一款高危漏洞利用工具

admin 2022年11月9日12:19:07评论43 views字数 818阅读2分43秒阅读模式

一. 工具介绍

高危漏洞利用工具:Apt_t00ls

泛微:
e-cology workrelate_uploadOperation.jsp-RCE (默认写入冰蝎4.0.3aes)
e-cology page_uploadOperation.jsp-RCE (暂未找到案例 仅供检测poc)
e-cology BshServlet-RCE (可直接执行系统命令)
e-cology WorkflowServiceXml-RCE (默认写入内存马 冰蝎 3.0 beta11)
e-office logo_UploadFile.php-RCE (默认写入冰蝎4.0.3aes)
e-office10 OfficeServer.php-RCE (默认写入冰蝎4.0.3aes)
e-mobile_6.6 messageType.do-SQlli (sqlmap利用,暂无直接shell的exp)
用友:
yongyou_chajet_RCE (用友畅捷通T+ rce 默认写入哥斯拉 Cshap/Cshap_aes_base64)
yongyou_NC_bsh.servlet.BshServlet_RCE (可直接执行系统命令)
yongyou_NC_NCFindWeb 目录遍历漏洞 (可查看是否存在历史遗留webshell)
中间件:
IIS_PUT_RCE (emm暂时没办法getshell 仅支持检测 java没有MOVE方法)
安全设备:
综合安防_applyCT_fastjson-RCE(仅支持检测,自行使用ladp服务利用)
一款高危漏洞利用工具
二. 安装与使用
1、文件上传指令生成
一款高危漏洞利用工具
2、Tasklist敏感进程检测
一款高危漏洞利用工具

三. Apt_t00ls工具获取

一款高危漏洞利用工具:
https://github.com/White-hua/Apt_t00ls

关注公众号后台回复数字 1126 获取 应急响应实战笔记,1127 - ctf工具集合,1230 - 内网工具,3924 - 弱口令爆破工具。

原文始发于微信公众号(菜鸟学信安):一款高危漏洞利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年11月9日12:19:07
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款高危漏洞利用工具http://cn-sec.com/archives/1393724.html

发表评论

匿名网友 填写信息