-
-
-
-
-
-
pwntools:CTF框架和漏洞利用开发库
... 。
from pwn import *
context ( arch = 'i386' , os = 'linux' )
r = remote ( 'exploitme.example.com' , 31337 )
# EXPLOIT CODE GOES HERE
r . send ( asm ( shellcraft . sh ()))
r . interactive ()
文献资料
我们的文 ...
-
-
-
exploit-CVE-2016-7434:NTPD远程DOS漏洞利用和易受攻击的容器
CVE-2016-7434 ntpd DOS攻击
Ntpd具有空指针引用,该引用可能触发崩溃的应用程序。 根据NTP.org的说法,“如果将ntpd配置为允许来自发送精心制作的恶意数据包的服务器的mrulist查询请求,则ntpd会在收到该精心制作的恶意mrulist查询数据包时崩溃。”
ntpd程序是一个操作系统守护程序,用于与Internet标准时间服务器同步设置和维护计算机系统的系统时间。 它是网络时间协议(NTP)版本4的完整实现,但保留了与版本1、2和3的兼容性。
可以在找到读取MRU ...
-
cmsPoc:CMS渗透测试框架-CMS Exploit Framework
注意
项目正在中:
注意:2.0版本的poc库尚未更新相应接口,无法调用。若需使用,建议先使用1.0版本。
cmsPoc 1.0
要求
python2.7
适用于Linux,Windows
用法
usage: cmspoc.py [-h]
-t TYPE -s SCRIPT -u URL
optional arguments:
-h, --help show this help message and exit
-t TYPE, --type TYPE e.g., ...
-
wpxploit:用于执行XMLRPC字典攻击的简单Python脚本
...
用于执行XMLRPC字典攻击的简单Python脚本
安装方式
$ git clone https://github.com/relarizky/wpxploit.git
$ cd wpxploit
$ pip3 install -r requirements.txt
$ ./exploit.py
用法
__ _________ __ _ _ _
\ \ / / __ \ \ / / | | (_) |
\ \ /\ / ...
-