Github项目

zhzyker/exphub:漏洞利用脚本库

Exphub是一个GitHub上的漏洞利用脚本库,包含Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal等的漏洞利用脚本,不断有新CVE相关脚本加入。脚本类型多样,涵盖Python、She...

标签:

【Github】项目名:zhzyker/exphub:漏洞利用脚本库

一、项目简介

Exphub是一个漏洞利用脚本库,其中包含Webloigc、Struts2、Tomcat、Nexus、Solr、Jboss、Drupal等的漏洞利用脚本,还不断有新的CVE相关脚本添加进来,如CVE – 2020 – 14882等众多CVE相关脚本。脚本文件涵盖多种类型,包括Python、Shell、Java、PHP等格式,不同脚本有漏洞验证、漏洞利用、远程命令执行等不同功能。

二、项目目的

作者将所有的poc和exp脚本整合在一起,目的是为了实现一键扫描和漏洞利用,并且尽力补全所有脚本文件的使用说明文档,优先更新高危且易利用的漏洞利用脚本。

三、核心技术

该项目主要涉及多种漏洞利用相关技术,例如针对Fastjson的反序列化远程命令执行漏洞(如Fastjson<=1.2.24、1.2.41等版本)有对应的脚本利用其漏洞特性编写脚本;Weblogic相关的如SSRF扫描内网端口利用(CVE – 2014 – 4210_ssrf_scan.py)等不同类型漏洞利用脚本,是根据Weblogic的各种漏洞原理进行编写;对于其他如Solr、Struts2、Tomcat等组件的漏洞脚本也是基于各自的漏洞原理开发,利用不同的命令执行、文件上传、反序列化等漏洞进行检测或利用的脚本编写技术。

四、项目总结

Exphub这个项目整合了众多的漏洞利用脚本,对于安全研究人员和渗透测试人员来说是一个非常实用的资源库。它涵盖了多种技术和应用的漏洞利用脚本,并且不断更新。希望大家在使用过程中有任何想法或者建议可以在下方留言讨论。

项目地址

GitHub链接直达

数据统计

数据评估

zhzyker/exphub:漏洞利用脚本库浏览人数已经达到3,如你需要查询该站的相关权重信息,可以点击"5118数据""爱站数据""Chinaz数据"进入;以目前的网站数据参考,建议大家请以爱站数据为准,更多网站价值评估因素如:zhzyker/exphub:漏洞利用脚本库的访问速度、搜索引擎收录以及索引量、用户体验等;当然要评估一个站的价值,最主要还是需要根据您自身的需求以及需要,一些确切的数据则需要找zhzyker/exphub:漏洞利用脚本库的站长进行洽谈提供。如该站的IP、PV、跳出率等!

关于zhzyker/exphub:漏洞利用脚本库特别声明

本站链氪巴士提供的zhzyker/exphub:漏洞利用脚本库都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。

相关导航

暂无评论

暂无评论...