JAVA 插件化漏洞扫描器(Weblogic、Tomcat、Spring...),Gui基于javafx,POC 目前集成 Weblogic(21个),Tomcat(2)、Shiro、Spring等陆续更新中。
-
插件化
-
批量扫描
-
支持多个Java中间件
├── Plugin
│ └── weblogic
│ ├── libs
│ │ ├── commons-codec-1.2.jar
│ │ └── commons-collections-3.1.jar
│ └── payloads
│ ├── CVE_2015_4852.jar
│ ├── CVE_2016_0638.class
│ ├── CVE_2016_3510.class
│ ├── CVE_2017_3248.jar
│ ├── CVE_2018_2628.class
│ ├── CVE_2018_2893.class
│ ├── CVE_2018_3191.class
│ ├── CVE_2019_2890.class
│ ├── CVE_2020_2551.class
│ ├── CVE_2020_2555.class
│ └── CVE_2020_2883.class
└── artillery-1.0-SNAPSHOT-jar-with-dependencies.jar
扫描器UI
右键添加扫描任务,任务目标支持多个。
扫描截图
https://github.com/Weik1/Artillery/releases/tag/v1.0_20220519
原文始发于微信公众号(夜组安全):JAVA 插件化漏洞扫描器,Gui基于javafx。POC 目前集成 Weblogic、Tomcat、Shiro、Spring等
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论