• Stars
    star
    280
  • Rank 147,492 (Top 3 %)
  • Language
    Python
  • Created over 1 year ago
  • Updated 11 months ago

Reviews

There are no reviews yet. Be the first to send feedback to the community and the maintainers!

Repository Details

各种漏洞批量扫描poc、exp,涵盖未授权、RCE、文件上传、sql注入、信息泄露等

HAC_Bored_Writing

各种未授权、RCE、文件上传、sql注入、信息泄露漏洞批量扫描poc、exp,跟踪最新漏洞实时更新,目前是把之前写的整合在一起,后续新增会在最下边加一个时间线,想看最新的poc、exp可以根据时间线来选择

2023

2022

2021

更早之前

文件读取

任意文件读取,可读取服务器文件内容

LiveBos

金蝶云星空

蓝凌oa

会捷通云视讯

FLIR-AX8

Jellyfin

Apache_solr

ShopXO

Grafana

金山v8

银澎云计算 好视通视频会议系统

文件上传

可上传webshell,获取服务器权限

PigCMS

锐捷

致远oa

用友时空KSOA

泛微

智慧校园管理系统

ThinkCMF

sql注入

通过SQL注入漏洞构造SQL注入语句,对服务器端返回特定的错误信息来获取有利用价值的信息,甚至可篡改数据库中的内容并进行提权

任我行

大华智慧园区综合管理平台

通达oa

畅捷通T+

CmsEasy

Jeecg-Boot

Doccms

红帆OA

泛微

狮子鱼cms

源天OA

用友

RCE命令执行

攻击者可以执行任意系统命令

企望制造 ERP

新开普

Metabase

Panabit

绿盟

深信服

用友NC Cloud

金蝶云星空

学习管理系统Chamilo

H3C

nginxWebUI

蓝海卓越计费管理系统

ZeroShell

浪潮

TamronOS IPTV系统

未授权访问

未授权就可访问指定资源

万户协同办公平台

大华智慧园区

锐捷

用友

H5S CONSOLE

druid

致远oa

华夏erp

Jupyter-Notebook

ApacheFlink

Hadoop

Openfire

免责声明

由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。

More Repositories

1

Kingdee_erp_Unserialize_rce

金蝶云星空 erp反序列化命令执行漏洞批量扫描POC&EXP,带命令回显
Python
32
star
2

CVE-2023-28432

MinIO敏感信息泄露漏洞批量扫描poc&exp
Python
30
star
3

Yongyou_NC_Cloud_upload_rce

用友NC Cloud前台远程命令执行漏洞批量扫描poc、exp,带命令执行回显
Python
19
star
4

CmsEasy_sql

CmsEasy SQL注入漏洞批量扫描工具
Python
12
star
5

yuantian_sql

源天OA GetDataAction SQL注入漏洞批量扫描
Python
9
star
6

showdoc_fileupload

ShowDoc 任意文件上传漏洞批量getshell exp
Python
9
star
7

CNVD-2021-09650

锐捷NBR路由器接口存在命令注入,攻击者可远程执行命令。脚本支持批量扫描和单个cmdshell模式。
Python
8
star
8

ClusterEngineV4.0sysShell_rce

浪潮ClusterEngineV4.0 sysShell文件远程命令执行漏洞批量扫描poc和exp。
Python
8
star
9

CNVD-2021-15822

ShopXO download 任意文件读取漏洞批量扫描+exp
Python
7
star
10

Dedecms5.8.1RCE

DedeCMS-5.8.1 SSTI模板注入RCEpoc和exp
Python
7
star
11

CVE-2023-1454

jmreport/qurestSql 未授权SQL注入批量扫描poc
Python
7
star
12

Nacos_scan

Nacos漏洞扫描(未授权、sql注入. . .),支持批量检测和添加用户
Python
7
star
13

RG-UAC_login_poc

锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露批量扫描脚本。
Python
6
star
14

CVE-2021-34045

druid未授权访问批量扫描poc
Python
6
star
15

baota20200823

宝塔phpmyadmin未授权漏洞批量扫描
Python
6
star
16

hadoop_getshell

Hadoop 未授权访问漏洞getshell exp
Python
5
star
17

CVE-2020-25078

D-Link DCS系列账号密码信息泄露漏洞,通过脚本获取账号密码,可批量。
Python
5
star
18

seeyon-oa-exp

致远oa文件上传getshell,可批量。
Python
4
star
19

shiziyu_upload

狮子鱼cms wxapp.php任意文件上传漏洞批量exp
Python
4
star
20

CVE-2021-21402

Jellyfin系统任意文件读取漏洞批量扫描验证脚本。
Python
4
star
21

lanhai_rce

蓝海卓越计费管理系统rce批量扫描。
Python
3
star
22

FLIR-AX8_fileread

FLIR-AX8任意文件读取漏洞批量扫描脚本,含exp.
Python
3
star
23

Apache_solr_fileread

Apache Solr任意文件读取漏洞批量扫描,攻击者可以在未授权的情况下读取服务器任意文件
Python
3
star
24

zhihuixiaoyuan_upload_rce

智慧校园管理系统前台任意文件上传漏洞批量扫描。
Python
3
star
25

TamronOS-IPTV-RCE

TamronOS IPTV系统命令执行漏洞批量扫描+exp
Python
3
star
26

dbscan

一个数据库爆破工具,可自定义端口、字典
Go
3
star
27

CNVD-2020-67113

零视技术(上海)有限公司H5S CONSOLE未授权访问漏洞批量扫描poc
Python
2
star
28

CVE-2019-12725

ZeroShell命令执行漏洞批量扫描poc+exp
Python
2
star
29

hjt_fileread

会捷通云视讯任意文件读取漏洞批量扫描,含exp
Python
2
star
30

CVE-2020-21224

浪潮ClusterEngineV4.0 远程命令执行漏洞扫描脚本。
Python
2
star
31

ThinkCMF_getshell_exp

ThinkCMF批量getshell
Python
2
star
32

Portscan

一个多线程端口扫描器
Python
2
star
33

yongyouU8_sql

用友U8 OA test.jsp文件S1参数SQL注入漏洞批量扫描
Python
2
star
34

CNVD-2020-62437

银澎云计算 好视通视频会议系统任意文件下载漏洞批量扫描。
Python
2
star
35

iOffice_sqlscan

红帆OA iOffice.net udfmr.asmxSQL注入批量扫描poc
Python
2
star
36

yongyou-ERP-NC_NCFindWeb_directory_traversa

用友 ERP-NC NCFindWeb 目录遍历漏洞批量扫描poc
Python
2
star
37

ZentaoPMS-get-version

批量获取禅道cms版本信息
Python
1
star
38

MzzdToT.github.io

mzzd's blog
HTML
1
star
39

ApacheFlink_poc

ApacheFlink未授权访问+远程代码执行批量扫描poc。
Python
1
star
40

jinshanv8_fileread

金山 V8 终端安全系统任意文件下载漏洞批量扫描poc和exp
Python
1
star
41

KSOA_upload

用友时空KSOA系统前台任意文件上传getshell exp,可批量
Python
1
star
42

Jupyter-Notebook

Jupyter Notebook未授权访问漏洞批量扫描poc,如果管理员未为Jupyter Notebook配置密码,游客可在其中创建一个console并执行任意Python代码和命令。
Python
1
star
43

seeyou_webmail.do_scan

致远oa webmail.do文件泄露敏感信息文件批量扫描poc
Python
1
star