【漏洞利用】最新大华综合漏洞利用工具

文摘   2024-08-09 07:00   四川  

项目介绍

此项目主要用于在授权情况下对大华系列产品进行漏洞检测

漏洞支持

大华综合漏洞利用工具 收录漏洞如下:

  • 大华DSS数字监控系统attachment_clearTempFile.action注入漏洞

  • 大华DSS数字监控系统远程命令执行漏洞

  • 大华DSS数字监控系统itcBulletin注入漏洞

  • 大华智慧园区综合管理平台信息泄露漏洞

  • 大华智慧园区综合管理平台getNewStaypointDetailQuery注入漏洞

  • 大华智慧园区综合管理平台clientserver注入

  • 大华DSS user_edit.action信息泄露漏洞

  • 大华智慧园区综合管理平台poi任意文件上传漏洞

  • 大华智慧园区综合管理平台video任意文件上传漏洞

  • 大华智慧园区综合管理平台emap任意文件上传漏洞

  • 大华智慧园区综合管理平台searchJson注入漏洞

  • 大华DSS数字监控系统attachment_getAttList.action注入漏洞

  • 大华智能物联综合管理平台justForTest用户登录漏洞

功能介绍

支持一键检测模块,选择模块,批量检测模块如下:

  • 大华DSS数字监控系统远程命令执行漏洞

  • 大华智慧园区综合管理平台信息泄露漏洞

  • 大华智能物联综合管理平台justForTest用户登录漏洞

  • 大华DSS数字监控系统attachment_clearTempFile.action注入漏洞

  • 大华DSS数字监控系统itcBulletin注入漏洞

  • 大华智慧园区综合管理平台clientserver注入

  • 大华智慧园区综合管理平台searchJson注入漏洞

  • 大华智慧园区综合管理平台poi任意文件上传漏洞

  • 大华智慧园区综合管理平台video任意文件上传漏洞

  • CMDshell模块 大华DSS数字监控系统远程命令执行漏洞

  • 根据程序版本优化,添加新版本的Poc

  • webshell利用模块

  • 大华智慧园区综合管理平台poi任意文件上传漏洞

  • 大华智慧园区综合管理平台video任意文件上传漏洞

  • 大华智慧园区综合管理平台emap任意文件上传漏洞

功能使用

默认模块可一键扫描所有漏洞

选择模块可单独选择你要检测的模块,输入目标,点击选择模块即可检测漏洞 ,批量检测内置路径:/url.txt 文本放入你要检测的网站列表 默认检测,为了防止网络阻塞

备注:默认检测只检测大华DSS数字监控系统远程命令执行漏洞,下载dahuaExploitGUI程序,当前目录新建文本,命名为url.txt,文本放入你要检测的网站列表,选择批量检测模块,即可开始检测

cmdshell模块

选择模块进行漏洞验证,如果存在,在cmdshell输入你要执行的命令即可

webshell利用模块:

内置Godzilla Behinder jspcmdshell 三种类型的shell 一个测试文件

具体使用方法:选择模块进行验证 如video漏洞存在 可选择内置类型,如测试文件 点击video getshell上传即可 如果存在video漏洞 可选择内置shell, 点击video getshell上传即可

免责声明

项目仅供进行学习研究,切勿用于任何非法未授权的活动,如个人使用违反安全相关法律,后果与本人无关。

下载地址

点击下方名片进入公众号

回复关键字【240621】获取下载链接

·推 荐 阅 读·

最新后渗透免杀工具

【护网必备】高危漏洞综合利用工具

   【护网必备】Shiro反序列化漏洞综合利用工具增强版

【护网必备】外网打点必备-WeblogicTool

护网必备】最新Struts2全版本漏洞检测工具

Nacos漏洞综合利用工具

重点OA系统漏洞利用综合工具箱  

【护网必备】海康威视RCE批量检测利用工具

【护网必备】浏览器用户密码|Cookie|书签|下载记录导出工具

【护网必备】针对加解密综合利用后渗透工具


横向移动之RDP&Desktop Session Hija


七芒星实验室
未知攻,焉知防,以攻促防,共筑安全!
 最新文章