一款针对用友NC综合漏洞利用工具

文摘   2024-07-05 08:47   陕西  

一、免责申明

由于传播、利用NCTOOLs工具提供的功能而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本人不为此承担任何责任。

二、支持检测漏洞列表

BshServlet rcejsInvoke rceaccept.jsp 文件上传NCFindWeb 文件读取/列目录DeleteServlet 反序列化DownloadServlet 反序列化FileReceiveServlet 反序列化fsDownloadServlet 反序列化MonitorServlet 反序列化MxServlet 反序列化UploadServlet 反序列化NCMessageServlet 反序列化XbrlPersistenceServlet 反序列化ActionHandlerServlet 反序列化ECFileManagerServlet 反序列化ModelHandleServlet 反序列化ResourceManagerServlet 反序列化

三、UI特色介绍

当选择不同漏洞类型的时候,UI会自动隐藏不适合该漏洞功能,显示适合的漏洞功能。

四、github链接

https://github.com/wafinfo/NCTOOls?tab=readme-ov-file


赤弋安全团队
渗透测试,代码审计,CTF ,红蓝对抗,SRC
 最新文章