xxl-job漏洞综合利用工具 — xxl-job-attack(6月3日更新)

xxl-job漏洞综合利用工具 — xxl-job-attack(6月3日更新)

pureqh Web安全工具库 2025-06-06 16:02

暗月渗透测试29红队攻击指南 隧道应用合集下载

链接:https://pan.quark.cn/s/d124a139ca8f

xxl-job漏洞综合利用工具 -- xxl-job-attack(6月3日更新) -1

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,
安全性自测

大家都要把工具当做病毒对待,在虚拟机运行。
如有侵权请联系删除。个人微信:
ivu123ivu

0x01 工具介绍

xxl-job漏洞综合利用工具,该工具可检测以下漏洞:

1、默认口令
2、api接口未授权Hessian反序列化(只检测是否存在接口,是否存在漏洞需要打内存马验证)
3、Executor未授权命令执行
4、默认accessToken身份绕过

0x02 安装与使用

运行界面

xxl-job漏洞综合利用工具 -- xxl-job-attack(6月3日更新) -2

xxl-job漏洞综合利用工具 -- xxl-job-attack(6月3日更新) -3

·今 日 推 荐
·

《Python数据可视化之Matplotlib与Pyecharts实战》
全书共分4篇,第1篇(第1~4章)主要介绍Python基础与Pandas数据预处理技术,帮助准备可视化数据;第2篇(第5~7章)介绍可视化工具Matplotlib的功能与绘图技巧;第3篇(第8~10章)介绍可视化工具Pyecharts的功能与绘图技巧;第4篇(第11~13章)介绍3个项目案例,旨在使读者学以致用,提升数据分析的整体能力。