免责声明
该工具仅用于安全自查检测
由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
本人拥有对此工具的修改和解释权。未经网络安全部门及相关部门允许,不得善自使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。
工具简介
大师傅 --“银遁安全负责人”,闲来无事编写了一款最新公开漏洞的检测工具
该工具目前包含收录了最新公开的17个漏洞POC 或 EXP
2023/8/6,V1.0更新漏洞检测、利用如下:
1、用友移动管理系统文件上传漏洞(YonyouMa UPload)
2、用友NC-grouptemplet接口文件上传
3、安恒明御堡垒机任意用户添加
4、致远互联FE协作办公平台文件上传漏洞
2023/8/10,V1.1更新漏洞利用如下:
5、网神SecGate 3600防火墙文件上传漏洞
6、泛微EOffice未授权访问漏洞
7、泛微EOfficeSQL注入漏洞
8、绿盟SAS堡垒机任意用户登录漏洞
2023/8/11,V1.2更新漏洞利用如下:
9、大华智慧园区综合管理平台emap文件上传
10、大华智慧园区综合管理平台SQL注入
11、用友时空KSOA_SQL注入
2023/8/14,V1.3更新漏洞利用如下:
12、大华智慧园区综合管理平台publishing文件上传
13、任我行CRMSQL注入
14、宏景HCM文件上传
15、通达OA_header_inc任意用户登录
16、泛微E-office-uploadify文件上传
17、畅捷通Plus_ajaxpro命令执行
功能演示
仅供安全测试人员用于授权测试,请勿非法使用
工具不定期更新中........
工具获取
百度网盘
链接: https://pan.baidu.com/s/18OWC9drpBlsida46sItHZQ?pwd=ukya 提取码: ukya
原文始发于微信公众号(和光同尘hugh):工具速递(HW-0day)
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论