找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 155|回复: 0

jeecg综合漏洞利用工具

[复制链接]

91

主题

0

回帖

371

积分

管理员

积分
371
发表于 2025-5-24 14:49:57 | 显示全部楼层 |阅读模式

jeecg综合漏洞利用工具

jeecg综合漏洞利用工具,程序采用javafx开发,环境JDK 1.8 声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规! 漏洞收录如下:

  1. jeecg-boot queryFieldBySql远程命令执行漏洞

  2. jeecg-boot testConnection远程命令执行漏洞

  3. JeecgBoot jmreport/loadTableData SSTI模板注入漏洞

  4. jeecg-boot-queryTableData-sqli注入漏洞

  5. jeecg-boot-getDictItemsByTable-sqli注入漏洞

  6. Jeecg-Boot qurestSql-SQL注入漏洞

  7. jeecg-boot commonController 任意文件上传漏洞

  8. jeecg-boot jmreport任意文件上传漏洞

  9. jeecg-boot-querySysUser信息泄露漏洞

  10. jeecg-boot-checkOnlyUser信息泄露漏洞

  11. jeecg-boot-httptrace信息泄露漏洞

  12. jeecg-boot-任意文件下载漏洞

  13. jeecg-boot-jeecgFormDemoController漏洞

  14. jeecg-boot-v2 P3 Biz Chat任意文件读取漏洞

  15. jeecg-boot-v2 sys/duplicate/check注入漏洞

  16. jeecg-boot-v2 AviatorScript表达式注入漏洞
复制代码



功能介绍
Jeecg综合漏洞利用工具集成了多模块漏洞利用,包括一键漏洞检测,单独选择模块检测,cmdshell模块,文件上传模块,批量检测模块等 v3.0版本内置的标准库外,在检测模块加入了okhttp的三方库,支持https网站检测,以及优化了基于jeecg queryUser漏洞的接口测试

一键检测模块,选择模块
  1. jeecg-boot queryFieldBySql远程命令执行漏洞

  2. jeecg-boot testConnection远程命令执行漏洞

  3. JeecgBoot jmreport/loadTableData SSTI模板注入漏洞

  4. jeecg-boot-queryTableData-sqli注入漏洞

  5. jeecg-boot-getDictItemsByTable-sqli注入漏洞

  6. Jeecg-Boot qurestSql-SQL注入漏洞

  7. jeecg-boot commonController 任意文件上传漏洞

  8. jeecg-boot jmreport任意文件上传漏洞

  9. jeecg-boot-querySysUser信息泄露漏洞

  10. jeecg-boot-checkOnlyUser信息泄露漏洞

  11. jeecg-boot-httptrace信息泄露漏洞

  12. 接口测试模块:

  13. jeecg-boot-querySysUser信息泄露漏洞

  14. jeecg-boot-checkOnlyUser信息泄露漏洞

  15. cmdshell模块:

  16. jeecg-boot queryFieldBySql远程命令执行漏洞

  17. jeecg-boot testConnection远程命令执行漏洞

  18. JeecgBoot jmreport/loadTableData SSTI模板注入漏洞

  19. 文件上传模块:

  20. jeecg-boot commonController 任意文件上传漏洞

  21. jeecg-boot jmreport任意文件上传漏洞

  22. 批量检测模块:

  23. jeecg-boot queryFieldBySql远程命令执行漏洞

  24. jeecg-boot testConnection远程命令执行漏洞

  25. JeecgBoot jmreport/loadTableData SSTI模板注入漏洞

  26. jeecg-boot-queryTableData-sqli注入漏洞

  27. jeecg-boot-getDictItemsByTable-sqli注入漏洞

  28. Jeecg-Boot qurestSql-SQL注入漏洞
复制代码


功能使用
默认模块可一键扫描所有漏洞


下载地址  https://github.com/MInggongK/jeecg-


您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|暗月安全培训论坛

GMT+8, 2026-1-10 04:31 , Processed in 0.060179 second(s), 18 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表