安全矩阵

 找回密码
 立即注册
搜索
查看: 422|回复: 0

存储桶OSS遍历漏洞利用工具

[复制链接]

57

主题

57

帖子

181

积分

注册会员

Rank: 2

积分
181
发表于 2024-6-22 14:17:56 | 显示全部楼层 |阅读模式
1、工具介绍

[color=rgba(0, 0, 0, 0.9)]由于经常遇到存储桶遍历漏洞,直接访问文件是下载,不方便预览,且甲方要求证明该存储桶的危害,因此该工具应运而生。该工具由jdr2021师傅编写。

2、技术工具

[color=rgba(0, 0, 0, 0.9)]使用javafx做图形化,kkFileView做文件预览接口。

3、工具使用
直接运行OSSFileBrowse-1.0-SNAPSHOT.jar

命令行运行
java -jar OSSFileBrowse-1.0-SNAPSHOT.jar
先点击加载按钮,此时会爬取存储桶上的全部资源,等待几秒后,左边的webView将会通过kkFilewView去渲染文件资源。
按钮下一个将会切换到下一个存储桶资源、按钮上一个将会返回到上一个资源。

4、注意
config.properties

修改allow.extensions的值,即可添加可支持的文件类型进行预览。

修改kkFileView_URL的值,即可将kkFileView修改成自己的kkfileview。默认是使用官方的kkfileview地址。
工具下载

https://github.com/jdr2021/OSSFileBrowse

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-9-8 09:17 , Processed in 0.012916 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表