工具速递(HW-0day)

免责声明

该工具仅用于安全自查检测
由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
本人拥有对此工具的修改和解释权。未经网络安全部门及相关部门允许,不得善自使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。

工具简介

大师傅 --“银遁安全负责人”,闲来无事编写了一款最新公开漏洞的检测工具

该工具目前包含收录了最新公开的17个漏洞POC 或 EXP

2023/8/6,V1.0更新漏洞检测、利用如下:    

    1、用友移动管理系统文件上传漏洞(YonyouMa UPload)       

    2、用友NC-grouptemplet接口文件上传   

    3、安恒明御堡垒机任意用户添加   

    4、致远互联FE协作办公平台文件上传漏洞

2023/8/10,V1.1更新漏洞利用如下:    

    5、网神SecGate 3600防火墙文件上传漏洞     

    6、泛微EOffice未授权访问漏洞    

    7、泛微EOfficeSQL注入漏洞

    8、绿盟SAS堡垒机任意用户登录漏洞

2023/8/11,V1.2更新漏洞利用如下:

    9、大华智慧园区综合管理平台emap文件上传

    10、大华智慧园区综合管理平台SQL注入

    11、用友时空KSOA_SQL注入

2023/8/14,V1.3更新漏洞利用如下:

    12、大华智慧园区综合管理平台publishing文件上传

    13、任我行CRMSQL注入

    14、宏景HCM文件上传

    15、通达OA_header_inc任意用户登录

    16、泛微E-office-uploadify文件上传

    17、畅捷通Plus_ajaxpro命令执行

功能演示

仅供安全测试人员用于授权测试,请勿非法使用

图片

工具不定期更新中........

工具获取

关注微信公众号 和光同尘hugh ,后台回复 “230815”,获取工具下载链接

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值