向日葵漏洞图形化利用工具

admin 2022年7月11日05:45:44评论54 views字数 491阅读1分38秒阅读模式

 

纯菜鸟第一次写图形化工具,各位大佬看看就好,勿喷。

初版主要长这样,集成了获取配置信息(读取向日葵的配置文件)和执行命令功能。

向日葵漏洞图形化利用工具

获取配置信息

该模块主要通过powershell、注册表、findstr命令来获取目标站点的配置文件信息;

该模块集成了实战过程中遇到过的各个向日葵配置文件路径。

向日葵漏洞图形化利用工具

执行系统命令

该模块主要通过cmd和powershell来执行系统命令;

发现其他方法的话后续会进行添加。

向日葵漏洞图形化利用工具

工具获取

   https://github.com/savior-only/Sunlogin_RCE-GUI-/releases 

⚠️ 免责声明

此工具仅作为网络安全攻防研究交流,请使用者遵照网络安全法合理使用!如果使用者使用该工具出现非法攻击等违法行为,与本作者无关!

⚠️ 免责声明

此工具仅作为网络安全攻防研究交流,请使用者遵照网络安全法合理使用!如果使用者使用该工具出现非法攻击等违法行为,与本作者无关!

⚠️ 免责声明

此工具仅作为网络安全攻防研究交流,请使用者遵照网络安全法合理使用!如果使用者使用该工具出现非法攻击等违法行为,与本作者无关!

 

原文始发于微信公众号(南街老友):向日葵漏洞图形化利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月11日05:45:44
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   向日葵漏洞图形化利用工具http://cn-sec.com/archives/1171093.html

发表评论

匿名网友 填写信息