简介 MoonLight是一款使用 go1.20.2 语言进行开发的红队资产收集工具,图形界面为GoQt,使用Qtdesigner进行界面绘制,主要功能为备案查询、鹰图和fofa空间测绘、常用编码及加...
如何通过组合手段大批量探测(CVE-2024-38077)
背景近期正值多事之秋,hvv中有CVE-2024-38077专项漏洞演习,上级police也需要检查辖区内存在漏洞的资产,自己单位领导也收到了情报,在三方共振下这个大活儿落到了我的头上。Windows...
CVE-2023-4450:jeecgboot积木报表系统 模板注入远程代码执行 附完整复现过程
简介jeecgboot积木报表系统jimureport(jmreport)是一款免费的数据可视化报表,含报表和大屏设计,像搭建积木一样在线设计报表!功能涵盖数据报表、打印设计、图表报表、大屏设计等!官...
CVE-2023-4542:D-LINK-DAR-8000-10 远程命令执行 附POC
简介D-LINK DAR-8000系列上网行为审计网关提供完善的互联网访问行为管理解决方案,全面保护企业的运营效率和信息安全。DAR-8000系列产品提供全面的应用识别和控制能力、精细化的应用层带宽管...
CVE-2023-40825:PerfreeBlog远程命令执行 附POC
简介PerfreeBlog是一款基于Java SpringBoot开发的博客建站平台,支持多主题及扩展插件功能,给您带来全新的创作体验。开发语言:javaGitHub:https://github.c...
MoonLight: 备案查询、空间测绘、漏洞测试、编码及加解密....
01 工具介绍 使用 go1.20.2 语言进行开发,图形界面为GoQt,使用Qtdesigner进行界面绘制,exe执行程序位于deploy/windows/MoonLight.exe。 主要功能为...