cseroad / Exp-Tools

一款集成高危漏洞exp的实用性工具
1.06k stars 74 forks source link

本工具仅供安全测试人员运用于授权测试, 禁止用于未授权测试, 违者责任自负。

简介

该工具使用了ExpDemo-JavaFX项目,保留了核心的数据包请求接口,使用jdk1.8环境开发。目前编写了oa、设备、框架、产品等多个系列,对相关漏洞进行复现和分析,极力避免exp的误报和有效性。

截止到目前为止,已实现了用友、泛微、蓝凌、万户、帆软报表、致远、通达、红帆、金和、金蝶、广联达、华天动力总共12个OA。 全部是命令执行、文件上传类的漏洞,包括前台和后台。

用友已完成:

泛微已完成:

蓝凌已完成:

万户已完成:

帆软报表已完成:

致远已完成:

通达已完成:

红帆已完成:

金和已完成:

金蝶已完成:

广联达已完成:

华天动力已完成:

使用说明

直接下载releases版本即可

使用JDK8启动,命令如下:

java -javaagent:Exp-Tools-1.3.1-encrypted.jar -jar Exp-Tools-1.3.1-encrypted.jar

image-20220324174004915

更新日志

2023/3/16

2024/03/06

2024/04/26

2024/05/07

2024/06/07

2024/06/17

2024/08/13

2024/9/3

2024/9/20

2024/10/11

2024/10/17

2024/11/1

2024/11/5

参考链接

https://github.com/White-hua/Apt_t00ls

https://github.com/xinyu2428/TDOA_RCE

https://github.com/yhy0/ExpDemo-JavaFX

https://github.com/0x727/DropLabTools

https://github.com/xinyu2428/TDOA_RCE

https://github.com/Ghost2097221/YongyouNC-Unserialize-Tools

问题建议

目前随着漏洞数量的累加,自己编写、使用的时候发现部分漏洞存在误报、漏报。 请发现bug的师傅及时提交issues或私信我帮助我更好迭代。

欢迎赞助本项目(微信赞赏)

给作者点个star或请作者喝杯咖啡

image-20220324174004916

Stargazers over time

Stargazers over time