Exploit for Penetration_Testing_POC
CVE-2016-5195CVE-2017-7921CVE-2018-17066CVE-2019-0803CVE-2019-13051CVE-2019-13272CVE-2019-16313CVE-2019-16920CVE-2019-17621CVE-2019-18370CVE-2019-18371CVE-2019-20215CVE-2020-12695CVE-2020-12753CVE-2020-24581CVE-2020-2696CVE-2020-8634CVE-2020-8635CVE-2020-9374CVE-2020-9376CVE-2020-9377CVE-2021-33044CVE-2021-33045CVE-2021-36260CVE-2021-41653CVE-2021-46227CVE-2022-20866CVE-2022-26258CVE-2022-30075CVE-2022-32832CVE-2023-26315CVE-2023-27350CVE-2026-34908
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MR-XN-PENETRATION_TESTING_POC
## Penetration_Testing_POC
搜集有关渗透测试中用到的POC、脚本、工具、文章等姿势分享,作为笔记吧,欢迎补充。
**请注意所有工具是否有后门或者其他异常行为,建议均在虚拟环境操作。**
* Penetration_Testing_POC
* 请善用搜索[`Ctrl+F`]查找
* IOT Device&Mobile Phone
* Web APP
* 提权辅助相关
* PC
* tools-小工具集合
* 文章/书籍/教程相关
* 说明
## 请善用搜索[`Ctrl+F`]查找
## IOT Device&Mobile Phone
* 天翼创维awifi路由器存在多处未授权访问漏洞
* 华为WS331a产品管理页面存在CSRF漏洞
* CVE-2019-16313 蜂网互联企业级路由器v4.31密码泄露漏洞
* D-Link路由器RCE漏洞
* CVE-2019-13051-Pi-Hole路由端去广告软件的命令注入&权限提升
* D-Link DIR-859 - RCE UnAutenticated (CVE-2019–17621)
* Huawei HG255 Directory Traversal[目录穿越]|本地备份文件
* D-Link Devices - Unauthenticated Remote Command Execution in ssdpcgi (Metasploit)CVE-2019-20215(Metasploit)
* 从 Interfaces.d 到 RCE:Mozilla WebThings IoT 网关漏洞挖掘
* 小米系列路由器远程命令执行漏洞(CVE-2019-18370,CVE-2019-18371)
* Intelbras Wireless N 150Mbps WRN240 - Authentication Bypass (Config Upload-未经验证即可替换固件)
* cve-2020-8634&cve-2020-8635|Wing FTP Server 6.2.3权限提升漏洞发现分析复现过程|Wing FTP Server 6.2.5权限提升
* CVE-2020-9374-TP LINK TL-WR849N - RCE
* CVE-2020-12753-LG 智能手机任意代码执行漏洞
* CVE-2020-12695-UPnP 安全漏洞
* 79款 Netgear 路由器遭远程接管0day
* dlink-dir610-exploits-Exploits for CVE-2020-9376 and CVE-2020-9377
* wacker:一组脚本,可辅助对WPA3接入点执行在线词典攻击
* CVE-2020-24581 D-Link DSL-2888A 远程命令执行漏洞分析-原地址
* CNVD-2021-14536_锐捷RG-UAC统一上网行为管理审计系统账号密码信息泄露漏洞
* CNVD-2021-14544:Hikvision 海康威视流媒体管理服务器任意文件读取
* CNVD-2020-25078:D-link 敏感信息泄漏,可以直接获取账户密码查看监控
* ios-gamed-0day
* ios-nehelper-wifi-info-0day
* ios-nehelper-enum-apps-0day
* iOS 15.0.1 RCE PoC
* DarkSword-RCE:Apple iOS 远程代码执行漏洞利用|darksword-kexploit:Apple iOS 内核漏洞利用|DarkSword:Apple iOS 漏洞利用
* CVE-2021-36260:海康威视产品命令注入漏洞
* CVE-2021-33044、CVE-2021-33045 大华摄像头POC|相关分析|登录绕过chrome 插件
* CVE-2021-36260:海康威视命令注入漏洞|又一个CVE-2021-36260利用脚本
* CVE-2021-41653:TP-Link TL-WR840N V5(EU) - RCE
* DirtyPipe-Android:Dirty Pipe root exploit for Android
* CVE-2022-30075:Tp-Link Archer AX50 Authenticated RCE
* NotQuite0day:D-Link 1960相关漏洞
* HuaYuReportRCE:华域数广Report组件GetShell
* IOT_Vul:IOT相关漏洞收集
* CameraHack:批量扫描破解海康威视、大华等摄像头的常见漏洞
* CVE-2022-32832:apple macos 的 apfs 导致内核任意代码执行漏洞
* HookWechatRecall:通过frida工具 拦截 微信撤回Demo
* IOT_vuln:IOT相关漏洞仓库
* hikvision_CVE-2017-7921_auth_bypass_config_decryptor:解密受CVE-2017-7921影响的海康威视的配置文件
* CVE-2022-20866:思科自适应安全设备软件和 Firepower 威胁防御软件 RSA 私钥泄漏检查
* WLAN-AP-WEA453e RCE:三星路由器远程命令执行漏洞
* Buffer overflow in Xiongmai DVRs|备份
* CVE-2023-27350: PaperCut NG身份验证绕过导致的RCE
* ivms-8700-0day-poc: 海康威视iVMS-8700综合安防管理平台任意文件上传漏洞
* badspin: Android Kernel内存错误引用漏洞
* HikvisionIVMSGetShell: 海康威视IVMS综合安防管理平台软件GetShell
* iot: DIR-816 823g系列路由器的漏洞利用
* VulIoT: DIR-816 823g系列路由器漏洞利用
* NsePocsuite-lua: 网络摄像头漏洞检测脚本.Nmap (Nse Nmap script engine)
* 设备漏洞挖掘思路
* Vivotek CC8160 固件栈溢出漏洞复现分析
* 小米AX9000路由器CVE-2023-26315漏洞挖掘
* IOT-CVE-2018-17066(D-Link命令注入漏洞)
* 针对IoT固件的openssl加密的提取&暴力破解工具
* 小米路由器固件仿真模拟方案
* QEMU搭建ARM64环境 _ ZIKH26's Blog
* SSD Advisory - NVMS9000 Information Disclosure - SSD Secure Disclosure
* DIR-820 CVE-2022-26258漏洞复现
* 从jhttpd分析到系统命令注入(CVE-2021-46227-D-Link Di-7200G 命令注入漏洞)
* 2024 RWCTF群晖 BC500摄像头RCE--未授权_栈溢出
* 路由器dd手动提取固件---迅捷PoEAC路由一体机FR100P-AC固件提取
* NX_Firmware:任天堂Switch各版本固件数据库
* vphone-aio:一键运行已越狱并安装完整bootstrap的iOS虚拟手机(vphone)脚本
* AssppJailbroken:一款用于解密从 App Store 下载的最新 IPA 文件的工具,并支持在已越狱的 iOS 设备及 iPhone 模拟器上运行
* FirmWire:支持三星 Shannon 和 MediaTek 基带固件的全系统动态分析平台,可用于模糊测试、漏洞根因分析与调试
* Podroid:无需 root 即可在 Android 手机上运行 Linux 容器,基于 QEMU 启动 Alpine Linux 虚拟机并提供完整的 Podman 容器运行时
* PrismSpace:基于 Android 工作资料(managed profile)的应用双开管理器
* Tsec-Salon:腾讯安全沙龙历届活动材料|BLACKHAT_Asia2026: Black Hat Asia 2026 议题资料汇总|Java Ghost Bits - Black Hat Asia 2026 演讲PDF(幽灵比特位:高位截断)|GBitsTools: Ghost Bits攻击工具(Python GUI/CLI)|GbitsGen: Ghost Bits字符生成工具|ghost-bits-lab: Ghost Bits交互式安全实验靶机(Java)
* CVE-2026-34908-check:UniFi OS Server 身份验证绕过与未授权远程代码执行(RCE)检测工具 | 相关技术分析:Popping Root on UniFi OS Server
## Web APP
* 致远OA_A8_getshell_0day
* Couch through 2.0存在路径泄露漏洞
* Cobub Razor 0.7.2存在跨站请求伪造漏洞
* joyplus-cms 1.6.0存在CSRF漏洞可增加管理员账户
* MiniCMS 1.10存在CSRF漏洞可增加管理员账户
* Z-Blog 1.5.1.1740存在XSS漏洞
* YzmCMS 3.6存在XSS漏洞
* Cobub Razor 0.7.2越权增加管理员账户
* Cobub Razor 0.8.0存在SQL注入漏洞
* Cobub Razor 0.8.0存在物理路径泄露漏洞
* 五指CMS 4.1.0存在CSRF漏洞可增加管理员账户
* DomainMod的XSS集合
* GreenCMS v2.3.0603存在CSRF漏洞可获取webshell&增加管理员账户
## 提权辅助相关
* windows-kernel-exploits Windows平台提权漏洞集合(Windows XP - Windows 10/Server 2019)
* windows 溢出提权小记/本地保存了一份+Linux&Windows提取脑图
* Windows常见持久控制脑图
* CVE-2019-0803 Win32k漏洞提权工具(Windows 7/8/10, Server 2008/2012/2016/2019)
* 脏牛Linux提权漏洞(CVE-2016-5195,Linux kernel 2.6.22 - 4.8.2)-reverse_dirty-更改的脏牛提权代码,可以往任意文件写入任意内容|linux_dirty:更改后的脏牛提权代码,可以往任意文件写入任意内容,去除交互过程|dirtycow-mem:脏牛利用C源码-文章-备份-备份1|CVE-2016-5195:timwr实现的Android版Dirty Cow利用工具
* 远控免杀从入门到实践之白名单(113个)|远控免杀从入门到实践之白名单(113个)总结篇.pdf
* Linux提权-CVE-2019-13272 A linux kernel Local Root Privilege Escalation vulnerability with PTRACE_TRACEME(Linux kernel < 5.1.17,aarch64架构)
* Linux权限提升辅助一键检测工具
* 将powershell脚本直接注入到进程中执行来绕过对powershell.exe的限制
* CVE-2020-2696 – Local privilege escalation via CDE dtsession
* * *
Read more