干货 | 一个漏洞利用工具仓库

0x00 Awesome-Exploit

一个漏洞证明/漏洞利用工具仓库 不定期更新

部分漏洞对应POC/EXP详情可参见以下仓库:

  • https://github.com/Threekiii/Awesome-POC

  • https://github.com/Threekiii/Vulhub-Reproduce

0x01 项目导航

ActiveMQ

  • CVE-2015-5254

Apisix

  • CVE-2021-45232

Celery

  • CVE-2020-11981

  • unauthorized

ColdFusion

  • CVE-2017-3066

CouchDB

  • CVE-2017-12636

Drupal

  • CVE-2018-7600

  • CVE-2018-7602

  • CVE-2019-6339

  • CVE-2019-6341

Dubbo

  • CVE-2019-17564

ECShop

  • sql_injection

Fastjson

  • 1.2.24

Flink

  • CVE-2020-17519

GhostScript

  • CVE-2018-16509

  • CVE-2018-19475

  • CVE-2019-6116

GitLab

  • CVE-2016-9086

  • CVE-2021-22205

GoAhead

  • CVE-2017-17562

H2 Database

  • Unauthorized

Hadoop

  • Unauthorized

Jackson

  • CVE-2017-17485

Libssh

  • CVE-2018-10933

Liferay

  • CVE-2020-7961

Log4j

  • CVE-2021-44228

Magento

  • sql_injection

Nacos

  • CVE-2021-29441

Neo4j

  • CVE-2021-34371

Nginx

  • CVE-2017-7529

Ntopng

  • CVE-2021-28073

OpenSMTPD

  • CVE-2020-7247

OpenSSH

  • CVE-2018-15473

OpenSSL

  • CVE-2014-0160

PHP

  • PHP-FPM Fastcgi

Python

  • Python PIL

  • Python unpickle

Redis

  • 4.x 5.x-Unauthorized

RocketMQ

  • CVE-2023-33246

SaltStack

  • CVE-2020-11651

  • CVE-2020-11652

Samba

  • CVE-2017-7494

Shiro

  • .git

  • CVE-2016-4437

Spark

  • Unauthorized

Spring

  • CVE-2016-4977

  • CVE-2017-8046

  • CVE-2018-1270

  • CVE-2022-22947

  • CVE-2022-22963

  • CVE-2022-22965

Struts2

  • CVE-2017-5638

  • CVE-2019-0230

  • Struts2Exploit

Supervisord

  • CVE-2017-11610

ThinkPHP

  • ThinkphpRCE

Tiki

  • CVE-2020-15906

Tomcat

  • CVE-2020-1938

uWSGI

  • Unauthorized

Weblogic

  • CVE-2018-2628

  • CVE-2020-14882

  • CVE-2023-21839

  • WeblogicScan

  • weblogicScanner

Wordpress

  • PwnScriptum

Zabbix

  • CVE-2017-2824

  • CVE-2020-11800

0x02 声明

本项目收集漏洞均源于互联网。

本项目所涉及的技术、思路和工具仅供学习,任何人不得将其用于非法用途和盈利,不得将其用于非授权渗透测试,否则后果自行承担,与本项目无关。使用本项目前请先阅读 法律法规。

0x03 下载链接干货 | 一个漏洞利用工具仓库icon-default.png?t=N6B9https://mp.weixin.qq.com/s/iUVWRO5sU2Szi0s0FakB1w

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/23278.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

stm32(独立看门狗和窗口看门狗)

独立看门狗介绍 什么是看门狗? 在由单片机构成的微型计算机系统中,由于单片机的工作常常会受到来自外界电磁场的干扰,造 成程序的跑飞,而陷入死循环,程序的正常运行被打断,由单片机控制的系统无法继续工作…

用Python采用Modbus-Tcp的方式读取485电子水尺数据

README.TXT 2023/6/15 V1.0 实现了单个点位数据通信、数据解析、数据存储 2023/6/17 V2.0 实现了多个点位数据通信、数据解析、数据存储 2023/6/19 V2.1 完善log存储,仅保留近3天的log记录,避免不必要的存储;限制log大小,2MB。架…

第十一章:MULTI-SCALE CONTEXT AGGREGATION BY DILATED CONVOLUTIONS——通过膨胀卷积的多尺度上下文聚合

0.摘要 目前用于语义分割的先进模型是基于最初设计用于图像分类的卷积网络的改进。然而,像语义分割这样的密集预测问题在结构上与图像分类不同。在这项工作中,我们开发了一个专门为密集预测设计的新的卷积网络模块。所提出的模块使用膨胀卷积来系统地聚合…

神码融信金融SBG交付二部VP李先林受邀为第十二届中国PMO大会演讲嘉宾

神码融信金融SBG交付二部VP李先林先生受邀为由PMO评论主办的2023第十二届中国PMO大会演讲嘉宾,演讲议题:多项目管理的心得体会。大会将于8月12-13日在北京举办,敬请关注! 议题简要: 在后疫情时代,金融科技…

直播商城系统源码的威力:开启直播购物新时代

随着科技的不断进步和人们对互动性购物体验的追求,直播购物正成为电商行业的热门趋势。直播商城系统源码的威力在这一潮流中愈发显现,为商家和消费者提供了无限的机会和便利。 下面是一个简单的示例,展示了如何利用直播商城系统源码创建一个…

LSTM对比Bi-LSTM的电力负荷时间序列预测(Matlab)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

如何有效利用chatgpt?

如何有效地使用ChatGPT? 代码、诗歌、歌曲和短篇小说都可以由 ChatGPT 以特定的风格编写。您所需要的只是正确的问题和适当的提示。以下是有关如何有效使用ChatGPT的一些提示和想法: 头脑 风暴获取初稿解决编码问题尝试不同的提示格式查找标题寻求帮助…

集群基础1——集群概念、LVS负载均衡

文章目录 一、基本了解二、LVS负载均衡2.1 基本了解2.2 工作模式2.2.1 NAT模式2.2.2 DR模式2.2.3 LVS-TUN模式2.2.4 LVS-FULLNAT模式 三、调度器算法四、ipvsadm命令 一、基本了解 什么是集群? 多台服务器做同一件事情。 集群扩展方式: scale up&#xf…

RabbitMQ 同样的操作一次成功一次失败

RabbitMQ 是一个功能强大的消息队列系统,广泛应用于分布式系统中。然而,我遇到这样的情况:执行同样的操作,一次成功,一次失败。在本篇博文中,我将探讨这个问题的原因,并提供解决方法。 我是在表…

收费站对讲广播系统方案

收费站对讲广播系统方案 收费站对讲广播系统是一种用于收费站内部通信和广播传输的系统。它能够实现不同收费站点之间的语音通信和广播,以便快速、准确地传达信息和指令。该系统通常由以下几个核心组件组成:1. 主控台:主控台是系统的中心控制…

DevOps(二)

CD 1. 平台选择2. 技术选型3. 阶段性目标4. 搭建示例4.1 环境准备(节点机)1. java版本升级2. 编译安装git3. docker安装4. docker-compose安装5. sonarqube安装6. harbor安装7. gitlab私服 4.2 示例一(手动)1. 创建项目2. 编码3. Dockerfile4. 拷贝pytho…

离线安装docker

目录 1、下载docker 安装包 2、上传docker 到服务器目录/opt/ 3、解压docker-19.03.9.tgz 4、解压的docker文件夹全部移动至/usr/bin目录 5、将docker注册为系统服务 6、重启生效 6.1、重新加载配置文件 6.2、启动Docker服务 6.3、查看启动状态 6.4、 设置docker为开…