NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞

华盟原创文章投稿奖励计划

1

工具介绍

基于 https://github.com/yhy0/ExpDemo-JavaFX 上添加poc

自动草稿

自动草稿

自动草稿

2

新增检测漏洞

用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞用友U8-Cloud ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)用友U8-CRM系统getDeptName存在SQL注入漏洞用友U8-CRM接口rellistname.php存在SQL注入漏洞用友NC系统接口yerfile_down存在SQL注入漏洞用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞用友U8-CRM系统getWarehouseOtherInfo存在SQL注入漏洞JeecgBoot系统接口passwordChange任意用户密码重置漏洞JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)泛微云桥 e-Bridge addTasteJsonpe接口SQL注入漏洞泛微e-cology9 FileDownloadLocation 存在SQL注入漏洞泛微云桥 e-Bridge checkMobile接口SQL注入漏洞蓝凌OA sysSynchroGetOrgWebService 文件读取漏洞蓝凌OA loginWebserviceService 文件读取漏洞

3

工具获取

https://github.com/wy876/WExploit

文章来源:李白你好

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容