peiqiF4ck / WebFrameworkTools-5.1-main

本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE大华智慧园区上传,金蝶云星空漏洞等等.
186 stars 8 forks source link
cve-2021-41773 cve-2021-43798 cve-2021-45232 cve-2022-1388 cve-2022-22947 cve-2022-22954 cve-2022-22963 cve-2022-22965 cve-2022-23131 cve-2022-29464 cve-2022-30525 cve-2023-27372 cve-2023-28432 cve-2023-34960 cve-2024-25600 cve-2024-36401 cve-2024-5084 qvd-2023-6271 qvd-2023-8621 qvd-2024-11354

2023关于软件通告

软件源代码截图

软件源代码1截图

软件源代码2截图

使用条例:

本项目发布软件禁止对未授权网站进行攻击
本项目如果发布源代码禁止进行未授权商业用途
本项目如果发布源代码禁止二次开发后对网站进行非法攻击
本项目仅面向合法授权的企业安全建设行为,在使用本项目进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权
如您在使用本项目的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任在使用本项目前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要使用本项目您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束
下载软件即代表同意本使用条例!!!!。如果不同意请下载后直接删除本软件。

5.1扩展功能开发目的软件介绍和软件使用视频教程

软件更新早知道和软件界面

menu menu menu

WebFrameworkTools-5.3-main For RedTeam

Version type Release GitHub Repo stars

更新日志:

工具编写背景:

WebFrameworkTools-5.1-main 5.0工具使用方法

软件使用注意事项

为什么有的框架集成了部分漏洞,为什么有的框架漏洞没有集成

上图实测效果

自定义作者演示 ![自定义作者演示](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/author.png)
CVE-CVE-2021-22205 ![CVE-CVE-2021-22205](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/cve-2021-22205.png)
YAPI RCE 漏洞实战测试 ![YAPI RCE](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/Yapi.png)
网东统一通信平台 045 漏洞实战一键getshell ![045漏洞实战](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/action.png)
勾选功能演示 ![勾选功能](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/include.png)
列出软件内置模块截图 ![列出软件内置模块截图](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/%E5%86%85%E7%BD%AE%E6%A8%A1%E5%9D%97%E7%94%A8%E6%B3%95%E6%88%AA%E5%9B%BE.png)
![列出软件内置模块截图2](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/%E5%86%85%E7%BD%AE%E6%A8%A1%E5%9D%97%E7%94%A8%E6%B3%95%E6%88%AA%E5%9B%BE2.png)
排除模块功能演示 ![排除模块功能](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/uninclude.png)
CVE-2021-30461 VOIP Monitor RCE 演示截图 ![voip](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/voip.png)
HVV部分漏洞实战测试 360新天擎注入 ![360天擎](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/360%E5%A4%A9%E6%93%8E%E6%B3%A8%E5%85%A5%E5%AF%B9%E6%AF%94.png)
jboss漏洞测试图 ![jboss](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/Jboss.png)
CVE-2021-21972 Vmware vcenter 最新漏洞测试结果
![vmwareVcenter](https://forum.90sec.com/uploads/default/optimized/2X/1/12089d8e835bf4c75f7f6f2001472c25a929cc78_2_1380x680.png)
windows主机测试 ![vmwareVcenter-windows](https://forum.90sec.com/uploads/default/optimized/2X/7/7271f9719369cdac95e1706a31eb402443cee3df_2_1380x868.png)
通达oA一键getshell实战测试注意由于网站数量少所以采用自定义线程数来跑如果采用默认线程那么结果不准确 ![tongda](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/tongda.png)
druid测试批量测试 ![druid](https://forum.90sec.com/uploads/default/optimized/2X/a/aa2297c6a09ba219d4d2451b912fc6251e29ae44_2_1380x698.jpeg) ApacheFlink实战png ![Apach](https://forum.90sec.com/uploads/default/original/2X/8/85dafde5a3c59063e5877447361d461c47233682.png) ActiveMQ测试 ![ActiveMQ](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/ActiveMQ.png) solr动图测试 ![gif](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/Solr.gif?raw=true) solr新增exp测试图 ![2017](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/solr2017.png) 测试结果 ![reslut](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/result.png) 同类软件Unomi测试对比:某软件测试结果速度有点慢可能是线程开的小 ![unomi](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/UnoM.png) 我们的软件测试结果和速度几分钟搞定 ![myunomi](https://github.com/peiqiF4ck/WebFrameworkTools-5.1-main/blob/main/UnomiMysoft.png) Apache APISIX Dashboard CVE-2021-45232 ![APISIX](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/CVE-2021-45232.png) 5.0自定义Exp PhpStudyRce 功能演示截图 ![phpstudyRce](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/PhpstudyRCETest.png) 向日葵RCE ![向日葵](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/sunlogin.png) 禅道测试 ![禅道](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/ZenTao.png) harbor 未授权访问-CVE-2022-46463 ![harbor 未授权访问-CVE-2022-46463](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/harbor.png) Nacos 身份认证绕过漏洞(QVD-2023-6271) 测试截图 ![Nacos 身份认证绕过漏洞(QVD-2023-6271)](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/nacosQVD.png) MinIO信息泄露漏洞(CVE-2023-28432) 测试截图 瑞友天翼应用虚拟化系统远程代码执行漏洞(QVD-2023-8621) 演示截图 ![集成批量武器化](https://cdn.jsdelivr.net/gh/peiqiF4ck/mybologimg/img/202304161951372.png) ![MinIO信息泄露漏洞(CVE-2023-28432)](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/CVE-2023-28432.png) CVE-2023-34960漏洞演示截图 ![RCE(CVE-2023-34960)](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/CVE-2023-34960%E6%B5%8B%E8%AF%95.png) webframeworktools 第三方调用ini测试截图 ![ini功能测试截图](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/5.2Exp.png) 2023hw漏洞更新截图 ![2023hw漏洞更新](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/2023h%E6%9B%B4%E6%96%B0.png) wordpress RCE-CVE-2024-25600 ![wordpress](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/wordpress.png) QVD-2024-11354 Eoffice 10 远程代码执行漏洞一键getshell ![eoffice10](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/eoffce10.jpg) CVE-2024-5084 50个网站测试截图 动图 ![CVE-2024-5084](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/CVE-2024-5084.gif) 静态图 ![CVE-2024-5084](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/CVE-2024-5084.jpg) GeoServer RCE(CVE-2024-36401) ![CVE-2024-36401](https://raw.githubusercontent.com/peiqiF4ck/WebFrameworkTools-5.1-main/main/geoserverRCE.png)