工具更新一、
更新如下漏洞利用:
1、用友移动管理系统appmanager文件上传
2、用友移动管理系统category文件上传
3、用友U8+CRM文件上传
4、用友U8+CRM文件读取
5、用友U8-Cloud文件上传
6、致远OAM1移动协同软件命令执行
工具更新二、
本次更新,工具支持对漏洞的批量检测
批量检测演示:
工具更新三、
针对相同厂商漏洞做了分组,更方便进行选择
师傅们放心食用,工具已过沙箱
特别说明
此工具开发环境为jdk1.8,需要安装Java环境并设置JAVA_HOME与CLASSPATH环境变量后直接双击即可打开,工具基于javafx开发,由于java1.8之后系统移除了javafx包,因此高于jdk1.8的版本会存在打开失败的情况。
免责声明
该工具仅用于安全自查检测
由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
本人拥有对此工具的修改和解释权。未经网络安全部门及相关部门允许,不得善自使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。