簡介 該工具使用了ExpDemo-JavaFX項目,保留了核心的數(shù)據(jù)包請求接口,使用jdk1.8環(huán)境開發(fā)。目前只編寫了oa系列,對相關(guān)漏洞進(jìn)行復(fù)現(xiàn)和分析,極力避免exp的誤報和有效性。 截止到目前為止,已實現(xiàn)了用友、泛微、通達(dá)、致遠(yuǎn)、帆軟報表、萬戶、藍(lán)凌、紅帆、華天動力總共9個OA。全部是命令執(zhí)行、文件上傳類的漏洞,包括前臺和后臺,未編寫log4j、fastjson相關(guān)漏洞。 使用說明 直接下載releases版本即可 啟動命令:
java-javaagent:Exp-Tools-1.1.6-encrypted.jar-jarExp-Tools-1.1.6-encrypted.jar
已完成漏洞
下載地址
https://github.com/cseroad/Exp-Tools責(zé)任編輯:彭菁
-
JAVA
+關(guān)注
關(guān)注
20文章
2989瀏覽量
109989 -
數(shù)據(jù)包
+關(guān)注
關(guān)注
0文章
269瀏覽量
25003
原文標(biāo)題:9個OA高危漏洞利用工具v1.1.6
文章出處:【微信號:菜鳥學(xué)安全,微信公眾號:菜鳥學(xué)安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
4招教你如何搭建一個完整的PLC應(yīng)用系統(tǒng)
LabVIEW結(jié)合項目分析事件結(jié)構(gòu)
項目分析靈活的模塊拼接
由內(nèi)至外,4招教你設(shè)計一個完整的PLC應(yīng)用系統(tǒng)
Python機器學(xué)習(xí)開源項目分析過程中的見解和趨勢
各行業(yè)的區(qū)塊鏈項目分析
一套完整的PLC應(yīng)用系統(tǒng)設(shè)計
PLC應(yīng)用系統(tǒng)設(shè)計的項目分析,硬件選型,編程要點和程序調(diào)試方法的概述
JavaFX基礎(chǔ)知識及JavaFX2.0基礎(chǔ)教程

用于Flash和JavaFX的硬件視頻解碼器
編程一個完整的PLC程序 從這幾個步驟開始
IoT解決方案推向市場,10大應(yīng)用典型案例項目分析

第四個開源項目分析——無刷電機驅(qū)動入門

GGII:7月儲能中標(biāo)項目分析

評論