JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等

admin 2023年11月26日13:15:54评论74 views字数 808阅读2分41秒阅读模式
安全工具

01 工具介绍

JAVA 插件化漏洞扫描器(Weblogic、Tomcat、Spring...),Gui基于javafx,POC 目前集成 Weblogic(21个),Tomcat(2)、Shiro、Spring等陆续更新中。

  • 插件化

  • 批量扫描

  • 支持多个Java中间件

    JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等

02 工具使用

POC插件目录放在同目录下目录结构如下,Plugin/中间件类型/libs(poc的依赖)、payloads(poc本体)/。

├── Plugin│   └── weblogic│       ├── libs│       │   ├── commons-codec-1.2.jar│       │   └── commons-collections-3.1.jar│       └── payloads│           ├── CVE_2015_4852.jar│           ├── CVE_2016_0638.class│           ├── CVE_2016_3510.class│           ├── CVE_2017_3248.jar│           ├── CVE_2018_2628.class│           ├── CVE_2018_2893.class│           ├── CVE_2018_3191.class│           ├── CVE_2019_2890.class│           ├── CVE_2020_2551.class│           ├── CVE_2020_2555.class│           └── CVE_2020_2883.class└── artillery-1.0-SNAPSHOT-jar-with-dependencies.jar

扫描器UI

JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等

右键添加扫描任务,任务目标支持多个。

JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等

扫描截图

JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等

03 工具下载

 

https://github.com/Weik1/Artillery/releases/tag/v1.0_20220519

 

原文始发于微信公众号(夜组安全):JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年11月26日13:15:54
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等https://cn-sec.com/archives/2240823.html

发表评论

匿名网友 填写信息