资源大厅 · 软件程序 · 网安工具 · POC\EXP工具
置顶推荐免费资源
精选1.5W+POC,高评分+高风险
资源描述
本资源为:夸克网盘链接 当前资源购买则为买断制 有可能会更新
资源简介
- 杨CC精选收集整理的 1.5W+ 高分 PoC 漏洞利用证明合集,涵盖 20 个主流漏洞分类,总计 15,800+ 条高质量 PoC
- 覆盖认证绕过、远程代码执行、本地文件包含、跨站脚本、SQL注入、SSRF、XSS、信息泄露、文件上传等常见及高危漏洞类型
- 所有 PoC 按 YAML/非YAML 分类存放,目录结构清晰,即取即用
- 适用于安全研究人员、渗透测试工程师、CTF选手、企业安全运维人员进行漏洞验证与安全评估
- 兼容 nuclei、xray、Pocsuite 等主流 PoC 框架直接调用
部分截图展示
资源详情
合集概览
| 分类 | 英文名 | PoC数量 |
|---|---|---|
| 认证绕过 | AuthBypass | 4,396 |
| 远程代码执行 | RCE | 2,572 |
| 本地文件包含 | LFI | 1,910 |
| 其他漏洞 | Other | 1,776 |
| 跨站脚本 | XSS | 1,679 |
| 检测类 | Detection | 950 |
| SQL注入 | SQLi | 693 |
| 信息泄露 | InfoDisclosure | 600 |
| 默认配置 | DefaultConfig | 312 |
| 服务器端请求伪造 | SSRF | 239 |
| API暴露 | APIExposure | 210 |
| 文件上传漏洞 | FileUpload | 204 |
| 开放重定向 | OpenRedirect | 194 |
| 命令注入 | CmdInjection | 71 |
| XML外部实体注入 | XXE | 15 |
| CRLF注入 | CRLF | 11 |
| 模板注入 | SSTI | 5 |
| 反序列化 | Deserialization | 3 |
| 跨站请求伪造 | CSRF | 3 |
| 路径遍历 | PathTraversal | 1 |
合计:20 个漏洞分类,15,800+ 条高质量 PoC
目录结构
杨CC精选-1.5W+高分poc/
├── 认证绕过-AuthBypass/ # 4,396条
├── 远程代码执行-RCE/ # 2,572条
├── 本地文件包含-LFI/ # 1,910条
├── 其他-Other/ # 1,776条
├── 跨站脚本-XSS/ # 1,679条
├── 检测类-Detection/ # 950条
├── SQL注入-SQLi/ # 693条
├── 信息泄露-InfoDisclosure/ # 600条
├── 默认配置-DefaultConfig/ # 312条
├── 服务器端请求伪造-SSRF/ # 239条
├── API暴露-APIExposure/ # 210条
├── 文件上传漏洞-FileUpload/ # 204条
├── 开放重定向-OpenRedirect/ # 194条
├── 命令注入-CmdInjection/ # 71条
├── XML外部实体注入-XXE/ # 15条
├── CRLF注入-CRLF/ # 11条
├── 模板注入-SSTI/ # 5条
├── 反序列化-Deserialization/ # 3条
├── 跨站请求伪造-CSRF/ # 3条
├── 路径遍历-PathTraversal/ # 1条
└── 非yaml的高质量poc/ # 2条
NGINX 专项 PoC 清单(示例)
合集中共收录 55 个 NGINX 相关 PoC,覆盖 5 大漏洞分类,以下逐一说明。
一、远程代码执行-RCE(7个)
最高危分类,可直接导致服务器被入侵。
| 序号 | PoC文件名 | 漏洞说明 | 危害等级 |
|---|---|---|---|
| 1 | nginx-merge-slashes-path-traversal.yaml |
NGINX 配置 merge_slashes on 时,多个连续斜杠会被合并为一个,攻击者可构造特殊路径绕过后端代理限制,实现路径穿越访问任意文件 |
严重 |
| 2 | nginx-merge-slashes-path-traversal-1.yaml |
上述漏洞变体1,针对不同后端应用(如 Tomcat/Jetty)的绕过payload | 严重 |
| 3 | nginx-merge-slashes-path-traversal-2.yaml |
上述漏洞变体2,针对 Node.js 后端的路径穿越 | 严重 |
| 4 | nginx-merge-slashes-path-traversal-3.yaml |
上述漏洞变体3,针对 PHP-FPM 后端的路径穿越 | 严重 |
| 5 | nginx-merge-slashes-path-traversal-9104.yaml |
上述漏洞变体4,增加编码绕过payload | 严重 |
| 6 | nginx-merge-slashes-path-traversal-9105.yaml |
上述漏洞变体5,针对反向代理场景的增强检测 | 严重 |
| 7 | nginx_path_traversal.yaml |
NGINX alias 配置不当导致的路径穿越,通过 location /img { alias /var/www/images/; } 类配置,可访问 alias 目录之外的文件 |
严重 |
典型攻击场景:NGINX 作为反向代理时,merge_slashes 默认开启,攻击者通过 //etc/passwd 等路径绕过前端限制,访问后端服务上的敏感文件,进而可能导致 RCE。
二、认证绕过-AuthBypass(24个)
未授权访问类漏洞,攻击者无需凭证即可获取敏感信息或管理权限。
| 序号 | PoC文件名 | 漏洞说明 | 危害等级 |
|---|---|---|---|
| 8 | nginx-proxy-manager.yaml |
Nginx Proxy Manager (NPM) 未授权访问管理面板,攻击者可直接访问 /admin 路径查看或修改代理配置 |
高危 |
| 9 | nginx-proxy-manager-9111.yaml |
NPM 认证绕过变体1,通过 API 接口绕过登录 | 高危 |
| 10 | nginx-proxy-manager-9113.yaml |
NPM 认证绕过变体2,利用 token 验证缺陷 | 高危 |
| 11 | nginx-proxy-manager-9114.yaml |
NPM 认证绕过变体3,利用 session 固定漏洞 | 高危 |
| 12 | kinsta-nginx-cache-purge.yaml |
Kinsta 托管的 NGINX 缓存清理接口 (/kinsta-clear-cache) 未授权访问,攻击者可恶意清空缓存导致服务器性能下降 |
中危 |
| 13 | nginx-status.yaml |
NGINX stub_status 状态页未授权访问,泄露活跃连接数、请求总数等服务器运行状态信息 |
中危 |
| 14 | nginx-status-9115.yaml |
上述漏洞变体1,针对 /nginx_status 路径 |
中危 |
| 15 | nginx-status-9117.yaml |
上述漏洞变体2,针对 /status 路径 |
中危 |
| 16 | nginx-status-9118.yaml |
上述漏洞变体3,针对 /server-status 路径 |
中危 |
| 17 | nginx-version.yaml |
NGINX 版本号泄露,通过 HTTP 响应头或错误页面获取精确版本信息,可用于匹配已知CVE | 低危 |
| 18 | nginx-version-9120.yaml |
版本泄露变体1,通过 Server 响应头检测 |
低危 |
| 19 | nginx-version-9121.yaml |
版本泄露变体2,通过 404/50x 错误页面底部信息检测 | 低危 |
| 20 | nginx-version-9122.yaml |
版本泄露变体3,通过 X-Powered-By 等自定义头检测 |
低危 |
| 21 | nginx-version-9123.yaml |
版本泄露变体4,通过 favicon hash 指纹检测 | 低危 |
| 22 | nginx-vhost-traffic-status.yaml |
NGINX vhost_traffic_status 模块未授权访问,泄露每个虚拟主机的实时流量、连接数、响应码分布等详细运维数据 |
中危 |
| 23 | nginx-vhost-traffic-status-9124.yaml |
上述漏洞变体,针对不同路径前缀的检测 | 中危 |
| 24 | unauthenticated-nginx-dashboard.yaml |
NGINX Web 仪表盘未授权访问,可能暴露服务器配置、日志、SSL证书等敏感管理信息 | 高危 |
| 25 | default-nginx-page-6880.yaml |
默认 NGINX 欢迎页暴露,确认目标运行 NGINX 且未做自定义配置,表明服务器可能缺乏安全加固 | 低危 |
| 26 | default-nginx-page-6881.yaml |
默认页面变体1,检测不同端口 | 低危 |
| 27 | default-nginx-page-6882.yaml |
默认页面变体2,检测非标准端口 | 低危 |
| 28 | nginx-linux-page-9101.yaml |
NGINX 默认 Linux 页面暴露,可确认服务器操作系统类型 | 低危 |
| 29 | nginx-linux-page-9102.yaml |
上述漏洞变体1,不同页面模板 | 低危 |
| 30 | nginx-linux-page-9103.yaml |
上述漏洞变体2,不同页面模板 | 低危 |
| 31 | nginx-linux-page.yaml |
上述漏洞通用版 | 低危 |
三、默认配置-DefaultConfig(19个)
NGINX 配置不当导致的敏感信息泄露或安全绕过。
| 序号 | PoC文件名 | 漏洞说明 | 危害等级 |
|---|---|---|---|
| 32 | nginx_Misconfiguration.yaml |
NGINX 综合错误配置检测,覆盖多项常见配置问题:目录列表开启、敏感文件暴露、不当的 location 匹配等 | 高危 |
| 33 | git-config-nginxoffbyslash.yaml |
NGINX off-by-slash 配置错误,location /git { alias /var/www/git/; } 缺少尾部斜杠时,可穿越目录访问 .git 目录 |
高危 |
| 34 | git-config-nginxoffbyslash-1.yaml |
上述漏洞变体1,针对 .git/config 文件 |
高危 |
| 35 | git-config-nginxoffbyslash-2.yaml |
上述漏洞变体2,针对 .git/HEAD 文件 |
高危 |
| 36 | git-config-nginxoffbyslash-3.yaml |
上述漏洞变体3,针对 .git/index 文件 |
高危 |
| 37 | git-config-nginxoffbyslash-4.yaml |
上述漏洞变体4,针对 .git/logs/HEAD 文件 |
高危 |
| 38 | git-config-nginxoffbyslash-5.yaml |
上述漏洞变体5,针对 .git/refs 目录 |
高危 |
| 39 | git-config-nginxoffbyslash-6.yaml |
上述漏洞变体6,针对 .git/objects 目录 |
高危 |
| 40 | git-config-nginxoffbyslash-7.yaml |
上述漏洞变体7,针对 .git/info/refs 文件 |
高危 |
| 41 | git-config-nginxoffbyslash-8.yaml |
上述漏洞变体8,针对 .git/description 文件 |
高危 |
| 42 | git-config-nginxoffbyslash-9.yaml |
上述漏洞变体9,综合检测 | 高危 |
| 43 | git-config-nginxoffbyslash-7629.yaml |
增强版检测1,增加更多 payload 变体 | 高危 |
| 44 | git-config-nginxoffbyslash-7630.yaml |
增强版检测2,针对 alias 指令的深度检测 | 高危 |
| 45 | git-config-nginxoffbyslash-7631.yaml |
增强版检测3,针对 root 指令的变体 | 高危 |
| 46 | git-config-nginxoffbyslash-7632.yaml |
增强版检测4,针对 try_files 指令的变体 | 高危 |
| 47 | nginx-config.yaml |
NGINX 配置文件 (nginx.conf) 未授权下载,暴露完整服务器配置包括上游服务地址、SSL路径、认证规则等 |
严重 |
| 48 | nginx-config-9097.yaml |
配置文件泄露变体1,检测 /nginx.conf 路径 |
严重 |
| 49 | nginx-config-9098.yaml |
配置文件泄露变体2,检测备份文件 (nginx.conf.bak, .conf~) |
严重 |
| 50 | nginx-config-9099.yaml |
配置文件泄露变体3,检测 /conf/ 目录遍历 |
严重 |
四、跨站脚本-XSS(4个)
NGINX 模块层面的 XSS 漏洞。
| 序号 | PoC文件名 | 漏洞说明 | 危害等级 |
|---|---|---|---|
| 51 | nginx-module-vts-xss-9106.yaml |
NGINX vhost traffic status 模块 XSS 漏洞,状态页面的请求参数未过滤,攻击者可注入恶意脚本窃取管理员 Cookie | 中危 |
| 52 | nginx-module-vts-xss-9108.yaml |
上述漏洞变体1,针对不同参数的 XSS 注入 | 中危 |
| 53 | nginx-module-vts-xss-9109.yaml |
上述漏洞变体2,针对 URI 路径的 XSS 注入 | 中危 |
| 54 | nginx-module-vts-xss-9110.yaml |
上述漏洞变体3,针对 Referer 头的 XSS 注入 | 中危 |
五、检测类-Detection(1个)
信息收集类,用于资产指纹识别。
| 序号 | PoC文件名 | 漏洞说明 | 危害等级 |
|---|---|---|---|
| 55 | cloudflare-nginx-detect.yaml |
检测目标站点是否使用 Cloudflare CDN + NGINX 后端的组合架构,通过响应头特征(CF-Ray、Server: nginx)进行指纹识别,为后续漏洞利用提供架构信息 |
信息收集 |
NGINX PoC 危害等级分布
| 危害等级 | 数量 | 占比 |
|---|---|---|
| 严重 | 11 | 20% |
| 高危 | 19 | 35% |
| 中危 | 9 | 16% |
| 低危 | 15 | 27% |
| 信息收集 | 1 | 2% |
高危及以上占比 55%,其中 RCE 类全部为严重级别,off-by-slash 配置错误系列可直接获取源码仓库。
使用教程
环境要求
- 操作系统:Windows / macOS / Linux 均可
- 磁盘空间:建议预留 500MB 以上(PoC均为文本文件,体积小)
使用方法一:配合 nuclei 框架使用(推荐)
- 下载并安装 nuclei(需提前安装 Go 环境)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest - 将 PoC 文件夹放置到 nuclei 的模板目录下
# 复制到 nuclei 默认模板目录 cp -r ./杨CC精选-1.5W+高分poc/* ~/nuclei-templates/ - 执行扫描
# 对单个目标扫描 nuclei -u https://target.com -t ~/nuclei-templates/ # 对指定漏洞类型扫描 nuclei -u https://target.com -t ~/nuclei-templates/cves/ # 使用指定分类(如SQL注入) nuclei -u https://target.com -t ~/nuclei-templates/SQL注入-SQLi/
使用方法二:配合 xray 使用
- 下载安装 xray
- 将 YAML 格式的 PoC 放入 xray 的 plugins 目录
xray/plugins/pocs/ - 执行扫描
xray webscan --url https://target.com --plugins poc
使用方法三:配合 Pocsuite 使用
- 安装 Pocsuite3
pip3 install pocsuite3 - 将非YAML的 Python 格式 PoC 放入 Pocsuite 加载目录
- 执行扫描
pocsuite -r poc文件路径 -u https://target.com
使用方法四:直接查阅
- 所有 PoC 均为文本格式(YAML / Python),可直接用文本编辑器打开查看
- 根据目录分类名找到对应漏洞类型的 PoC
- 每个 PoC 文件内包含漏洞描述、匹配规则、利用方式等信息
注意事项
- 本资源仅供授权安全测试与学习研究使用,严禁用于任何非法用途
- 使用前请确保已获得目标系统的合法授权
- 部分 PoC 可能涉及高危操作,建议在隔离的测试环境中使用
- 合集持续从多个开源安全社区及漏洞平台收录,已筛选去重并标注高分
- 建议定期关注更新,及时获取最新漏洞 PoC
评论区



