【Github】项目名:zhzyker/exphub:漏洞利用脚本库
一、项目简介
Exphub是一个漏洞利用脚本库,其中包含Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal等的漏洞利用脚本,还不断有新的CVE相关脚本添加进来,如CVE – 2020 – 14882等众多CVE相关脚本。脚本文件涵盖多种类型,包括Python、Shell、Java、PHP等格式,不同脚本有漏洞验证、漏洞利用、远程命令执行等不同功能。
二、项目目的
作者将所有的poc和exp脚本整合在一起,目的是为了实现一键扫描和漏洞利用,并且尽力补全所有脚本文件的使用说明文档,优先更新高危且易利用的漏洞利用脚本。
三、核心技术
该项目主要涉及多种漏洞利用相关技术,例如针对Fastjson的反序列化远程命令执行漏洞(如Fastjson<=1.2.24、1.2.41等版本)有对应的脚本利用其漏洞特性编写脚本;Weblogic相关的如SSRF扫描内网端口利用(CVE – 2014 – 4210_ssrf_scan.py)等不同类型漏洞利用脚本,是根据Weblogic的各种漏洞原理进行编写;对于其他如Solr、Struts2、Tomcat等组件的漏洞脚本也是基于各自的漏洞原理开发,利用不同的命令执行、文件上传、反序列化等漏洞进行检测或利用的脚本编写技术。
四、项目总结
Exphub这个项目整合了众多的漏洞利用脚本,对于安全研究人员和渗透测试人员来说是一个非常实用的资源库。它涵盖了多种技术和应用的漏洞利用脚本,并且不断更新。希望大家在使用过程中有任何想法或者建议可以在下方留言讨论。
项目地址
数据统计
数据评估
本站链氪巴士提供的zhzyker/exphub:漏洞利用脚本库都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。
相关导航
GKPageScrollView是一个UIScrollview嵌套滑动库,主要参考JXPagingView并改进。GKPageSmoothView也用于滑动嵌套。支持上下滑动、左右滑动、手势返回等多种操作。支持UITableView的sectionView悬停效果、多种分页控件。可实现导航栏颜色渐变、头图下拉放大、主页和列表页的下拉刷新和上拉加载等。有手动安装、CocoaPods安装、SwiftPackageManager安装三种方式且针对使用中的常见问题给出了解决办法。该库不断更新完善,对于开发类似微博、抖音、网易云等APP的个人详情页滑动效果很有帮助。