在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款圖形化高危漏洞利用工具

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-01-13 09:49 ? 次閱讀
項目地址
https://github.com/White-hua/Apt_t00ls
工具介紹

圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統的高危漏洞利用、文件落地方式、殺軟進程對比、反彈shell生成等功能。

95370a46-92de-11ed-bfe3-dac502259ad0.png

9568cda6-92de-11ed-bfe3-dac502259ad0.png

9596c74c-92de-11ed-bfe3-dac502259ad0.png

高危漏洞列表:

泛微:

e-cology workrelate_uploadOperation.jsp-RCE (默認寫入冰蝎4.0.3aes)
e-cology page_uploadOperation.jsp-RCE (暫未找到案例 僅供檢測poc)
e-cology BshServlet-RCE (可直接執行系統命令)
e-cology KtreeUploadAction-RCE (默認寫入冰蝎4.0.3aes)
e-cology WorkflowServiceXml-RCE (默認寫入內存馬 冰蝎 3.0 beta11)
e-office logo_UploadFile.php-RCE (默認寫入冰蝎4.0.3aes)
e-office10 OfficeServer.php-RCE (默認寫入冰蝎4.0.3aes)
e-office doexecl.php-RCE (寫入phpinfo,需要getshell請自行利用)
e-mobile_6.6 messageType.do-SQlli (sqlmap利用,暫無直接shellexp)
凌:
landray_datajson-RCE (可直接執行系統命令)
landray_treexmlTmpl-RCE (可直接執行系統命令)
landray_sysSearchMain-RCE (多個payload,寫入哥斯拉 3.03 密碼 yes)
用友:
yongyou_chajet_RCE (用友暢捷通T+ rce 默認寫入哥斯拉 Cshap/Cshap_aes_base64)
yongyou_NC_FileReceiveServlet-RCE 反序列化rce (默認寫入冰蝎4.0.3aes)
yongyou_NC_bsh.servlet.BshServlet_RCE (可直接執行系統命令)
yongyou_NC_NCFindWeb 目錄遍歷漏洞 (可查看是否存在歷史遺留webshell)
yongyou_GRP_UploadFileData-RCE(默認寫入冰蝎4.0.3aes)
yongyou_KSOA_imageUpload-RCE (默認寫入冰蝎4.0.3aes)

萬戶:

wanhuoa_OfficeServer-RCE(默認寫入冰蝎4.0.3aes)
wanhuoa_OfficeServer-RCE(默認寫入哥斯拉4.0.1 jsp aes 默認密碼密鑰)
wanhuoa_DocumentEdit-SQlli(mssql數據庫 可 os-shell)
wanhuoa_OfficeServerservlet-RCE(默認寫入冰蝎4.0.3aes)
wanhuoa_fileUploadController-RCE(默認寫入冰蝎4.0.3aes)
致遠
seeyonoa_main_log4j2-RCE (僅支持檢測,自行開啟ladp服務利用)
seeyonoa_wpsAssistServlet-RCE(默認寫入冰蝎4.0.3aes)
seeyonoa_htmlofficeservlet-RCE(默認寫入冰蝎4.0.3aes)
seeyonoa_ajaxBypass-RCE(寫入天蝎 密碼sky)
通達:
tongdaoa_getdata-RCE (直接執行系統命令)
tongdaoa_apiali-RCE (默認寫入冰蝎4.0.3aes)

中間件:

IIS_PUT_RCE (emm暫時沒辦法getshell 僅支持檢測 java沒有MOVE方法)
安全設備:
綜合安防_applyCT_fastjson-RCE(僅支持檢測,自行使用ladp服務利用)
網康下一代防火墻_ngfw_waf_route-RCE(寫入菜刀shell 密碼:nishizhu)
網御星云賬號密碼泄露

工具模塊

文件上傳指令生成

95b5d42a-92de-11ed-bfe3-dac502259ad0.pngTasklist敏感進程檢測95e14808-92de-11ed-bfe3-dac502259ad0.png

反彈shell命令生成

9611ab6a-92de-11ed-bfe3-dac502259ad0.png


審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 圖形化
    +關注

    關注

    0

    文章

    56

    瀏覽量

    14210
  • 漏洞
    +關注

    關注

    0

    文章

    204

    瀏覽量

    15377

原文標題:一款圖形化高危漏洞利用工具

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹部分常
    的頭像 發表于 11-11 09:29 ?504次閱讀

    高通警告64芯片存在“零日漏洞”風險

    近日,高通公司發布了項重要的安全警告,指出其多達64芯片組中存在項潛在的嚴重“零日漏洞”,編號為CVE-2024-43047。這
    的頭像 發表于 10-14 15:48 ?2482次閱讀

    漏洞掃描般采用的技術是什么

    漏洞掃描是種安全實踐,用于識別計算機系統、網絡或應用程序中的安全漏洞。以下是些常見的漏洞掃描技術: 自動
    的頭像 發表于 09-25 10:27 ?369次閱讀

    單片機圖形化編程軟件有哪些

    單片機圖形化編程軟件為開發者提供了種更加直觀、易于上手的編程方式,尤其適合初學者和教育領域。以下是些常見的單片機圖形化編程軟件: Arduino IDE : 雖然是基于文本的編程環
    的頭像 發表于 09-02 10:14 ?1320次閱讀

    AT開發工具實用教程

    本文主要介紹AT32相關的圖形化配置工具,通過對MCU的圖形化配置,生成初始C代碼和對應IDE項目,以減少開發人員的工作量、時間和成本。
    的頭像 發表于 08-30 13:22 ?351次閱讀
    AT開發<b class='flag-5'>工具</b>實用教程

    降本增效取得新進展,拉普拉斯申請晶圓圖形化工藝專利

    申請提出種晶圓圖形化工藝,包括:將中子掩膜板置于晶圓的表面;產生中子流射向中子掩膜板;關閉中子流,移除中子掩膜板;去除第部分以及與第部分對應的晶圓;去除第二部分。本申請的晶圓
    的頭像 發表于 07-19 09:54 ?246次閱讀

    Synopsys推出一款低功耗靜態規則檢查工具—VCLP

    VCLP(VC Low Power)是Synopsys提供的一款低功耗靜態規則檢查工具,它能夠幫助驗證和清潔IEEE 1801 Unified Power Format (UPF)低功耗設計意圖,并確保UPF中的功耗意圖與實現
    的頭像 發表于 04-15 11:25 ?2475次閱讀
    Synopsys推出<b class='flag-5'>一款</b>低功耗靜態規則檢查<b class='flag-5'>工具</b>—VCLP

    一款適合嵌入式工程師使用的在線工具

    一款適合嵌入式工程師使用的在線工具工具有如下功能,如下圖所示: 1. 報文校驗功能,如下圖所示 2. UDP服務端測試工具:該UDP服務端
    發表于 04-09 22:20

    stm的例程沒有ioc文件,請問怎樣圖形化編輯引腳?

    為什么stm的例程 沒有ioc文件,那請問咋樣圖形化編輯引腳
    發表于 03-28 08:29

    安森美推出一款基于PLECS的具有獨特功能的領先在線仿真工具

    Elite Power仿真工具是安森美(onsemi)推出的一款基于PLECS的具有獨特功能的領先在線仿真工具,適用于軟/硬開關應用,使工程師在開發周期的早期階段,
    的頭像 發表于 03-20 09:58 ?668次閱讀

    STMCubeIDE使用CubeMX圖形化配置USB后沒有自動添加頭文件路徑是什么原因導致的?

    STM32CubeIDE 1.10版本,使用內置的CubeMX圖形化配置外設USB,配置完成后自動生成代碼,發現沒有自動添加Include相關路徑(USB的頭文件路徑),編譯也是報錯。 我在另外
    發表于 03-20 06:15

    Qt For OpenHarmony圖形化的進展突破

    Qt 適配 OpenHarmony 意義 Qt 是個 C++ 跨平臺開發框架,主要用于開發圖形用戶界面(Graphical User Interface,GUI)程序,具有跨平臺類庫(支持目前
    的頭像 發表于 02-02 14:29 ?1511次閱讀
    Qt For OpenHarmony<b class='flag-5'>圖形化</b>的進展突破

    個集成的BurpSuite漏洞探測插件

    BurpSuite在日常滲透測試中占據重要地位,是一款廣受認可的滲透測試工具。通過其強大的功能和用戶友好的界面,支持安全人員發現和修復Web應用程序中的潛在漏洞。不僅適用于初級滲透測試人員,也為高級安全專家提供了靈活性和定制性,
    的頭像 發表于 01-19 11:35 ?1308次閱讀
    <b class='flag-5'>一</b>個集成的BurpSuite<b class='flag-5'>漏洞</b>探測插件

    源代碼審計怎么做?有哪些常用工具

    源代碼審計是種通過檢查源代碼來發現潛在的安全漏洞的方法。 下面是常用的源代碼審計工具: 1、Fortify:通過內置的五大主要分析引擎,對源代碼進行靜態分析,并與特有的軟件安全漏洞
    發表于 01-17 09:35

    POC管理和漏洞掃描小工具

    工具是采用javafx編寫,使用sqllite進行poc儲存的poc管理和漏洞掃描集成化工具。主要功能是poc管理,并且采用多線程進行漏洞掃描。
    的頭像 發表于 01-09 11:01 ?844次閱讀
    POC管理和<b class='flag-5'>漏洞</b>掃描小<b class='flag-5'>工具</b>
    主站蜘蛛池模板: 国产精品漂亮美女在线观看| 老师您的兔子好软水好多动漫视频| 久久伦子沙发| 中国成人免费视频| 色婷婷网| 69xxxx日本| 天天干夜夜怕| 国产激情在线观看| 欧美黄色一级片视频| 亚洲精品色一区色二区色三区| 26uuu影院亚洲欧美综合| 毛片观看网址| 午夜免费视频网站| 国产欧美乱码在线看| 欧美一区亚洲二区| 大香线蕉97久久| 色五月情| 亚洲最大毛片| 国产片翁熄系列乱在线视频| 日韩黄色免费| 我要看黄色一级毛片| 国产美女叼嘿视频免费看| 3344在线观看永久免费| 九九精品影院| 国模私拍在线观看| 一级毛片无毒不卡直接观看| 黄色拍拍拍| 天天爽夜夜爽人人爽曰喷水| 成人性欧美丨区二区三区| 久久综合九色综合97_ 久久久 | 一级一片一a一片| 狠狠要| 欧美电影一区二区三区| 四虎国产永久在线精品免费观看| 18免费视频| 美女扒开尿口给男人看的让 | 午夜影院网站| 91精品国产免费久久久久久青草| 色五阁| 天堂在线.www资源在线观看| 亚洲高清国产拍精品影院|