泛微最近的漏洞利用工具

admin 2023年8月1日11:25:33评论45 views字数 1186阅读3分57秒阅读模式

WeaverExploit_All

0x01 介绍

泛微最近的漏洞利用工具(PS:2023)

集成了QVD-2023-5012CVE-2023-2523CVE-2023-2648getloginid_ofsLogin 漏洞利用
新增:WorkflowServiceXml 内存马注入、uploaderOperate文件上传漏洞、DeleteUserRequestInfoByXml 、FileDownloadForOutDocSQL注入、E-Mobile 6.0 命令执行漏洞检测
0x02 编译使用
go build -o WeaverExloit-All.exe .main.go
0x03 使用方法
默认全部poc
WeaverExloit-All.exe --target http://127.0.0.1:8080/WeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc QVD-2023-5012WeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc CVE-2023-2523WeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc CVE-2023-2648WeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc getloginid_ofsLoginWeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc DeleteUserRequestInfoByXmlWeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc WorkFlowServiceXmlWeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc UploaderOperateWeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc FileDownloadForOutDocSQLWeaverExloit-All.exe --target http://127.0.0.1:8080/ --poc E_Mobile_client  -cmd ipconfig
泛微最近的漏洞利用工具
泛微最近的漏洞利用工具
泛微最近的漏洞利用工具
泛微最近的漏洞利用工具
泛微最近的漏洞利用工具
0x04 仅供测试使用
免责声明:本工具不得用于商业用途,仅做学习交流,如用作他途造成的一切后果请自行承担!

项目地址:

https://github.com/zhaoyumi/WeaverExploit_All

网盘下载地址:
链接:https://pan.quark.cn/s/593a6e2d3af4

原文始发于微信公众号(HACK之道):泛微最近的漏洞利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月1日11:25:33
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微最近的漏洞利用工具https://cn-sec.com/archives/1924784.html

发表评论

匿名网友 填写信息