【神兵利器】飞企互联FE漏洞综合利用工具

【神兵利器】飞企互联FE漏洞综合利用工具

M0untainShley 七芒星实验室 2024-12-16 23:00

项目介绍

飞企互联 FE 平台一键漏洞探测工具,支持单 url 以及批量探测

漏洞支持

支持对如下漏洞进行探测
1. uploadAttachmentServlet 任意文件上传漏洞

  1. common_sort_tree.jsp 表达式命令执行&任意文件写入漏洞

  2. validate.jsp sql 注入漏洞

  3. ProxyServletUtil 任意文件读取漏洞

  4. downLoadFiles.jsp 任意文件下载漏洞

  5. ShowImageServlet 任意文件读取漏洞

  6. videotexMonitor.jsp sql 注入漏洞

  7. druid 弱口令漏洞

  8. downloadfile.jsp 任意文件下载漏洞

  9. parseTree.jsp sql 注入漏洞

  10. publicData.jsp sql 注入漏洞

  11. /feReport/chartList.jsp sql 注入漏洞

  12. /sys/treeXml.jsp sql 注入漏洞

  13. ln 登陆绕过漏洞

  14. loginService.fe 登陆绕过漏洞

  15. OfficeServer.jsp 任意文件上传漏洞

工具界面

工具运行截图如下所示:

下载地址

点击下方名片进入公众号

回复关键字【
241217】获取
下载链接

·推 荐 阅 读·

最新后渗透免杀工具

【护网必备】高危漏洞综合利用工具

【护网必备】Shiro反序列化漏洞综合利用工具增强版

【护网必备】外网打点必备-WeblogicTool

【护网必备】最新Struts2全版本漏洞检测工具

Nacos漏洞综合利用工具

重点OA系统漏洞利用综合工具箱

【护网必备】海康威视RCE批量检测利用工具

【护网必备】浏览器用户密码|Cookie|书签|下载记录导出工具