L6.资深
2786
0
374
这个工具基于 ExpDemo-JavaFX 项目开发,保留了核心的数据包请求接口,使用 JDK 1.8 环境进行开发。目前已经编写了针对 OA、设备、框架、产品等多个系列的漏洞检测模块,致力于对相关漏洞进行准确的复现与分析,并极力避免 EXP 的误报,确保检测的有效性。
截至目前,该工具已实现了对用友、泛微、蓝凌、万户、帆软报表、致远、通达、红帆、金和、金蝶、广联达、华天动力这 12 个主流 OA 系统的漏洞检测支持。所覆盖的漏洞类型均为命令执行与文件上传类的高危漏洞,且同时包含了前台和后台的利用场景。
以下是该工具目前支持检测的详细漏洞列表,覆盖了各个 OA 系统的多种高危安全缺陷,对于从事企业应用安全测试的研究人员来说极具参考价值。
使用方式非常简单,直接从项目的 Releases 页面下载最新的打包版本即可。
启动需要使用 JDK 8 环境,在命令行中执行以下命令:
java -javaagent:Exp-Tools-1.3.1-encrypted.jar -jar Exp-Tools-1.3.1-encrypted.jar
执行上述命令后,便会启动工具的图形化界面。如下图所示,界面左侧是清晰的漏洞分类菜单,中间主区域用于配置目标地址和选择具体漏洞进行检测,下方会列出已执行的任务记录,使用起来非常直观。
该工具的源代码及已编译的版本均托管在 GitHub 上,是一个活跃的开源项目,方便安全研究人员学习、使用和贡献。
项目地址:https://github.com/cseroad/Exp-Tools/
这类集成化的漏洞验证工具,极大地提升了安全测试人员在面对复杂企业应用环境时的工作效率。如果你对渗透测试或企业安全研究感兴趣,欢迎在云栈社区的相关板块交流讨论更多实战技巧与工具心得。
收藏0回复 显示全部楼层 举报
发表回复 回帖后跳转到最后一页
手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )
GMT+8, 2026-4-7 18:16 , Processed in 0.856864 second(s), 41 queries , Gzip On.
Powered by Discuz! X3.5
© 2025-2026 云栈社区.