安全矩阵

 找回密码
 立即注册
搜索
查看: 991|回复: 0

图形化漏洞利用工具 -- daydayEXP(9月21日更新)

[复制链接]

102

主题

102

帖子

330

积分

中级会员

Rank: 3Rank: 3

积分
330
发表于 2023-9-27 17:35:59 | 显示全部楼层 |阅读模式
本帖最后由 jiangmingzi 于 2023-9-27 17:37 编辑

bcvgh Web安全工具库 2023-09-26 00:01 发表于河南

0x01 工具介绍

受nuclei的设计思路影响,基于java fx写的一款支持加载自定义poc文件的、可扩展的的图形化渗透测试框架。

0x02 安装与使用

一、使用命令,执行命令或用bat批处理脚本打开,建议开启代理配合burp使用

  1. java -jar -Dfile.encoding=UTF-8 dadayExp-0.1-jar-with-dependencies.jar   (jdk8)

  2. 因为jdk11以后就不自带javafx依赖了,所以运行需要指定javafx路径
  3. java --module-path {javafx lib path} --add-modules ALL-MODULE-PATH -jar dadayExp-0.1-jar-with-dependencies.jar
复制代码

二、漏洞检测模块
[color=rgba(0, 0, 0, 0.9)]
[color=rgba(0, 0, 0, 0.9)]三、漏洞利用模块,命令执行、代码执行、SQL注入xpcmdshell等都归结到这一类
[color=rgba(0, 0, 0, 0.9)]
0x03 项目链接下载https://github.com/bcvgh/daydayEXP

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-27 23:50 , Processed in 0.012745 second(s), 19 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表