文章总结: 这篇文章介绍了多种针对常见系统和框架的漏洞挖掘工具,包括Nacos、若依、通达、用友、ThinkPHP、禅道、Weblogic等系统的漏洞利用工具,提供了GitHub链接和界面截图。文章作者整理了这些工具,并通过公众号提供下载链接,方便安全研究人员进行漏洞测试和渗透工作。这些工具主要用于安全研究和合法测试,使用时需遵守相关法律法规。
综合评分: 67
文章分类: 漏洞分析,渗透测试,安全工具,WEB安全,代码审计
一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具)
原创
山河
不止Security
2025年1月10日 16:14
免责声明
本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,公众号不止Security及作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉,谢谢。工具安全性自测
PART
01
工具概述
常见漏洞挖掘工具:fastjson、shiro、jboss、struts2、nacos、禅道、若依、通达、用友、ak泄露利用、Thinkphp、weblogic等,一次性集齐,一键日卫星
Nacos
Nacos Hessian 反序列化漏洞利用工具
https://github.com/c0olw/NacosRce
NacosExploitGUI
https://github.com/charonlight/NacosExploitGUI
若依
RuoYiExploitGUI
https://github.com/charonlight/RuoYiExploitGUI
ruoyiVuln
https://github.com/20142995/ruoyiVuln
通达
TongdaOATool
https://github.com/xiaokp7/TongdaOATool
用友
用友NC系列漏洞检测利用工具
https://github.com/wgpsec/YongYouNcTool
ThinkPHP
thinkphp_gui_tools
https://github.com/bewhale/thinkphp_gui_tools/
ThinkPHPGUI
https://github.com/Lotus6/ThinkphpGUI
禅道
密探poc-漏洞验证工具
https://github.com/kkbo8005/poctools
xxl-job
xxl-jobExploitGUI
https://github.com/charonlight/xxl-jobExploitGUI
WeblogicTool
WeblogicTool
https://github.com/KimJun1010/WeblogicTool
WeblogicExploit-GUI
https://github.com/sp4zcmd/WeblogicExploit-GUI
JAVA漏洞利用合集
hyacinth
https://github.com/pureqh/Hyacinth
OA漏洞综合工具
I-Wanna-Get-All
https://github.com/R4gd0ll/I-Wanna-Get-All
Exp-Tools
https://github.com/cseroad/Exp-Tools
注:
如果提示该错误,换个低版本的java8即可成功运行
所有工具都下载分类准备好了,回复250110即可获取
我是山河,最后希望师傅们变得更强,挖洞如喝水!!
PART
02
工具下载
关注名片进入公众号
回复关键字【250110】获取下载链接
PART
03
往期精彩
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:不止Security 山河《一键日卫星 (fastjson、shiro、nacos、jboss、struts2、tp、若依、通达、用友、禅道等漏洞挖掘工具)》