banner
andrewji8

Being towards death

Heed not to the tree-rustling and leaf-lashing rain, Why not stroll along, whistle and sing under its rein. Lighter and better suited than horses are straw sandals and a bamboo staff, Who's afraid? A palm-leaf plaited cape provides enough to misty weather in life sustain. A thorny spring breeze sobers up the spirit, I feel a slight chill, The setting sun over the mountain offers greetings still. Looking back over the bleak passage survived, The return in time Shall not be affected by windswept rain or shine.
telegram
twitter
github

【神兵利器】Apt_t00ls 高危漏洞利用工具

プロジェクト名:Apt_t00ls 高危漏洞利用ツール
開発者:White-hua、I0veD、luckyh

プロジェクトのリンク:https://github.com/White-hua/Apt_t00ls

利点:このツールは Java 言語を使用して POC を構築し、脆弱性を検証します。グラフィカルなインターフェースにより操作がより簡単で明確になり、オープンソースで自由に拡張可能であり、新しい POC を統合し、迅速に更新できます。

プロジェクトのリリースでは、パッケージ化された Jar ファイルが提供され、自分でパッケージ化する必要はありません。

image

image

image

使用感想#

このツールを初めて使用したのは最近の地方の攻撃と防御の演習で、重要なターゲットシステム資産を選別した後、その Nday 脆弱性を一括で検証するためでした。例:OA システム、Hikvision、ゲートウェイなど。これにより、目標資産の権限を迅速かつ効率的に取得し、ネットワークの隔離を突破するための突破口を見つけることができます。

例えば、最近の用友 KSOA v9.0 の任意ファイルアップロードの脆弱性を成功裏に利用しました。

アップロードする webshell を自由に編集でき、デフォルトでは IceSword 4.0 の shell がアップロードされます。

image
現在のツールでテストできる脆弱性:

image

image

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。