LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

帆软、用友、泛微、蓝凌等常见OA系统综合漏洞检测工具

admin
2026年1月1日 10:40 本文热度 693

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息、工具等造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任!


1


工具概述

本次I-Wanna-Get-All版本为发布最终版,漏洞数量470
1.新增
List,JavaMSGenerator,Ysoserial,JeecgReportDatabase模块。
2.优化漏洞检测方式,用友部分serial反序列化采用DNSLog与CmdEcho方式回显检测。
3.内置调用Dnslog平台接口并进行初始化。
dnslog地址http://www.dnslog.cn。若初始化失败以及未获取dnslog地址请检查网络情况,dns建议配置223.5.5.5。
4.优化HTTP请求配置,如若使用Jeecg后台漏洞,需指定token头。

更新亮点

  • ATT模块


  • DNSLog配置

可通过初始化或手动获取dnslog,测试查看结果。XXE,JNDI,Serial反序列化漏洞均使用dnslog与echo方式进行检测。


  • List批量检测模块

目前调试不完善,但可以使用,IP地址数量限制最多10个。

可以导出报告


  • Memshell模块
新增geoserver内存马注入功能,注入接口/wfs,2种方式
新增“智联云采”内存马注入功能,注入接口/adpweb/verifyToken

  • Ysoserial模块

集成ysuserial-all的相关功能

新增gadget - SpringBypassJDK17


  • JavaMSGenerator模块

额外添加若依interceptor内存马

classloader通用内存马

thymeleaf表达式绕过


  • JeecgReportDatabase模块

拥有在线报表访问权限的任意用户,可绕过jeecg内置黑名单,实现数据库接管。


  • powershell反弹shell最简命令

采用utf-16、Bas64编码最简化windows反弹shell命令,解决多参困境。


阅读原文:原文链接


该文章在 2026/1/4 10:45:41 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2026 ClickSun All Rights Reserved