图形化漏洞利用工具 daydayEXP(9月21日更新)

admin 2023年9月26日15:08:04评论71 views字数 608阅读2分1秒阅读模式

===================================

免责声明

 

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。
0x01 工具介绍

受nuclei的设计思路影响,基于java fx写的一款支持加载自定义poc文件的、可扩展的的图形化渗透测试框架。

0x02 安装与使用

一、使用命令,执行命令或用bat批处理脚本打开,建议开启代理配合burp使用

java -jar -Dfile.encoding=UTF-8 dadayExp-0.1-jar-with-dependencies.jar   (jdk8)
因为jdk11以后就不自带javafx依赖了,所以运行需要指定javafx路径java --module-path {javafx lib path} --add-modules ALL-MODULE-PATH -jar dadayExp-0.1-jar-with-dependencies.jar

二、漏洞检测模块

图形化漏洞利用工具  daydayEXP(9月21日更新)

三、漏洞利用模块,命令执行、代码执行、SQL注入xpcmdshell等都归结到这一类

图形化漏洞利用工具  daydayEXP(9月21日更新)

0x03 项目链接下载

https://github.com/bcvgh/daydayEXP

 

原文始发于微信公众号(Web安全工具库):图形化漏洞利用工具 -- daydayEXP(9月21日更新)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年9月26日15:08:04
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   图形化漏洞利用工具 daydayEXP(9月21日更新)https://cn-sec.com/archives/2068849.html

发表评论

匿名网友 填写信息