zhzyker / vulmap

Vulmap 是一款 web 漏洞扫描和验证工具, 可对 webapps 进行漏洞扫描, 并且具备漏洞验证功能

Home Page:https://github.com/zhzyker/vulmap

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

poc 检查逻辑可能有 bug

ChenYun4164 opened this issue · comments

我的目标有 s2-045 漏洞。

注意以下 debug 信息中此行 [INFO] Start scanning target: http://192.168.200.132:8080/struts2-showcase
程序中 url 最后的 / 被丢弃了。所以检测不出来。

image-20210317161904247

将数据包用 burp 重新发送

image
image

看起了确实如此,url_check模块会在scan之前处理url格式,目前都是会砍掉最后的 "/" 的

我再详细测试一下,考虑保留最后的 "/"

感谢对工具的反馈和支持~

已采纳,0.7中完成