【工具推荐】YYBaby-Spring_Scan

admin 2025年3月5日20:27:38评论22 views字数 1189阅读3分57秒阅读模式
【工具推荐】YYBaby-Spring_Scan
YYBaby-Spring_Scan,一款针对Spring框架的漏洞扫描及漏洞利用图形化工具。在JDK1.8 win7/10/11测试暂无问题。

首发于微信公众号:暗魂攻防实验室!

01
 更新日志
2023/12/28/04:17_Tools UI界面制作完成; 2023/12/29/21:39_Dirs字典内嵌; 延迟0.1访问; SSL-https;默认超时10/s;2023/12/30/03:21_Cookie;UA;Times超时自定义; 2023/12/31/00:39_提供fastjson/log4j2简单探测;log4j暂支持LDAP:9999段端口; 2023/01/01/01:12_更新About小窗口; 2023/01/02/12:18_增加15个POC测试包,不包含利用方法一致的测试; 2023/01/02/19:34_新增2个POC;修复读取流出错的问题; 2023/01/12/20:11_更新0.3,修复1个bug,感谢Obl_53提供建议,修复Dir判断返回存在200拦截返回; 2024/03/03/22:42_更新0.4,新增2个命令执行利用,5个反弹VPS利用方式,仍部分存在无法解决的问题; 2024/04/09/23:37_更新0.5,优化Dir扫描结合人工判断路由,优化CVE-2022-22947打法,新增2个EXP; 2024/04/11/18:20_更新0.6,新增内存马功能,添加Godzilla/CMD/Netty Memshell; 2024/06/07/23:35_更新0.7,新增项目实战中发现的几个路由,感谢0.4版本反馈UI界面bug,已添加使用提示; 2024/06/08/22:34_更新0.8,新增heapdump内存分析内置,添加文件读取利用方式;修复文件读取bug;增添bypass_pyload,bypass_dir; 2024/06/10/00:02_更新0.9,修复路由扫描bug,新增YAML_RCE,H2_Database_JNDI;新增CVE-2024-22243和CVE-2024-222572024/12/31/23:37_内存分析改用关键字自动化添加;新增CVE-2014-3578;CVE-2018-12592025/01/15/11:00_新增CVE-2019-3799;CVE-2019-3778;CVE_2024_38816;CVE-2020-54102025/03/04/20:41_更新1.0,添加多线程,默认线程为3,添加代理功能;
02
 Tools
【工具推荐】YYBaby-Spring_Scan

【工具推荐】YYBaby-Spring_Scan

03
 Scan
【工具推荐】YYBaby-Spring_Scan
04
 分析
【工具推荐】YYBaby-Spring_Scan
05 获取方式
https://github.com/CllmsyK/YYBaby-Spring_Scan

原文始发于微信公众号(NS Demon团队):【工具推荐】YYBaby-Spring_Scan

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年3月5日20:27:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【工具推荐】YYBaby-Spring_Scanhttps://cn-sec.com/archives/3799867.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息