最新用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等

华盟原创文章投稿奖励计划

目前已集成

  • NC-BshServlet RCE
  • NC-NCFindWeb目录遍历
  • NC-accept.jsp 任意文件上传
  • NC-word.docx 任意文件读取
  • NC-Cloud smartweb2.RPC.d XXE
  • NC-Cloud soapFormat.ajax XXE
  • NC-Cloud MonitorServlet 反序列化
  • NC-Cloud uapjs JNDI注入RCE
  • NC-Cloud uploadChunk 任意文件上传
  • NC-runStateServlet-proInsPk SQL注入
  • NC-workflowImageServlet SQL注入
  • NC-grouptemplet 文件上传
  • NC-Cloud importhttpscer 任意文件上传
  • NC-download 任意文件读取
  • NC-saveImageServlet 文件上传
  • NC-FormulaViewAction SQL 注入
  • NC-bill SQL 注入
  • NC-cartabletimeline SQL 注入
  • NC-yerfile_down SQL注入
  • NC-Cloud uploadChunk 任意文件上传

✨ 工具功能

单目标/多目标批量检测

自动草稿

设置ceye外带检测域名/Kimi AI key

自动草稿

配置说明

自动草稿

结果导出

自动草稿自动草稿

工具获取

https://github.com/youki992/YonYouNCPocTool/tree/main

文章来源:夜组安全

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容