工具介绍
基于JavaFX图形化界面开发的快速OA类利用工具,作者收集和整理了目前工具的OA类验证及其利用的方式和方法,整合成一个方便快捷图形化的快速利用工具。
作者将现存披露的漏洞利用方式进行了收集整合,目前已经写完:致远、泛微、用友、万户、通达、蓝凌。
关注【Hack分享吧】公众号,回复关键字【230907】获取下载链接
工具模块包含:
漏洞快速发现模块(主要是通过poc或者exp发现漏洞存在与否)-单目标地址;
快速利用支持漏洞上传、回显、命令执行、Dnslog多种类型-单目标地址;
批量验证模块(通过多线程并发调用快速发现模块)-多目标地址;
代理模块(方便调试和代理池使用);
命令执行Java_Runtimebase64编码及其相关命令note;
数据库密文解密(用友NC、蓝凌)。