工具简介
@MInggongK师傅没事写的一款基于java图形化的大华综合漏洞利用工具(环境JDK 1.8),默认模块可一键扫描所有漏洞,目前收录漏洞如下。
大华DSS数字监控系统attachment_clearTempFile.action注入漏洞
大华DSS数字监控系统远程命令执行漏洞
大华DSS数字监控系统itcBulletin注入漏洞
大华智慧园区综合管理平台信息泄露漏洞
大华智慧园区综合管理平台getNewStaypointDetailQuery注入漏洞
大华智慧园区综合管理平台clientserver注入
大华DSS user_edit.action信息泄露漏洞
大华智慧园区综合管理平台poi任意文件上传漏洞
大华智慧园区综合管理平台video任意文件上传漏洞
大华智慧园区综合管理平台emap任意文件上传漏洞
大华智慧园区综合管理平台searchJson注入漏洞
大华DSS数字监控系统attachment_getAttList.action注入漏洞
大华智能物联综合管理平台justForTest用户登录漏洞
工具使用
默认模块可一键扫描所有漏洞
具体使用方法:
选择模块进行验证,如video漏洞存在,可选择内置类型,如测试文件,点击video getshell上传即可,如果存在video漏洞,可选择内置shell, 点击video getshell上传即可。
下载地址 https://github.com/MInggongK/dahuaExploitGUI
原文始发于微信公众号(Hack分享吧):大华综合漏洞图形化利用工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论