前往小程序,Get更优阅读体验!
立即前往
发布
社区首页 >专栏 >【神兵利器】飞企互联FE漏洞综合利用工具

【神兵利器】飞企互联FE漏洞综合利用工具

作者头像
Al1ex
发布2024-12-20 14:10:40
发布2024-12-20 14:10:40
1130
举报
文章被收录于专栏:网络安全攻防网络安全攻防

项目介绍

飞企互联 FE 平台一键漏洞探测工具,支持单 url 以及批量探测

漏洞支持

支持对如下漏洞进行探测

  1. uploadAttachmentServlet 任意文件上传漏洞
  2. common_sort_tree.jsp 表达式命令执行&任意文件写入漏洞
  3. validate.jsp sql 注入漏洞
  4. ProxyServletUtil 任意文件读取漏洞
  5. downLoadFiles.jsp 任意文件下载漏洞
  6. ShowImageServlet 任意文件读取漏洞
  7. videotexMonitor.jsp sql 注入漏洞
  8. druid 弱口令漏洞
  9. downloadfile.jsp 任意文件下载漏洞
  10. parseTree.jsp sql 注入漏洞
  11. publicData.jsp sql 注入漏洞
  12. /feReport/chartList.jsp sql 注入漏洞
  13. /sys/treeXml.jsp sql 注入漏洞
  14. ln 登陆绕过漏洞
  15. loginService.fe 登陆绕过漏洞
  16. OfficeServer.jsp 任意文件上传漏洞

工具界面

工具运行截图如下所示:

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-12-16,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 七芒星实验室 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档