项目地址;https://github.com/Chave0v0/YONYOU-TOOL 有release 开源 支持漏洞 ActionHandlerServlet 反序列化 Lfw_Core_Rpc...
用友漏洞扫描工具(yoyoExploit)
鸽了太久了,实在是不知道些什么。干脆把工具更新一下 使用go写了一个用友的漏洞集合,集合了大概36个漏洞,写的有点鸡肋,检测效果还不错,如果有什么bug或者优化建议欢迎私信~! 更多的漏洞检测大家自己...
用友UFIDA-NC-download存在任意文件下载漏洞
漏洞描述 用友ufida-NC download 接口处存在任意文件下载漏洞,攻击者可通过该漏洞在服务器端下载任意文件,导致服务器敏感信息泄露。 资产测绘 FOFA:app="用友-UFIDA-NC"...