Repository

peiqiF4ck/WebFrameworkTools-5.1-main

本软件首先集成危害性较大框架和部分主流cms的rce(无需登录,或者登录绕过执行rce)和反序列化(利用链简单)。傻瓜式导入url即可实现批量getshell。批量自动化测试。例如:Thinkphp,Struts2,weblogic。出现的最新漏洞进行实时跟踪并且更新例如:log4jRCE,向日葵 禅道RCE 瑞友天翼应用虚拟化系统sql注入导致RCE等等.
56 2 1 1

软件源代码截图

软件源代码1截图

软件源代码2截图

另外MaybeVul.txt的网站。如果提出issue的不私发网站不处理!!!请知晓。5.0更新加入单个网站的批量测试。加入了自定义作者的功能。5.0加入了代理检测功能!!!检测到代理立刻退出软件运行。5.0升级版本加入了升级自动提醒功能,加入了一键生成利用exp功能用户自写dll。等功能关于5.0使用方法请看软件使用方法

menu menu

userage 演示忘记截图加ThreadHelper.dll 必须要有否则报错。。 userage userage 如果要使用勾选功能见上图实测效果。勾选功能演示。如果想启用排除模块功能,请看排除模块功能截图演示 如果想自定义作者见自定义作者演示图

自定义作者演示

CVE-CVE-2021-22205 CVE-CVE-2021-22205

YAPI RCE 漏洞实战测试

YAPI RCE

网东统一通信平台 045 漏洞实战一键getshell

045漏洞实战 勾选功能演示

勾选功能

列出软件内置模块截图

列出软件内置模块截图

列出软件内置模块截图2

排除模块功能演示

排除模块功能

CVE-2021-30461 VOIP Monitor RCE 演示截图

voip HVV部分漏洞实战测试 360新天擎注入

360天擎

jboss漏洞测试图

jboss

CVE-2021-21972 Vmware vcenter 最新漏洞测试结果

vmwareVcenter windows主机测试 vmwareVcenter-windows

通达oA一键getshell实战测试注意由于网站数量少所以采用自定义线程数来跑如果采用默认线程那么结果不准确

tongda druid测试批量测试 druid ApacheFlink实战png Apach ActiveMQ测试 ActiveMQ solr动图测试 gif solr新增exp测试图 2017 测试结果 reslut 同类软件Unomi测试对比:某软件测试结果速度有点慢可能是线程开的小 unomi 我们的软件测试结果和速度几分钟搞定 myunomi

Apache APISIX Dashboard CVE-2021-45232 APISIX

5.0自定义Exp PhpStudyRce 功能演示截图 phpstudyRce

向日葵RCE 向日葵

禅道测试

禅道

harbor 未授权访问-CVE-2022-46463

harbor 未授权访问-CVE-2022-46463

Nacos 身份认证绕过漏洞(QVD-2023-6271) 测试截图 Nacos 身份认证绕过漏洞(QVD-2023-6271)

MinIO信息泄露漏洞(CVE-2023-28432) 测试截图

MinIO信息泄露漏洞(CVE-2023-28432)

瑞友天翼应用虚拟化系统远程代码执行漏洞(QVD-2023-8621) 演示截图

集成批量武器化