chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一款圖形化高危漏洞利用工具

jf_hKIAo4na ? 來源:菜鳥學安全 ? 2023-01-13 09:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

項目地址
https://github.com/White-hua/Apt_t00ls
工具介紹

圖形化高危漏洞利用工具:Apt_t00ls,這款工具集成了各種OA系統(tǒng)的高危漏洞利用、文件落地方式、殺軟進程對比、反彈shell生成等功能。

95370a46-92de-11ed-bfe3-dac502259ad0.png

9568cda6-92de-11ed-bfe3-dac502259ad0.png

9596c74c-92de-11ed-bfe3-dac502259ad0.png

高危漏洞列表:

泛微:

e-cology workrelate_uploadOperation.jsp-RCE (默認寫入冰蝎4.0.3aes)
e-cology page_uploadOperation.jsp-RCE (暫未找到案例 僅供檢測poc)
e-cology BshServlet-RCE (可直接執(zhí)行系統(tǒng)命令)
e-cology KtreeUploadAction-RCE (默認寫入冰蝎4.0.3aes)
e-cology WorkflowServiceXml-RCE (默認寫入內存馬 冰蝎 3.0 beta11)
e-office logo_UploadFile.php-RCE (默認寫入冰蝎4.0.3aes)
e-office10 OfficeServer.php-RCE (默認寫入冰蝎4.0.3aes)
e-office doexecl.php-RCE (寫入phpinfo,需要getshell請自行利用)
e-mobile_6.6 messageType.do-SQlli (sqlmap利用,暫無直接shellexp)
凌:
landray_datajson-RCE (可直接執(zhí)行系統(tǒng)命令)
landray_treexmlTmpl-RCE (可直接執(zhí)行系統(tǒng)命令)
landray_sysSearchMain-RCE (多個payload,寫入哥斯拉 3.03 密碼 yes)
用友:
yongyou_chajet_RCE (用友暢捷通T+ rce 默認寫入哥斯拉 Cshap/Cshap_aes_base64)
yongyou_NC_FileReceiveServlet-RCE 反序列化rce (默認寫入冰蝎4.0.3aes)
yongyou_NC_bsh.servlet.BshServlet_RCE (可直接執(zhí)行系統(tǒng)命令)
yongyou_NC_NCFindWeb 目錄遍歷漏洞 (可查看是否存在歷史遺留webshell)
yongyou_GRP_UploadFileData-RCE(默認寫入冰蝎4.0.3aes)
yongyou_KSOA_imageUpload-RCE (默認寫入冰蝎4.0.3aes)

萬戶:

wanhuoa_OfficeServer-RCE(默認寫入冰蝎4.0.3aes)
wanhuoa_OfficeServer-RCE(默認寫入哥斯拉4.0.1 jsp aes 默認密碼密鑰)
wanhuoa_DocumentEdit-SQlli(mssql數(shù)據庫 可 os-shell)
wanhuoa_OfficeServerservlet-RCE(默認寫入冰蝎4.0.3aes)
wanhuoa_fileUploadController-RCE(默認寫入冰蝎4.0.3aes)
致遠
seeyonoa_main_log4j2-RCE (僅支持檢測,自行開啟ladp服務利用)
seeyonoa_wpsAssistServlet-RCE(默認寫入冰蝎4.0.3aes)
seeyonoa_htmlofficeservlet-RCE(默認寫入冰蝎4.0.3aes)
seeyonoa_ajaxBypass-RCE(寫入天蝎 密碼sky)
通達:
tongdaoa_getdata-RCE (直接執(zhí)行系統(tǒng)命令)
tongdaoa_apiali-RCE (默認寫入冰蝎4.0.3aes)

中間件:

IIS_PUT_RCE (emm暫時沒辦法getshell 僅支持檢測 java沒有MOVE方法)
安全設備:
綜合安防_applyCT_fastjson-RCE(僅支持檢測,自行使用ladp服務利用)
網康下一代防火墻_ngfw_waf_route-RCE(寫入菜刀shell 密碼:nishizhu)
網御星云賬號密碼泄露

工具模塊

文件上傳指令生成

95b5d42a-92de-11ed-bfe3-dac502259ad0.pngTasklist敏感進程檢測95e14808-92de-11ed-bfe3-dac502259ad0.png

反彈shell命令生成

9611ab6a-92de-11ed-bfe3-dac502259ad0.png


審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 圖形化
    +關注

    關注

    0

    文章

    57

    瀏覽量

    14460
  • 漏洞
    +關注

    關注

    0

    文章

    205

    瀏覽量

    15838

原文標題:一款圖形化高危漏洞利用工具

文章出處:【微信號:菜鳥學安全,微信公眾號:菜鳥學安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    突破傳統(tǒng)桎梏,PPEC Workbench 開啟電源智能設計新路徑

    進度慢。 、PPEC Workbench:電力電子智能設計平臺 PPEC Workbench 電力電子智能化開發(fā)生態(tài)平臺,以智能設計、圖形化程序開發(fā)、器件選型采購推薦、Al 智
    發(fā)表于 08-26 11:40

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    網絡安全研究人員發(fā)出緊急警告,VMwareESXi虛擬平臺曝出個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于ESXi的HTTP管理接口中,影響ESXi7
    的頭像 發(fā)表于 08-14 16:58 ?1392次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,中國1700余臺面臨勒索軟件威脅

    PPEC電源DIY套件:圖形化算法編程,解鎖電力電子底層算法實踐

    智能設計平臺,為用戶提供了個接觸和操作底層算法的便捷途徑。 用戶無需進行復雜的代碼編寫,可以鍵套用工程模版,也可以通過圖形化界面自定
    發(fā)表于 08-14 11:30

    harmony-utils之AppUtil,APP相關工具

    harmony-utils一款功能豐富且極易上手的HarmonyOS工具庫,借助眾多實用工具類,致力于助力開發(fā)者迅速構建鴻蒙應用。
    的頭像 發(fā)表于 06-26 09:24 ?262次閱讀
    harmony-utils之AppUtil,APP相關<b class='flag-5'>工具</b>類

    PPEC新品發(fā)布丨圖形化編程數(shù)字電源專用 ARM Cortex-M4 MCU

    PPEC32F334RBT7是森木磊石最新推出的圖形化編程數(shù)字電源專用ARMCortex-M4MCU,以全面圖形化零代碼編程為電源開發(fā)賦能,有效解決了傳統(tǒng)電源開發(fā)中代碼復雜、調試周期長、技術門檻高等
    的頭像 發(fā)表于 05-22 17:30 ?928次閱讀
    PPEC新品發(fā)布丨<b class='flag-5'>圖形化</b>編程數(shù)字電源專用 ARM Cortex-M4 MCU

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?583次閱讀
    官方實錘,微軟遠程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企業(yè)數(shù)據安全告急!

    可視組態(tài)物聯(lián)網平臺是什么

    可視含義:組態(tài)是種用于構建復雜物聯(lián)網系統(tǒng)的工具,它提供了豐富的圖形化組件和可視元素,使得用戶可以通過簡單的拖拽操作來創(chuàng)建自定義的界面。
    的頭像 發(fā)表于 04-21 10:40 ?553次閱讀

    圖形化編程與樹莓派的“跨界聯(lián)姻”?

    的這圖形化編程平臺,憑借其直觀的拖拽式界面和強大的數(shù)據處理能力,成為了工程師與創(chuàng)客們的“心頭好”。而近期,當LabVIEW與樹莓派Pico這微型控制器相遇時,兩
    的頭像 發(fā)表于 04-17 16:03 ?922次閱讀
    <b class='flag-5'>一</b>場<b class='flag-5'>圖形化</b>編程與樹莓派的“跨界聯(lián)姻”?

    頂堅智能防爆手持終端如何助力高危行業(yè)廣泛應用

    智能防爆手機在高危行業(yè)的廣泛應用,標志著工業(yè)安全通信進入了個全新的時代。這類設備通過技術創(chuàng)新和安全設計,解決了傳統(tǒng)通訊工具在易燃易爆環(huán)境中使用的安全隱患,成為石油、化工、礦業(yè)、天然氣等高風險行業(yè)中
    的頭像 發(fā)表于 02-20 10:59 ?660次閱讀
    頂堅智能防爆手持終端如何助力<b class='flag-5'>高危</b>行業(yè)廣泛應用

    微軟Outlook曝高危安全漏洞

    近日,美國網絡安全和基礎設施安全局(CISA)發(fā)布了項緊急安全公告,揭示了微軟Outlook中存在的高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?696次閱讀

    調試TCP協(xié)議連接的常用工具

    : 捕獲實時數(shù)據包 分析歷史數(shù)據包 過濾和搜索數(shù)據包 統(tǒng)計和圖形化展示數(shù)據包信息 1.2 tcpdump tcpdump 是
    的頭像 發(fā)表于 01-22 09:59 ?4833次閱讀

    經久不衰的數(shù)據可視化工具

    、圖形等形式展示,使數(shù)據更易于理解與分析。本文將深入探討數(shù)據可視化工具的概念、種類及其應用,同時,我們將推薦一款高效好用的數(shù)據可視化工具——FineBI,幫助您在選擇數(shù)據可視化
    發(fā)表于 01-19 15:24

    部署 Docker 的圖形化管理工具 Portainer

    、可擴展性和成本效益,適用于各種應用場景,如網站托管、數(shù)據存儲和大數(shù)據分析。用戶可以根據需求動態(tài)調整資源配置,確保系統(tǒng)的高效運行和資源的最佳利用。 華為云下代云服務器 Flexus X 實例煥新上線,新產品基于用戶業(yè)務負載動態(tài)和內存峰
    的頭像 發(fā)表于 01-13 11:08 ?1470次閱讀
    部署 Docker 的<b class='flag-5'>圖形化</b>管理<b class='flag-5'>工具</b> Portainer

    通用自動測試軟件 - TAE

    INTEWORK-TAE(Test Automation Executor) 是一款通用的測試用例自動執(zhí)行框架,用于汽車電子自動測試,可支持仿真( MIL/SIL/HIL)、故障注入、 故障診斷、測量標定等測試業(yè)務,提供友好
    的頭像 發(fā)表于 01-02 13:42 ?1189次閱讀
    通用自動<b class='flag-5'>化</b>測試軟件 - TAE

    Kali Linux常用工具介紹

    Kali Linux 虛擬機中自帶了大量滲透測試工具,涵蓋了信息收集、漏洞利用、口令破解、漏洞掃描等多個方面。 以下是按分類簡要介紹部分常
    的頭像 發(fā)表于 11-11 09:29 ?2354次閱讀