首页 / 汽车 / 新车 / 正文

网站漏洞检测工具(别再瞎找工具了!这款综合 Web 漏洞神器,扫描 + 利用一步到位)

放大字体  缩小字体 来源:青岛啤酒官方网站 2026-04-15 13:33  浏览次数:13

0x01 工具简介

Web Exploit Tool 是danran12师傅编写的一款图形化综合Web漏洞利用工具,旨在为安全研究人员提供一个方便、高效的测试平台。本工具采用模块化设计,易于扩展,目前集成了多个流行的OA系统和通用组件的漏洞利用模块。

工具目前集成了以下漏洞利用模块:

泛微 (Weaver OA)

  • 前台登录绕过 + 后台组合拳RCE

Jeecg-Boot

  • 全漏洞扫描 (jeecg-all)
  • 远程命令执行 (RCE)
    • Jeecg-Boot: Aviatorscript RCE
    • Jeecg-Boot: jmreport/testConnection RCE
    • Jeecg-Boot: sysMessageTemplate/sendMsg Ftl RCE
  • SQL注入 (SQL Injection)
    • Jeecg-Boot: onlDragDatasetHead/getTotalData SQL注入
    • Jeecg-Boot: jmreport/qurestSql SQL注入
    • Jeecg-Boot: jmreport/show 注入 (v3.5.0-3.5.1)
    • Jeecg-Boot: /sys/api/getDictItems SQL注入
    • Jeecg-Boot: getDictItemsByTable SQL Injection
    • Jeecg-Boot: sys/duplicate/check SQL Injection
    • Jeecg-Boot: /sys/dict/queryTableData SQL注入
  • 模板注入 (SSTI)
    • Jeecg-Boot: JmReport SSTI RCE
    • Jeecg-Boot: /jmreport/loadTableData Freemarker SSTI
  • JNDI注入 (JNDI Injection)
    • Jeecg-Boot: jeecgFormDemoController.do JNDI注入
    • Jeecg-Boot: JNDI Injection (Auto-Verify)
  • 文件上传 (File Upload)
    • jeecg-boot/jmreport/upload 任意文件上传
    • Jeecg-Boot: commonController.do 任意文件上传
    • Jeecg-commonController.do parserXml 文件上传
  • 其他漏洞
    • Jeecg-Boot: 任意文件读取
    • Jeecg-Boot: 未授权访问-用户列表
    • JeecgBoot: Arbitrary Password Reset
    • Jeecg-Boot: 未授权访问检测

0x02 工具使用

别再瞎找工具了!这款综合 Web 漏洞神器,扫描 + 利用一步到位nerror="javascript:errorimg.call(this);">

别再瞎找工具了!这款综合 Web 漏洞神器,扫描 + 利用一步到位nerror="javascript:errorimg.call(this);">

0x03 工具获取

夸克网盘「web-exploit-tool」

ntent="mp" data-source="outerlink" href="https://pan.quark.cn/s/caa1158bf22d" rel="noopener noreferrer noopener noreferrer" target="_blank">夸克网盘分享

点击下方链接,帮助小白轻松学Kali与编程

ntent="mp" data-source="outerlink" href="https://www.bilibili.com/cheese/play/ss13454" rel="noopener noreferrer noopener noreferrer" target="_blank">哔哩哔哩_bilibili

打赏
0相关评论
热门搜索排行
精彩图片
友情链接
声明:本站信息均由用户注册后自行发布,本站不承担任何法律责任。如有侵权请告知立立即做删除处理。
违法不良信息举报邮箱:115904045
头条快讯网 版权所有
中国互联网举报中心