21972- vCenter-6.5-7.0-RCE-POC |
VmwareCenter RCE |
CVE-2021-21972 | https://github.com/QmF0c3UK/CVE-2021-21972-vCenter-6.5-7.0-RCE-POC | |
Log4jHorizon | VmwareHorizon | Lo4j | CVE-2021-44228 | https://github.com/puzzlepeaches/Log4jHorizon |
CVE-2021-4034 | Polkit | https://github.com/berdav/CVE-2021-4034 | ||
zfexp | 正方教务系统 | https://github.com/szad670401/zfexp | ||
EgGateWayGetShell_py | 锐捷EG网关 | https://github.com/yumusb/EgGateWayGetShell_py | ||
CVE-2022-30190 | Follina | https://github.com/onecloudemoji/CVE-2022-30190 | ||
EYouMailRCE | 亿邮电子邮件系统 | https://github.com/Tas9er/EYouMailRCE | ||
Grafana_POC-CVE-2021-43798 | Grafana | https://github.com/culprits/Grafana_POC-CVE-2021-43798 | ||
SMBGhost | 永恒之黑 | https://github.com/ly4k/SMBGhost | ||
sunlogin_rce_ | 向日葵RCE | https://github.com/heyzm/sunlogin_rce_ | ||
sunlogin_rce | 向日葵RCE | https://github.com/Mr-xn/sunlogin_rce |
OA
名称 | OA类型 | 备注 | 链接 |
---|---|---|---|
YongyouNC-Unserialize-Tools | 用友NC | 反序列化payload生成工具 | https://github.com/Ghost2097221/YongyouNC-Unserialize-Tools |
OA-EXPTOOL | OA综合 | https://github.com/LittleBear4/OA-EXPTOOL | |
Exp-Tools | 综合 | https://github.com/cseroad/Exp-Tools |
云安全
名称 | 类型 | 备注 | 链接 |
---|---|---|---|
行云管家 | 综合 | 在线云存储泄露利用工具 | https://yun.cloudbility.com/ |
AliyunAccessKeyTools | 阿里云 | AccessKey 利用工具 | https://github.com/NS-Sp4ce/AliyunAccessKeyTools |
aksk_tool | 综合 | AK资源管理工具 | https://github.com/wyzxxz/aksk_tool |
grayhatwarfare | 在线搜索公开的 S3 存储桶 | https://buckets.grayhatwarfare.com/ | |
cf | 综合 | 云环境利用框架 需要获取Access Key |
https://github.com/teamssix/cf |
Cloud-Bucket-Leak-Detection-Tools | 综合 | 云存储泄露利用工具 | https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools |
cloud_enum | 综合 | 云服务资源枚举工具 | https://github.com/initstring/cloud_enum |
OBS Browser | 华为云 | Accesskey利用工具 | https://support.huaweicloud.com/browsertg-obs/obs_03_1003.html |
etcd | k8s etcd | https://github.com/etcd-io/etcd/ | |
KooCLI | 华为云 | Accesskey利用工具 | https://support.huaweicloud.com/clir-functiongraph/functiongraph_09_0100.html |
recon | 在线搜索目标网站下的 AWS 资产 | https://recon.cloud/ | |
Tencent_Yun_tools | 腾讯云 | AccessKey 利用工具 | https://github.com/freeFV/Tencent_Yun_tools |
POC整合
名称 | 备注 | 链接 |
---|---|---|
PoC-ExP | https://github.com/Cuerz/PoC-ExP |