![最新dahua综合漏洞利用工具 最新大华综合漏洞利用工具]()
一款基于java图形化的dahua综合漏洞利用工具 环境JDK 1.8 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!
大华DSS数字监控系统attachment_clearTempFile.action注入漏洞
大华DSS数字监控系统itcBulletin注入漏洞
大华智慧园区综合管理平台clientserver注入
大华DSS user_edit.action信息泄露漏洞
大华智慧园区综合管理平台video任意文件上传漏洞
大华智慧园区综合管理平台searchJson注入漏洞
大华DSS数字监控系统attachment_getAttList.action注入漏洞
大华智能物联综合管理平台justForTest用户登录漏洞
大华智能物联综合管理平台justForTest用户登录漏洞
大华DSS数字监控系统attachment_clearTempFile.action注入漏洞
大华DSS数字监控系统itcBulletin注入漏洞
大华智慧园区综合管理平台clientserver注入
大华智慧园区综合管理平台searchJson注入漏洞
大华智慧园区综合管理平台video任意文件上传漏洞
CMDshell模块 大华DSS数字监控系统远程命令执行漏洞
大华智慧园区综合管理平台video任意文件上传漏洞
选择模块可单独选择你要检测的模块,输入目标,点击选择模块即可检测漏洞 ,批量检测内置路径:/url.txt 文本放入你要检测的网站列表 默认检测,为了防止网络阻塞
注:默认检测只检测大华DSS数字监控系统远程命令执行漏洞 下载dahuaExploitGUI程序,当前目录新建文本,命名为url.txt,选择批量检测模块,即可开始检测
选择模块进行漏洞验证,如果存在,在cmdshell输入你要执行的命令即可
内置Godzilla Behinder jspcmdshell 三种类型的shell 一个测试文件
具体使用方法:选择模块进行验证 如isecure center 如果漏洞存在 可选择内置类型,如测试文件 点击getshell isecure上传即可 如果存在video漏洞 可选择内置shell, 点击video getshell上传即可
项目地址
https://github.com/MInggongK/dahuaExploitGUI
原文始发于微信公众号(黑白之道):最新dahua综合漏洞利用工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/2904096.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论