banner
andrewji8

Being towards death

Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
telegram
twitter
github

【神兵利器】Apt_t00ls 高危漏洞利用工具 Translation: 【Divine Weapon】Apt_t00ls High-risk Vulnerability Exploitation Tool

プロジェクト名:Apt_t00ls 高危漏洞利用ツール
エキスパート:White-hua、I0veD、luckyh

プロジェクトのアドレス:https://github.com/White-hua/Apt_t00ls

利点:このツールは、Java 言語を使用して POC を構築し、脆弱性を検証します。グラフィカルなインターフェースにより、操作がより便利で簡単になり、結果がより明確に表示されます。オープンソースであり、自己拡張性が高く、POC の統合が新しく、迅速に更新されます。

プロジェクトのリリースでは、パッケージ化された Jar ファイルが提供されており、自分でパッケージ化する必要はありません。

image

image

image

使用感想#

このツールを初めて使用したのは最近のある地方都市の攻撃と防御の演習で、重要なターゲットシステムの資産を選別して Nday の脆弱性を一括で検証するために使用しました。例えば、OA システム、海康威視、ゲートウェイなどです。これにより、ターゲットの資産権限を迅速かつ効率的に取得し、ネットワークの隔離突破口を見つけることができます。

例えば、最近の用友 KSOA v9.0 の任意のファイルアップロードの脆弱性を成功利用できます。

アップロードする webshell を自分で編集することもできますが、デフォルトでは冰蝎 4.0 の shell がアップロードされます。

image
現在のツールでテストできる脆弱性:

image

image

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。