【Github】项目名:zhzyker/exphub:漏洞利用脚本库
一、项目简介
Exphub是一个漏洞利用脚本库,其中包含Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal等的漏洞利用脚本,还不断有新的CVE相关脚本添加进来,如CVE – 2020 – 14882等众多CVE相关脚本。脚本文件涵盖多种类型,包括Python、Shell、Java、PHP等格式,不同脚本有漏洞验证、漏洞利用、远程命令执行等不同功能。
二、项目目的
作者将所有的poc和exp脚本整合在一起,目的是为了实现一键扫描和漏洞利用,并且尽力补全所有脚本文件的使用说明文档,优先更新高危且易利用的漏洞利用脚本。
三、核心技术
该项目主要涉及多种漏洞利用相关技术,例如针对Fastjson的反序列化远程命令执行漏洞(如Fastjson<=1.2.24、1.2.41等版本)有对应的脚本利用其漏洞特性编写脚本;Weblogic相关的如SSRF扫描内网端口利用(CVE – 2014 – 4210_ssrf_scan.py)等不同类型漏洞利用脚本,是根据Weblogic的各种漏洞原理进行编写;对于其他如Solr、Struts2、Tomcat等组件的漏洞脚本也是基于各自的漏洞原理开发,利用不同的命令执行、文件上传、反序列化等漏洞进行检测或利用的脚本编写技术。
四、项目总结
Exphub这个项目整合了众多的漏洞利用脚本,对于安全研究人员和渗透测试人员来说是一个非常实用的资源库。它涵盖了多种技术和应用的漏洞利用脚本,并且不断更新。希望大家在使用过程中有任何想法或者建议可以在下方留言讨论。
项目地址
数据统计
数据评估
本站链氪巴士提供的zhzyker/exphub:漏洞利用脚本库都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。
相关导航
forezp/SpringBootLearning是一个SpringBoot教程的源码项目。该项目包含各种示例,涵盖数据库、消息队列、缓存等多方面的整合操作等。其star数达到2.3k,fork数为1.2k,主要编程语言为Java。这个项目能为SpringBoot的学习提供全面且实用的参考,无论是构建第一个SpringBoot工程,还是在SpringBoot中进行更复杂的如整合JdbcTemplates访问Mysql、整合JPASpringBoot等操作,都可以在此找到示例源码。对于想要深入学习SpringBoot的开发者来说是一个不可多得的资源。
WenPai - org/wp - china - yes即文派叶子(WP - China - Yes)是一款WordPress系统底层优化和生态基础设施软件,起源于2019年,属于文派开源的一部分。其功能涵盖了WordPress相关服务在中国大陆的访问速度、前后台加载速度的优化,还包括移除后台无用请求与组件,替换头像,优化字体、前端库和CDNJS加载速度等。安装可从Release页面下载插件或手动上传到指定目录再启用,问题反馈可在文派支持论坛或Issues页面,还有交流QQ群,是一款功能多样且对中国WordPress生态有重要意义的软件。