资源大厅 · 软件程序 · 网安工具 · POC\EXP工具
置顶推荐免费资源

精选1.5W+POC,高评分+高风险

小九2026/07/21 06:08
访问 129下载 10
pocexp漏洞扫描

本资源为:夸克网盘链接 当前资源购买则为买断制 有可能会更新

资源简介

  • 杨CC精选收集整理的 1.5W+ 高分 PoC 漏洞利用证明合集,涵盖 20 个主流漏洞分类,总计 15,800+ 条高质量 PoC
  • 覆盖认证绕过、远程代码执行、本地文件包含、跨站脚本、SQL注入、SSRF、XSS、信息泄露、文件上传等常见及高危漏洞类型
  • 所有 PoC 按 YAML/非YAML 分类存放,目录结构清晰,即取即用
  • 适用于安全研究人员、渗透测试工程师、CTF选手、企业安全运维人员进行漏洞验证与安全评估
  • 兼容 nuclei、xray、Pocsuite 等主流 PoC 框架直接调用

部分截图展示

  • pasted_1784610775765_hl9yf8.png

  • pasted_1784610816857_x2168q.png

资源详情

合集概览

分类 英文名 PoC数量
认证绕过 AuthBypass 4,396
远程代码执行 RCE 2,572
本地文件包含 LFI 1,910
其他漏洞 Other 1,776
跨站脚本 XSS 1,679
检测类 Detection 950
SQL注入 SQLi 693
信息泄露 InfoDisclosure 600
默认配置 DefaultConfig 312
服务器端请求伪造 SSRF 239
API暴露 APIExposure 210
文件上传漏洞 FileUpload 204
开放重定向 OpenRedirect 194
命令注入 CmdInjection 71
XML外部实体注入 XXE 15
CRLF注入 CRLF 11
模板注入 SSTI 5
反序列化 Deserialization 3
跨站请求伪造 CSRF 3
路径遍历 PathTraversal 1

合计:20 个漏洞分类,15,800+ 条高质量 PoC

目录结构

杨CC精选-1.5W+高分poc/
├── 认证绕过-AuthBypass/        # 4,396条
├── 远程代码执行-RCE/            # 2,572条
├── 本地文件包含-LFI/            # 1,910条
├── 其他-Other/                 # 1,776条
├── 跨站脚本-XSS/               # 1,679条
├── 检测类-Detection/           # 950条
├── SQL注入-SQLi/               # 693条
├── 信息泄露-InfoDisclosure/     # 600条
├── 默认配置-DefaultConfig/      # 312条
├── 服务器端请求伪造-SSRF/       # 239条
├── API暴露-APIExposure/        # 210条
├── 文件上传漏洞-FileUpload/     # 204条
├── 开放重定向-OpenRedirect/      # 194条
├── 命令注入-CmdInjection/       # 71条
├── XML外部实体注入-XXE/        # 15条
├── CRLF注入-CRLF/              # 11条
├── 模板注入-SSTI/              # 5条
├── 反序列化-Deserialization/   # 3条
├── 跨站请求伪造-CSRF/          # 3条
├── 路径遍历-PathTraversal/      # 1条
└── 非yaml的高质量poc/           # 2条

NGINX 专项 PoC 清单(示例)

合集中共收录 55 个 NGINX 相关 PoC,覆盖 5 大漏洞分类,以下逐一说明。

一、远程代码执行-RCE(7个)

最高危分类,可直接导致服务器被入侵。

序号 PoC文件名 漏洞说明 危害等级
1 nginx-merge-slashes-path-traversal.yaml NGINX 配置 merge_slashes on 时,多个连续斜杠会被合并为一个,攻击者可构造特殊路径绕过后端代理限制,实现路径穿越访问任意文件 严重
2 nginx-merge-slashes-path-traversal-1.yaml 上述漏洞变体1,针对不同后端应用(如 Tomcat/Jetty)的绕过payload 严重
3 nginx-merge-slashes-path-traversal-2.yaml 上述漏洞变体2,针对 Node.js 后端的路径穿越 严重
4 nginx-merge-slashes-path-traversal-3.yaml 上述漏洞变体3,针对 PHP-FPM 后端的路径穿越 严重
5 nginx-merge-slashes-path-traversal-9104.yaml 上述漏洞变体4,增加编码绕过payload 严重
6 nginx-merge-slashes-path-traversal-9105.yaml 上述漏洞变体5,针对反向代理场景的增强检测 严重
7 nginx_path_traversal.yaml NGINX alias 配置不当导致的路径穿越,通过 location /img { alias /var/www/images/; } 类配置,可访问 alias 目录之外的文件 严重

典型攻击场景:NGINX 作为反向代理时,merge_slashes 默认开启,攻击者通过 //etc/passwd 等路径绕过前端限制,访问后端服务上的敏感文件,进而可能导致 RCE。

二、认证绕过-AuthBypass(24个)

未授权访问类漏洞,攻击者无需凭证即可获取敏感信息或管理权限。

序号 PoC文件名 漏洞说明 危害等级
8 nginx-proxy-manager.yaml Nginx Proxy Manager (NPM) 未授权访问管理面板,攻击者可直接访问 /admin 路径查看或修改代理配置 高危
9 nginx-proxy-manager-9111.yaml NPM 认证绕过变体1,通过 API 接口绕过登录 高危
10 nginx-proxy-manager-9113.yaml NPM 认证绕过变体2,利用 token 验证缺陷 高危
11 nginx-proxy-manager-9114.yaml NPM 认证绕过变体3,利用 session 固定漏洞 高危
12 kinsta-nginx-cache-purge.yaml Kinsta 托管的 NGINX 缓存清理接口 (/kinsta-clear-cache) 未授权访问,攻击者可恶意清空缓存导致服务器性能下降 中危
13 nginx-status.yaml NGINX stub_status 状态页未授权访问,泄露活跃连接数、请求总数等服务器运行状态信息 中危
14 nginx-status-9115.yaml 上述漏洞变体1,针对 /nginx_status 路径 中危
15 nginx-status-9117.yaml 上述漏洞变体2,针对 /status 路径 中危
16 nginx-status-9118.yaml 上述漏洞变体3,针对 /server-status 路径 中危
17 nginx-version.yaml NGINX 版本号泄露,通过 HTTP 响应头或错误页面获取精确版本信息,可用于匹配已知CVE 低危
18 nginx-version-9120.yaml 版本泄露变体1,通过 Server 响应头检测 低危
19 nginx-version-9121.yaml 版本泄露变体2,通过 404/50x 错误页面底部信息检测 低危
20 nginx-version-9122.yaml 版本泄露变体3,通过 X-Powered-By 等自定义头检测 低危
21 nginx-version-9123.yaml 版本泄露变体4,通过 favicon hash 指纹检测 低危
22 nginx-vhost-traffic-status.yaml NGINX vhost_traffic_status 模块未授权访问,泄露每个虚拟主机的实时流量、连接数、响应码分布等详细运维数据 中危
23 nginx-vhost-traffic-status-9124.yaml 上述漏洞变体,针对不同路径前缀的检测 中危
24 unauthenticated-nginx-dashboard.yaml NGINX Web 仪表盘未授权访问,可能暴露服务器配置、日志、SSL证书等敏感管理信息 高危
25 default-nginx-page-6880.yaml 默认 NGINX 欢迎页暴露,确认目标运行 NGINX 且未做自定义配置,表明服务器可能缺乏安全加固 低危
26 default-nginx-page-6881.yaml 默认页面变体1,检测不同端口 低危
27 default-nginx-page-6882.yaml 默认页面变体2,检测非标准端口 低危
28 nginx-linux-page-9101.yaml NGINX 默认 Linux 页面暴露,可确认服务器操作系统类型 低危
29 nginx-linux-page-9102.yaml 上述漏洞变体1,不同页面模板 低危
30 nginx-linux-page-9103.yaml 上述漏洞变体2,不同页面模板 低危
31 nginx-linux-page.yaml 上述漏洞通用版 低危

三、默认配置-DefaultConfig(19个)

NGINX 配置不当导致的敏感信息泄露或安全绕过。

序号 PoC文件名 漏洞说明 危害等级
32 nginx_Misconfiguration.yaml NGINX 综合错误配置检测,覆盖多项常见配置问题:目录列表开启、敏感文件暴露、不当的 location 匹配等 高危
33 git-config-nginxoffbyslash.yaml NGINX off-by-slash 配置错误,location /git { alias /var/www/git/; } 缺少尾部斜杠时,可穿越目录访问 .git 目录 高危
34 git-config-nginxoffbyslash-1.yaml 上述漏洞变体1,针对 .git/config 文件 高危
35 git-config-nginxoffbyslash-2.yaml 上述漏洞变体2,针对 .git/HEAD 文件 高危
36 git-config-nginxoffbyslash-3.yaml 上述漏洞变体3,针对 .git/index 文件 高危
37 git-config-nginxoffbyslash-4.yaml 上述漏洞变体4,针对 .git/logs/HEAD 文件 高危
38 git-config-nginxoffbyslash-5.yaml 上述漏洞变体5,针对 .git/refs 目录 高危
39 git-config-nginxoffbyslash-6.yaml 上述漏洞变体6,针对 .git/objects 目录 高危
40 git-config-nginxoffbyslash-7.yaml 上述漏洞变体7,针对 .git/info/refs 文件 高危
41 git-config-nginxoffbyslash-8.yaml 上述漏洞变体8,针对 .git/description 文件 高危
42 git-config-nginxoffbyslash-9.yaml 上述漏洞变体9,综合检测 高危
43 git-config-nginxoffbyslash-7629.yaml 增强版检测1,增加更多 payload 变体 高危
44 git-config-nginxoffbyslash-7630.yaml 增强版检测2,针对 alias 指令的深度检测 高危
45 git-config-nginxoffbyslash-7631.yaml 增强版检测3,针对 root 指令的变体 高危
46 git-config-nginxoffbyslash-7632.yaml 增强版检测4,针对 try_files 指令的变体 高危
47 nginx-config.yaml NGINX 配置文件 (nginx.conf) 未授权下载,暴露完整服务器配置包括上游服务地址、SSL路径、认证规则等 严重
48 nginx-config-9097.yaml 配置文件泄露变体1,检测 /nginx.conf 路径 严重
49 nginx-config-9098.yaml 配置文件泄露变体2,检测备份文件 (nginx.conf.bak, .conf~) 严重
50 nginx-config-9099.yaml 配置文件泄露变体3,检测 /conf/ 目录遍历 严重

四、跨站脚本-XSS(4个)

NGINX 模块层面的 XSS 漏洞。

序号 PoC文件名 漏洞说明 危害等级
51 nginx-module-vts-xss-9106.yaml NGINX vhost traffic status 模块 XSS 漏洞,状态页面的请求参数未过滤,攻击者可注入恶意脚本窃取管理员 Cookie 中危
52 nginx-module-vts-xss-9108.yaml 上述漏洞变体1,针对不同参数的 XSS 注入 中危
53 nginx-module-vts-xss-9109.yaml 上述漏洞变体2,针对 URI 路径的 XSS 注入 中危
54 nginx-module-vts-xss-9110.yaml 上述漏洞变体3,针对 Referer 头的 XSS 注入 中危

五、检测类-Detection(1个)

信息收集类,用于资产指纹识别。

序号 PoC文件名 漏洞说明 危害等级
55 cloudflare-nginx-detect.yaml 检测目标站点是否使用 Cloudflare CDN + NGINX 后端的组合架构,通过响应头特征(CF-RayServer: nginx)进行指纹识别,为后续漏洞利用提供架构信息 信息收集

NGINX PoC 危害等级分布

危害等级 数量 占比
严重 11 20%
高危 19 35%
中危 9 16%
低危 15 27%
信息收集 1 2%

高危及以上占比 55%,其中 RCE 类全部为严重级别,off-by-slash 配置错误系列可直接获取源码仓库。

使用教程

环境要求

  • 操作系统:Windows / macOS / Linux 均可
  • 磁盘空间:建议预留 500MB 以上(PoC均为文本文件,体积小)

使用方法一:配合 nuclei 框架使用(推荐)

  1. 下载并安装 nuclei(需提前安装 Go 环境)
    go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
    
  2. 将 PoC 文件夹放置到 nuclei 的模板目录下
    # 复制到 nuclei 默认模板目录
    cp -r ./杨CC精选-1.5W+高分poc/* ~/nuclei-templates/
    
  3. 执行扫描
    # 对单个目标扫描
    nuclei -u https://target.com -t ~/nuclei-templates/
    
    # 对指定漏洞类型扫描
    nuclei -u https://target.com -t ~/nuclei-templates/cves/
    
    # 使用指定分类(如SQL注入)
    nuclei -u https://target.com -t ~/nuclei-templates/SQL注入-SQLi/
    

使用方法二:配合 xray 使用

  1. 下载安装 xray
  2. 将 YAML 格式的 PoC 放入 xray 的 plugins 目录
    xray/plugins/pocs/
    
  3. 执行扫描
    xray webscan --url https://target.com --plugins poc
    

使用方法三:配合 Pocsuite 使用

  1. 安装 Pocsuite3
    pip3 install pocsuite3
    
  2. 将非YAML的 Python 格式 PoC 放入 Pocsuite 加载目录
  3. 执行扫描
    pocsuite -r poc文件路径 -u https://target.com
    

使用方法四:直接查阅

  • 所有 PoC 均为文本格式(YAML / Python),可直接用文本编辑器打开查看
  • 根据目录分类名找到对应漏洞类型的 PoC
  • 每个 PoC 文件内包含漏洞描述、匹配规则、利用方式等信息

注意事项

  • 本资源仅供授权安全测试与学习研究使用,严禁用于任何非法用途
  • 使用前请确保已获得目标系统的合法授权
  • 部分 PoC 可能涉及高危操作,建议在隔离的测试环境中使用
  • 合集持续从多个开源安全社区及漏洞平台收录,已筛选去重并标注高分
  • 建议定期关注更新,及时获取最新漏洞 PoC
免费如此资源符合您的要求,可点击【获取资源】来购买资源