ttsite / yongyouScan.go

用友漏洞批量检测

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

yongyouScan

单个检测

yongyouScan.exe -u "http://127.0.0.1"

批量检测

yongyouScan.exe -f "C:\targets.txt"

🐳POC

POC共有41个

用友 NC MessageServlet反序列化漏洞
用友 NC UploadServlet反序列化漏洞
用友 NC 6.5 未授权文件上传漏洞
用友 NC MonitorServlet反序列化漏洞
用友 GRP-U8 Proxy SQL注入漏洞
用友 NC 配置文件泄露漏洞
用友 NCCloud FS 文件管理 SQL 注入
用友 ERP-NC 目录遍历漏洞
用友 NC IUpdateService XXE漏洞
用友 Uapjs JNDI注入漏洞
用友 畅捷通T+ Upload.aspx 任意文件上传漏洞
用友 U8 OA test.jsp SQL注入漏洞
用友 accept 任意文件上传漏洞
畅捷通T+ DownloadProxy任意文件读取漏洞
用友 时空KSOA com.sksoft.bill.ImageUpload 任意文件上传漏洞
用友 U8 RegisterServlet反序列化漏洞
用友 U8 OA getSessionList.jsp 敏感信息泄漏漏洞
用友 文件服务器 认证绕过漏洞
用友 uapws 认证绕过漏洞
用友 U8 CacheInvokeServlet反序列化漏洞
用友 U8 TableInputOperServlet反序列化漏洞
用友 files 反序列化漏洞
用友 U8 ActionHandlerServlet反序列化漏洞
用友 U8 MxServlet反序列化漏洞
用友 U8 ServletCommander反序列化漏洞
用友 GRP-U8 UploadFileData 任意文件上传漏洞
用友 U8 MonitorServlet反序列化漏洞
用友 uapws 认证绕过漏洞
用友 U8 LoginServlet反序列化漏洞
用友 U8 FileTransportServlet反序列化漏洞
用友 畅捷通T-CRM get_usedspace.php SQL注入漏洞
用友 畅捷通T+ RecoverPassword.aspx 管理员密码修改漏洞
用友时空 KSOA 多处SQL注入漏洞
用友 U8 TaskTreeQuery SQL注入漏洞
用友 文件服务器 认证绕过漏洞
用友NC XbrlPersistenceServlet反序列化漏洞
用友 U8 ClientRequestDispatch反序列化漏洞
用友 FileReceiveServlet反序列化漏洞
用友 NC JiuQiClientReqDispatch反序列化漏洞
用友 GRP-U8 U8AppProxy 任意文件上传漏洞
用友 NC bsh.servlet.BshServlet 远程命令执行漏洞

👮免责声明

该工具仅用于安全自查检测

由于传播、利用此工具所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。

本人拥有对此工具的修改和解释权。未经网络安全部门及相关部门允许,不得善自使用本工具进行任何攻击活动,不得以任何方式将其用于商业目的。

About

用友漏洞批量检测


Languages

Language:Go 100.0%