文章总结: 本文介绍了I-Wanna-Get-All最终版更新,这是一个针对帆软、用友、泛微等OA系统的综合漏洞检测工具,包含470个漏洞检测。新版本新增了多个模块,优化了漏洞检测方式,内置DNSLog平台接口,并提供了多种内存马注入功能。工具可通过关注公众号回复特定关键词获取下载链接。
综合评分: 78
文章分类: 安全工具,漏洞分析,WEB安全,漏洞POC,渗透测试
更新|帆软、用友、泛微、蓝凌等常见OA系统综合漏洞检测工具
锐鉴安全
2025年12月12日 07:00
广东
书站的未授权漏洞,忆校园青春阅edu证书站的未授权漏洞,忆校园青春
点击蓝字 关注我 共筑信息安全

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
背景
本次实战的案例,源于某高校的人脸采集系统,听着都感觉危害很大,因为全是敏感信息,如身份证、人脸等,拿到就是高危漏洞。从无账号到登录系统,靠的就是fuzz,详细的过程见实战过程。
2
实战过程
通过一系列的信息收集,高校的人脸采集系统引起了作者注意,为什么?因为有敏感信息。
连Hunter、Fofa都没索引到这个系统,作者靠灯塔拿到了,灯塔确实好使,关键还免费,需要的师傅可以文末获取下载链接!
系统的首页如下图,可以看到,只用一个登录按钮。

看下findsomething,也没有找到“注册”功能相关的关键字,同时也跑了下接口,并无接口未授权问题。

本次案例的关键操作来了,首先抓包观察下登录系统的数据包情况,随意输入账号密码,点击登录。

可以看到登录的数据包中有个login关键字,秉着试试的心态!
作者将login改为register,惊喜时刻,注册账号成功。

使用注册成功的账号登录系统。

可以看到获取到了身份凭证。

登录到了个人信息首页。

任意用户注册账号漏洞拿下,这个fuzz操作确实有点妙。都登录系统,肯定得把全量的功能测一遍,一般可以测试sql注入、越权、文件上传等漏洞。
co
点击蓝字 关注我 共筑信息安全
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具等造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!
1
工具概述
本次I-Wanna-Get-All版本为发布最终版,漏洞数量470
1.新增
List,JavaMSGenerator,Ysoserial,JeecgReportDatabase模块。
2.优化漏洞检测方式,用友部分serial反序列化采用DNSLog与CmdEcho方式回显检测。
3.内置调用Dnslog平台接口并进行初始化。
dnslog地址http://www.dnslog.cn。若初始化失败以及未获取dnslog地址请检查网络情况,dns建议配置223.5.5.5。
4.优化HTTP请求配置,如若使用Jeecg后台漏洞,需指定token头。
更新亮点
- ATT模块
- DNSLog配置
可通过初始化或手动获取dnslog,测试查看结果。XXE,JNDI,Serial反序列化漏洞均使用dnslog与echo方式进行检测。
- List批量检测模块
目前调试不完善,但可以使用,IP地址数量限制最多10个。
可以导出报告
- Memshell模块
新增geoserver内存马注入功能,注入接口/wfs,2种方式
新增“智联云采”内存马注入功能,注入接口/adpweb/verifyToken
- Ysoserial模块
集成ysuserial-all的相关功能
新增gadget – SpringBypassJDK17
- JavaMSGenerator模块
额外添加若依interceptor内存马
classloader通用内存马
thymeleaf表达式绕过
- JeecgReportDatabase模块
拥有在线报表访问权限的任意用户,可绕过jeecg内置黑名单,实现数据库接管。
- powershell反弹shell最简命令
采用utf-16、Bas64编码最简化windows反弹shell命令,解决多参困境。
期待您的关注
往期好文推荐
下载方式:关注公众号,回复“251212”获取工具链接。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:锐鉴安全 《更新|帆软、用友、泛微、蓝凌等常见OA系统综合漏洞检测工具》