《POC-EXP》是一本汇集了多种常用渗透测试工具的手册,为安全专家和研究人员提供了全面的技术支持与实战案例分析。
poc--exp个人常用渗透测试工具中的漏洞利用代码收集包括以下内容:
- CVE-2014-4113:Windows 64位系统本地提权漏洞。
- CVE-2014-4878:海康威视远程命令执行(RCE)突破。
- CVE-2017-0143:“永恒之蓝”漏洞利用,针对微软的SMB服务进行攻击。
- CVE-2017-0474:安卓媒体服务器远程代码执行(RCE)漏洞。
- CVE-2017-0641:Google Android Media框架中的远程代码执行漏洞。
- CVE-2017-11882:Microsoft Office的远程命令执行突破,利用宏功能进行攻击。
- CVE-2017-13156:安卓Janus安全问题,涉及媒体服务组件的安全性缺陷。
- CVE-2017-5753:英特尔处理器中的侧信道攻击扩展漏洞(Meltdown)。
- CVE-2017-7269:IIS 6.0远程代码执行入侵复现,针对WebDAV功能的利用。
- CVE-2018-15982:Adobe Flash Player安全更新中的突破性漏洞。
- CVE-2018-19518:PHP imap_open函数中任意命令执行的安全问题。
- CVE-2018-20250:WinRAR软件目录穿越攻击,允许恶意用户访问受限文件或路径。
- CVE-2018-4407:iOS操作系统中的重叠内存写入漏洞。
- CVE-2018-4878:Adobe Flash Player的另一个远程代码执行安全问题。