别再瞎找工具了!这款综合 Web 漏洞神器,扫描 + 利用一步到位

B站影视 内地电影 2025-09-01 21:46 1

摘要:全漏洞扫描(jeecg-all)远程命令执行 (RCE)Jeecg-Boot: AviatorScript RCEJeecg-Boot: jmreport/testConnection RCEJeecg-Boot: sysMessageTemplate/sen

0x01 工具简介

Web Exploit Tool 是danran12师傅编写的一款图形化综合Web漏洞利用工具,旨在为安全研究人员提供一个方便、高效的测试平台。本工具采用模块化设计,易于扩展,目前集成了多个流行的OA系统和通用组件的漏洞利用模块。

全漏洞扫描 (jeecg-all)远程命令执行 (RCE)Jeecg-Boot: AviatorScript RCEJeecg-Boot: jmreport/testConnection RCEJeecg-Boot: sysMessageTemplate/sendMsg Ftl RCESQL注入 (SQL Injection)Jeecg-Boot: onlDragDatasetHead/getTotalData SQL注入Jeecg-Boot: jmreport/qurestSql SQL注入Jeecg-Boot: jmreport/show 注入 (v3.5.0-3.5.1)Jeecg-Boot: /sys/api/getDictItems SQL注入Jeecg-Boot: getDictItemsByTable SQL InjectionJeecg-Boot: sys/duplicate/check SQL InjectionJeecg-Boot: /sys/dict/queryTableData SQL注入模板注入 (SSTI)Jeecg-Boot: JmReport SSTI RCEJeecg-Boot: /jmreport/loadTableData Freemarker SSTIJNDI注入 (JNDI Injection)Jeecg-Boot: jeecgFormDemoController.do JNDI注入Jeecg-Boot: JNDI Injection (Auto-Verify)文件上传 (File Upload)jeecg-boot/jmreport/upload 任意文件上传Jeecg-Boot: commonController.do 任意文件上传Jeecg-commonController.do parserXml 文件上传其他漏洞Jeecg-Boot: 任意文件读取Jeecg-Boot: 未授权访问-用户列表JeecgBoot: Arbitrary Password ResetJeecg-Boot: 未授权访问检测

0x02 工具使用

0x03 工具获取

夸克网盘「web-exploit-tool」

来源:Kali与编程一点号

相关推荐