工具介绍
启动命令:
java
-javaagent
:Exp-Tools-1.2.5-encrypted.jar
-jar
Exp-Tools-1
.2
.5-encrypted
.jar
已完成漏洞
用友已完成:
用友NC-BshServlet 远程命令执行
用友NC-BshServlet-bypass 远程命令执行
用友NC
accept
文件上传
用友NC uapim 文件上传
用友NC mp 文件上传
用友U8CRM swfupload 文件上传
用友U8CRM getemaildata 文件上传
用友GRP-U8 UploadFileData 文件上传
用友GRP-U8 U8AppProxy 文件上传
用友GRP-U8 services 文件写入
用友U8 cloud文件上传
用友反序列化-
1
用友反序列化-
2
用友反序列化-
3
用友畅捷通T+文件上传
用友KSOA ImageUpload 文件上传
用友KSOA Attachment 文件写入
用友NC Cloud 文件写入
用友NC Cloud 文件上传
用友移动管理平台Apk文件上传
用友移动管理平台Icon文件上传
泛微已完成:
泛微
OA
KtreeUploadAction
文件上传
泛微
OA
uploaderOperate
文件上传
泛微
OA
weaver
.common
.Ctrl
文件上传
泛微
eoffice
OfficeServer
文件上传
泛微
eoffice
UploadFile
文件上传
泛微
eoffice
uploadify
文件上传
泛微
eoffice
ajax
文件上传
泛微
BshServlet
远程命令执行
泛微
ecology
前台
sql
注入
-1
泛微
ecology
前台
sql
注入
-2
泛微
ecology
前台
sql
注入
-3
泛微
ecology
WorkflowServiceXml
命令执行
泛微
ecology
FileClient
文件上传
泛微
ecology
后台风格文件上传
泛微
ecology
后台流程命令执行
泛微
emobile
client
命令执行
泛微
emobile
messageType
命令执行
泛微
emobile
lang2sql
文件覆盖
蓝凌已完成:
蓝凌OA 任意用户登录
蓝凌OA SSRF
蓝凌OA SSRF BeanShell 文件上传
蓝凌OA SSRF XmlDecoder 文件上传
蓝凌OA treexml 命令执行
蓝凌OA界面文件上传
蓝凌OA主题文件上传
蓝凌OA jg_service文件上传
蓝凌OA后台模板文件上传
蓝凌EIS
api文件
上传
万户已完成:
万户OA用户密码泄露
万户OA fileUpload 文件上传
万户OA officeserverservlet 文件上传
万户OA smartUpload 文件上传
万户OA OfficeServer 文件上传
万户OA senddocument 文件导入
万户OA wpsservlet 文件上传
万户OA SOAP 文件写入
致远已完成:
致远session泄露processUpload文件上传
致远uploadMenuIcon文件上传
致远ajax文件上传
致远ajax文件上传-bypass
致远wpsAssistServlet文件上传
致远htmlofficeservlet文件上传
致远任意用户密码重置
致远后台模板文件上传
致远后台模板管理器文件上传
致远后台表格文件写入
致远帆软报表文件读取
致远帆软报表文件读取-bypass
致远帆软报表后台插件文件上传
致远帆软报表后台主题文件上传
致远M1命令执行
......等等,太多了,自己去看下吧。
下载地址
文章来源:潇湘信安
原文始发于微信公众号(黑白之道):高危漏洞利用工具1.2.5
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论