NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞
NB!一款基于java开发的漏洞检测工具,集合了泛微、用友、大华、海康、致远、红帆、万户、帆软等漏洞
黑白之道 2024-12-29 01:05
1►
工具介绍
基于
https://github.com/yhy0/ExpDemo-JavaFX
上添加poc
2►
新增检测漏洞
用友NC-Cloud系统接口getStaffInfo存在SQL注入漏洞
用友U8-Cloud ReleaseRepMngAction存在SQL注入漏洞复现(CNVD-2024-33023)
用友U8-CRM系统getDeptName存在SQL注入漏洞
用友U8-CRM接口rellistname.php存在SQL注入漏洞
用友NC系统接口yerfile_down存在SQL注入漏洞
用友U8-CRM系统getufvouchdata.php存在SQL注入漏洞
用友U8-CRM系统getWarehouseOtherInfo存在SQL注入漏洞
JeecgBoot系统接口passwordChange任意用户密码重置漏洞
JeecgBoot接口getTotalData存在未授权SQL注入漏洞(CVE-2024-48307)
泛微云桥 e-Bridge addTasteJsonpe接口SQL注入漏洞
泛微e-cology9 FileDownloadLocation 存在SQL注入漏洞
泛微云桥 e-Bridge checkMobile接口SQL注入漏洞
蓝凌OA sysSynchroGetOrgWebService 文件读取漏洞
蓝凌OA loginWebserviceService 文件读取漏洞
3►
工具获取
https://github.com/wy876/WExploit
文章来源:李白你好
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END