大华综合漏洞图形化利用工具

admin 2024年7月2日17:15:49评论10 views字数 935阅读3分7秒阅读模式

工具简介

@MInggongK师傅没事写的一款基于java图形化的大华综合漏洞利用工具(环境JDK 1.8),默认模块可一键扫描所有漏洞,目前收录漏洞如下。

大华DSS数字监控系统attachment_clearTempFile.action注入漏洞大华DSS数字监控系统远程命令执行漏洞大华DSS数字监控系统itcBulletin注入漏洞大华智慧园区综合管理平台信息泄露漏洞大华智慧园区综合管理平台getNewStaypointDetailQuery注入漏洞大华智慧园区综合管理平台clientserver注入大华DSS user_edit.action信息泄露漏洞大华智慧园区综合管理平台poi任意文件上传漏洞大华智慧园区综合管理平台video任意文件上传漏洞大华智慧园区综合管理平台emap任意文件上传漏洞大华智慧园区综合管理平台searchJson注入漏洞大华DSS数字监控系统attachment_getAttList.action注入漏洞大华智能物联综合管理平台justForTest用户登录漏洞

 

工具使用

默认模块可一键扫描所有漏洞

大华综合漏洞图形化利用工具
大华综合漏洞图形化利用工具

选择模块可单独选择你要检测的模块,输入目标,点击选择模块即可检测漏洞 ,批量检测内置路径:/url.txt 文本放入你要检测的网站列表 默认检测,为了防止网络阻塞
大华综合漏洞图形化利用工具

注:默认检测只检测大华DSS数字监控系统远程命令执行漏洞,下载dahuaExploitGUI程序,当前目录新建文本,命名为url.txt,文本放入你要检测的网站列表,选择批量检测模块,即可开始检测。
cmdshell模块:
选择模块进行漏洞验证,如果存在,在cmdshell输入你要执行的命令即可
大华综合漏洞图形化利用工具

webshell利用模块:
内置Godzilla Behinder jspcmdshell 三种类型的shell 一个测试文件

具体使用方法:

选择模块进行验证,如video漏洞存在,可选择内置类型,如测试文件,点击video getshell上传即可,如果存在video漏洞,可选择内置shell, 点击video getshell上传即可。

大华综合漏洞图形化利用工具

下载地址

https://github.com/MInggongK/dahuaExploitGUI

原文始发于微信公众号(Hack分享吧):大华综合漏洞图形化利用工具

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月2日17:15:49
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大华综合漏洞图形化利用工具https://cn-sec.com/archives/2908696.html

发表评论

匿名网友 填写信息