Skip to content

Latest commit

 

History

History
238 lines (238 loc) · 26.4 KB

wiki_vul.md

File metadata and controls

238 lines (238 loc) · 26.4 KB

漏洞收集

Web漏洞工具CMS利用

thinkphp漏洞

joomla漏洞

wordpress漏洞

Drupal漏洞

Discuz漏洞

公共网关接口CGI漏洞

  • 通用网关接口(Common Gateway Interface/CGI)是一种重要的互联网技术,可以让一个客户端,从网页浏览器向执行在网络服务器上的程序请求数据。 //CGI描述了服务器和请求处理程序之间传输数据的一种标准。
  • https://github.com/wofeiwo/webcgi-exploits //Web CGI Exploits。php fastcgi;python uwsgi;PHP+nginx RCE(CVE-2019-11043) fastcgi;
  • http://www.moonsec.com/post-389.html //GNU BASH漏洞远程检测工具。cgi-bin/Bash Shellshock破壳漏洞CVE-2014-6271

软件应用漏洞

数据库漏洞

C#/.Net反序列化漏洞

Python服务框架漏洞

Java框架漏洞

apache相关漏洞

tomcat相关漏洞

Weblogic相关漏洞

浏览器漏洞工具

沙盒虚拟机容器逃逸

物联网路由工控漏洞收集

微软MS相关漏洞

Exchange漏洞与利用手段

Exchange提权利用

Exchange接口利用

  • https://github.com/sensepost/ruler //GO.通过MAPI / HTTP或RPC / HTTP协议远程与Exchange服务器进行交互,只要拥有合法的用户凭证,就可以利用Ruler执行一系列的信息侦察、定向攻击、密码枚举。
  • https://github.com/QuickBreach/ExchangeRelayX //PY.基于flask\impacket,允许用户完成基于http的ntlm接口认证,并利用ews接口获取数据。IE浏览器可行;
  • https://github.com/mullender/python-ntlm //PY.利用Pass-the-Hash (PtH)直接到目标机器,exchange的ews接口支持ntlm认证,所以直接使用ntlm认证,使用ntlm hash去生成挑战值认证。
  • https://github.com/johnnyDEP/OWA-Toolkit //PS.利用Exchange ews接口(exchange web services)对Outlook Web App进行枚举爆破
  • https://github.com/dafthack/MailSniper //PS.用于在Microsoft Exchange环境搜索电子邮件查找特定邮件(密码、网络架构信息等)。提供分别针对OWA接口(Outlook Web App)、EWS接口和ActiveSync接口的password spray(多用户轮番爆破防检测)。

Office漏洞收集

提权相关漏洞

Linux提权相关

Windows提权利用相关