簡(jiǎn)介 該工具使用了ExpDemo-JavaFX項(xiàng)目,保留了核心的數(shù)據(jù)包請(qǐng)求接口,使用jdk1.8環(huán)境開(kāi)發(fā)。目前只編寫(xiě)了oa系列,對(duì)相關(guān)漏洞進(jìn)行復(fù)現(xiàn)和分析,極力避免exp的誤報(bào)和有效性。 截止到目前為止,已實(shí)現(xiàn)了用友、泛微、通達(dá)、致遠(yuǎn)、帆軟報(bào)表、萬(wàn)戶、藍(lán)凌、紅帆、華天動(dòng)力總共9個(gè)OA。全部是命令執(zhí)行、文件上傳類的漏洞,包括前臺(tái)和后臺(tái),未編寫(xiě)log4j、fastjson相關(guān)漏洞。 使用說(shuō)明 直接下載releases版本即可 啟動(dòng)命令:
java-javaagent:Exp-Tools-1.1.6-encrypted.jar-jarExp-Tools-1.1.6-encrypted.jar
已完成漏洞
下載地址
https://github.com/cseroad/Exp-Tools責(zé)任編輯:彭菁
-
JAVA
+關(guān)注
關(guān)注
20文章
2989瀏覽量
109570 -
數(shù)據(jù)包
+關(guān)注
關(guān)注
0文章
269瀏覽量
24987
原文標(biāo)題:9個(gè)OA高危漏洞利用工具v1.1.6
文章出處:【微信號(hào):菜鳥(niǎo)學(xué)安全,微信公眾號(hào):菜鳥(niǎo)學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
4招教你如何搭建一個(gè)完整的PLC應(yīng)用系統(tǒng)
LabVIEW結(jié)合項(xiàng)目分析事件結(jié)構(gòu)
項(xiàng)目分析靈活的模塊拼接
由內(nèi)至外,4招教你設(shè)計(jì)一個(gè)完整的PLC應(yīng)用系統(tǒng)
Python機(jī)器學(xué)習(xí)開(kāi)源項(xiàng)目分析過(guò)程中的見(jiàn)解和趨勢(shì)
各行業(yè)的區(qū)塊鏈項(xiàng)目分析
一套完整的PLC應(yīng)用系統(tǒng)設(shè)計(jì)
PLC應(yīng)用系統(tǒng)設(shè)計(jì)的項(xiàng)目分析,硬件選型,編程要點(diǎn)和程序調(diào)試方法的概述
JavaFX基礎(chǔ)知識(shí)及JavaFX2.0基礎(chǔ)教程

用于Flash和JavaFX的硬件視頻解碼器
編程一個(gè)完整的PLC程序 從這幾個(gè)步驟開(kāi)始
IoT解決方案推向市場(chǎng),10大應(yīng)用典型案例項(xiàng)目分析

第四個(gè)開(kāi)源項(xiàng)目分析——無(wú)刷電機(jī)驅(qū)動(dòng)入門(mén)

GGII:7月儲(chǔ)能中標(biāo)項(xiàng)目分析

評(píng)論