之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。 其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringClo...
Struts2全版本漏洞检测工具19.32版本更新
Part1 前言 大家好,我是ABC_123。在8年前(2016年5月)使用netbeans依靠java语言编写了Struts2漏洞检测工具,期间一直不断更新,更新时间已达8年之久。现在ABC_1...
S2-061 Struts2远程代码执行漏洞复现 (POC详解)
什么是Struts2Struts2是一个用Java编写的开源MVC Web应用框架,Struts也是一个中间件,它可以连接不同的系统和服务。M是指业务模型,V是视图,C则是控制器(理解为请求接口,比如...
LiqunKit 综合漏洞利用工具
项目介绍 LiqunKit 是一款集合了致远OA、泛微OA、万户OA、蓝凌OA、用友OA、通达OA、weblogic、ThinkPHP、Struts2、Shiro漏洞检测与利用的综合工具 工具使用 数...
CVE-2023-22527-Confluence模版注入命令执行
光阴似箭,我好像追不上!Time flies like an arrow, and I feel like I can't keep up!很久没有关注最近出现的新漏洞了,这两天居然看见24年初con...
大华 DSS SQL注入以及struts2 OGNL表达式注入
大华DSS安防监控系统平台是一款集视频、报警、存储、管理于一体的综合安防解决方案。该平台支持多种接入方式,包括网络视频、模拟视频、数字视频、IP电话、对讲机等。此外,该平台还支持多种报警方式,包括移动...
工具 | Struts2-Scan
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。 0x00 简介Struts2-Scan是一款Struts2漏洞利用扫描工具。0x...
漏洞集合工具Hyacinth:Struts2、Fastjson、Weblogic 等
之前攻防的时候,总是需要打开多个jar包,觉得很麻烦,就做了一款集合工具。 其中包含Struts2、Fastjson、Weblogic(xml)、Shiro、Log4j、Jboss、SpringClo...
BurpSuite插件——Struts2漏洞
1工具介绍 这是一款针对于Struts2漏洞的BurpSuite插件。 检测范围包含:S2-001、S2-003/S2-005、S2-007、S2-008、S2-009、S2-012、S2-013/S...
【渗透工具】Struts2全版本漏洞检测工具 by:ABC_123
Struts2全版本漏洞检测工具 by:ABC_123在2016年时,很多Java编写的应用网站都是基于Struts2框架研发的,因而Struts2的各个版本的漏洞非常多,当时为了方便安全测试人员快速...
Struts2漏洞扫描Burpsuite插件
插件介绍 白帽100安全攻防实验室@novy 师傅写的这个Burpsuite插件,可用于快速检测目标是否存在Struts2漏洞。检测范围: S2-001S2-003/S2-005S2-007S2-00...
第87篇:Struts2框架全版本漏洞检测工具,原创发布(漏洞检测而非漏洞利用)
Part1 前言 大家好,我是ABC_123。在2016年时,很多Java应用网站都是基于Struts2框架开发的,因而Struts2的各个版本的漏洞非常多,研发工具的初衷就是为了方便安全测试人员...
11