工具 | YongYouNcTool

admin 2023年10月14日14:25:27评论37 views字数 450阅读1分30秒阅读模式

工具 | YongYouNcTool

注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布不承担任何法律及连带责任。

0x00 简介

YongYouNcTool是一款用友NC系列漏洞检测利用工具,支持一键检测、命令执行回显、文件落地、一键打入内存马、文件读取等。

0x01 功能说明
  • BshServlet rce

  • jsInvoke rce

  • DeleteServlet cc6 反序列化

  • DownloadServlet cc6 反序列化

  • FileReceiveServlet cc6 反序列化

  • fsDownloadServlet cc6 反序列化

  • MonitorServlet cc6 反序列化

  • MxServlet cc6 反序列化

  • monitorservlet cc6 反序列化

  • UploadServlet cc6 反序列化

  • NCMessageServlet cc7 反序列化

  • NCFindWeb 文件读取/列目录

0x02 项目地址

https://github.com/wgpsec/YongYouNcTool


原文始发于微信公众号(浅安安全):工具 | YongYouNcTool

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月14日14:25:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   工具 | YongYouNcToolhttp://cn-sec.com/archives/2111813.html

发表评论

匿名网友 填写信息