某蓝企业管理系统的漏洞检测工具

职场   2024-10-09 00:00   河南  

===================================

免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

截止到2024年10月1日,支持所有已披露漏洞的检测 9 个 ,后续会随着公开而增加,包括:

AuthToken接口任意账号登录漏洞DownloadBuilder任意文件读取漏洞GetCssFile存在任意文件读取漏洞GetExcellTemperatureSQL注入漏洞GetImportDetailJsonSQL注入漏洞GetJSFile任意文件读取漏洞ReadTxtLog任意文件读取漏洞EHR_Holidays/SubmitUploadify任意文件上传漏洞System_FocusList/SubmitUploadify任意文件上传漏洞

0x02 安装与使用

命令行

CailsoftVulCheck.exe -u http://example.com/ -vul [1-9](default: any)

存在的漏洞会亮色输出

指定漏洞检测

0x03 项目链接下载
1、点击阅读原文,从原项目地址下载。
2、网盘下载链接:https://pan.quark.cn/s/8318a0655907


· 今 日 推 荐 ·

Web安全工具库
将一些好用的红队工具、蓝队工具及自己的学习笔记分享给大家。。。
 最新文章