文章总结: DudeSuiteWebSecurityTools是一款轻量级渗透测试工具,集成了重放爆破、漏洞验证、端口扫描等功能。2025年12月9日的漏洞更新播报中,包含了多个高危漏洞信息,涵盖未授权访问、SQL注入、任意文件读取、文件上传和远程代码执行等类型,涉及WordPress、XWiki、泛微云桥等多个系统。高级认证用户可通过独立通道优先获取最新漏洞POC,以提升应急响应效率。
综合评分: 79
文章分类: 渗透测试,漏洞分析,漏洞POC,安全工具,漏洞预警
DudeSuite 漏洞更新播报 20251209
0x00
星羽安全
2025年12月9日 12:49
广东
DudeSuite Web Security Tools 渗透测试工具,专为执行网络安全保障任务量身定制,这是一款轻量一体化的单兵渗透利器,集合了重放与爆破、漏洞验证、端口扫描、流量劫持与远程管理等常用功能,并内置编码解码、域名爆破、JWT/SQL注入辅助等实用插件。尤其实用的是:漏洞 更新及时、抓包(包括微信小程序)流程极其顺手,能显著降低工具组合与调试的门槛。
【高级认证授权】漏洞超前获取:在应急响应和攻防演练中,时间就是一切。通过独立通道,你能比普通用户优先获取最新漏洞POC,真正做到洞见先机,抢先验证。海量且持续更新的漏洞库:覆盖OA、安全设备、IoT、工控等主流资产。
| | |
| — | — |
| 未授权 | 美特CRM Druid 未授权访问漏洞 |
| 数据注入 | 汉王e脸通综合管理平台 queryAlarmEvent.do SQL注入 |
| 任意读写 | 友加畅捷管理系统 RepFile.ashx 文件读取漏洞 |
| 文件上传 | 朗新sTalent SaveNewReport 文件上传漏洞 |
| 数据注入 | 安科瑞智能环保云平台 GetDates SQL 注入 |
| 数据注入 | 锐明技术 Crocus-DeviceState SQL注入 |
| 数据注入 | ChanCMS search SQL注入 |
| 任意读写 | Xwiki hibernate 任意文件读取漏洞 CVE-2025-55749 |
| 任意读写 | WordPress admin-ajax.php 任意文件读取漏洞 CVE-2025-47445 |
| 数据注入 | 宏景eHR ShowStuffInfo SQL注入 |
| 任意读写 | 迪博数据决策系统 common_dep.action.jsp 任意文件读取漏洞 CVE-2025-11034 |
| 任意读写 | 汉王e脸通综合管理平台 exportResourceByFilePath.do 任意文件读取漏洞 |
| 任意读写 | XWiki Platform 任意文件读取漏洞 CVE-2025-55749 |
| 文件上传 | 泛微云桥e-Bridge EC8.0 文件上传漏洞 |
| 数据注入 | 天地伟业Easy7 queryUserbyDesc SQL注入 |
| 命令执行 | WordPress Sneeit Framework WordPress 远程代码执行漏洞 CVE-2025-6389 |
| 命令执行 | React Server Functions Next.js 远程代码执行漏洞 CVE-2025-55182 |
| 数据注入 | 普华科技PowerPms ForgotPassword SQL注入 |
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:星羽安全 0x00《DudeSuite 漏洞更新播报 20251209》