Spring框架的漏洞扫描及漏洞利用图形化工具——YYBaby

admin 2024年6月10日15:11:30评论7 views字数 770阅读2分34秒阅读模式
1工具介绍

一款针对Spring框架的漏洞扫描及漏洞利用图形化工具。

更新日志:

2023/12/28/04:17_Tools UI界面制作完成;2023/12/29/21:39_Dirs字典内嵌; 延迟0.1访问; SSL-https;默认超时10/s;2023/12/30/03:21_Cookie;UA;Times超时自定义;2023/12/31/00:39_提供fastjson/log4j2简单探测;log4j暂支持LDAP:9999段端口;2023/01/01/01:12_更新About小窗口;2023/01/02/12:18_增加15个POC测试包,不包含利用方法一致的测试;2023/01/02/19:34_新增2个POC;修复读取流出错的问题;2023/01/12/20:11_更新0.3,修复1个bug,感谢Obl_53提供建议,修复Dir判断返回存在200拦截返回;2024/03/03/22:42_更新0.4,新增2个命令执行利用,5个反弹VPS利用方式,仍部分存在无法解决的问题;2024/04/09/23:37_更新0.5,优化Dir扫描结合人工判断路由,优化CVE-2022-22947打法,新增2个EXP;2024/04/11/18:20_更新0.6,新增内存马功能,添加Godzilla/CMD/Netty Memshell;2024/06/07/23:35_更新0.7,新增实战中发现的前缀路由,0.4版本反馈UI界面bug,已添加使用提示;修复文件读取/路由探测bug;
2使用教程
目标地址直接扔进去检测即可

Spring框架的漏洞扫描及漏洞利用图形化工具——YYBaby

3获取工具
https://github.com/CllmsyK/YYBaby-Spring_Scan

原文始发于微信公众号(我吃饼干):【资源分享】Spring框架的漏洞扫描及漏洞利用图形化工具——YYBaby

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月10日15:11:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Spring框架的漏洞扫描及漏洞利用图形化工具——YYBabyhttps://cn-sec.com/archives/2834592.html

发表评论

匿名网友 填写信息