神兵利器 | New红队GUI漏洞利用工具(附下载)

admin 2022年11月1日08:05:14安全工具评论68 views603字阅读2分0秒阅读模式

0x01 工具介绍

自研JavaFX图形化漏洞扫描工具,支持扫描的漏洞分别是:ThinkPHP-2.x-RCE, ThinkPHP-5.0.23-RCE, ThinkPHP5.0.x-5.0.23通杀RCE, ThinkPHP5-SQL注入&敏感信息泄露, ThinkPHP 3.x 日志泄露NO.1, ThinkPHP 3.x 日志泄露NO.2, ThinkPHP 5.x 数据库信息泄露的漏洞检测,以及批量检测的功能。漏洞POC基本适用ThinkPHP全版本漏洞。

0x02 安装与使用

1、工具主界面

神兵利器 | New红队GUI漏洞利用工具(附下载)

git clone [email protected]:HXSecurity/DongTai.git

cd DongTaichmod u+x build_with_docker_compose.sh./build_with_docker_compose.sh

2、使用方式

各位在输入URL的时候切记一定要输入正确格式不能少打http://或者https://记得加上端口,保证格式规范,端口正确!否则请求不通,一律当误报处理!

正确格式应该是:

http://192.168.3.128:8081https://www.baidu.comurl后面最好不要加多斜杠/符号

3、使用案例

神兵利器 | New红队GUI漏洞利用工具(附下载)

神兵利器 | New红队GUI漏洞利用工具(附下载)

0x03 获取

https://github.com/zangcc/Aazhen-RexHa

原文始发于微信公众号(EchoSec):神兵利器 | New红队GUI漏洞利用工具(附下载)

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月1日08:05:14
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  神兵利器 | New红队GUI漏洞利用工具(附下载) http://cn-sec.com/archives/1383191.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: