找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 161|回复: 0

存储桶遍历漏洞利用工具

[复制链接]

91

主题

0

回帖

371

积分

管理员

积分
371
发表于 2025-5-24 11:59:44 | 显示全部楼层 |阅读模式
存储桶遍历漏洞利用工具


简介
由于经常遇到存储桶遍历漏洞,直接访问文件是下载,不方便预览,且甲方要求证明该存储桶的危害,,因此该工具应运而生。

更新日志
2024.07.25 v1.1版本
1.新增选择文件查看功能,通过treeview和treeitem实现; #3

2.修改允许后缀显示的逻辑、allow.extensions值是null时,可加载所有文件。

2024.05.24 v1.0版本
1.加载存储桶上所有资源,通过按钮去查看文件

2.可自定义kkfileview的地址、可指定查看的文件后缀值allow.extensions

技术
使用javafx做图形化,kkFileView做文件预览接口。

使用
命令行运行java -Dfile.encoding=UTF-8 -jar OSSFileBrowse-1.0-SNAPSHOT.jar、或者直接点击run.bat文件。 直接运行,如果存储桶上有中文,则会提示漏洞不存在。


下载地址 https://github.com/jdr2021/OSSFileBrowse

本地下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|暗月安全培训论坛

GMT+8, 2026-1-9 11:46 , Processed in 0.061115 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表