Sploitus

Exploit for nmap-scripts

kitploit · 2026-08-25

Exploit Code

MARKDOWN22 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DANNYRAVI-NMAP-SCRIPTS
# nmap-scripts

nmap-скрипты для уязвимостей cve-2020-0796 & cve-2019-7238 & cve2019-11580 & cve2017-6327

## CVE-2020-0796

Уязвимость удалённого выполнения кода существует в том, как протокол Microsoft Server Message Block 3.1.1 (SMBv3) обрабатывает определённые запросы, также известная как 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.

* * *

## CVE-2019-7238

Sonatype Nexus Repository Manager до версии 3.15.0 имеет некорректный контроль доступа.

## CVE-2019-11580

Atlassian Crowd и Crowd Data Center имели ошибочно включённый в релизных сборках плагин разработки pdkinstall. Злоумышленники, которые могут отправлять неаутентифицированные или аутентифицированные запросы к экземпляру Crowd или Crowd Data Center, могут использовать эту уязвимость для установки произвольных плагинов, что позволяет удалённо выполнять код в системах, работающих под управлением уязвимой версии Crowd или Crowd Data Center. Все версии Crowd от 2.1.0 до 3.0.5 (исправленная версия для 3.0.x), от 3.1.0 до 3.1.6 (исправленная версия для 3.1.x), от 3.2.0 до 3.2.8 (исправленная версия для 3.2.x), от 3.3.0 до 3.3.5 (исправленная версия для 3.3.x) и от 3.4.0 до 3.4.4 (исправленная версия для 3.4.x) подвержены этой уязвимости.

## CVE-2017-6327

Symantec Messaging Gateway до версии 10.6.3-267 может столкнуться с проблемой удалённого выполнения кода, которая описывает ситуацию, при которой лицо может получить возможность удалённо выполнять команды на целевой машине или в целевом процессе. В таких случаях после получения доступа к системе злоумышленник может попытаться повысить свои привилегии.