本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。上传getshell。sql注入等高危漏洞直接就可以拿权限出数据。其次对一些构造复杂exp漏洞进行检测。傻瓜式导入url即可实现批量测试,能一键getshell检测绝不sql注入或者不是只检测。其中thinkphp 集成所有rce Exp Struts2漏洞集成了shack2 和k8 漏洞利用工具所有Exp并对他们的exp进行优化和修复此工具的所集成漏洞全部是基于平时实战中所得到的经验从而写入到工具里。例如:通达oA一键getshell实战测试 struts2一键getshell 等等
solr
tomcat
shiro
struts2
thinkphp
weblogic
cve-2021-21972
cve-2021-22986
cve-2021-26295
cnvd-2021-10543
cve-2020-25078
cve-2021-30461
cve-2021-26084
cve-2021-22005
cve-2021-41773
cve-2021-22205
cve-2021-37580
cve-2021-43798
cnvd-2021-49104
-
Updated
Dec 25, 2021