当前位置: 首页 > news >正文

用友NC漏洞批量检测工具,支持POC显示、单一检测、批量检测、结果导出、AI交互等

用友NC系列漏洞检测利用工具,支持批量检测(多POC、多目标)、展示对应漏洞POC(方便手工验证)、dnslog交互、结果导出、AI问答交互等

免责声明:此工具仅限于安全研究,用户承担因使用此工具而导致的所有法律和相关责任!作者不承担任何法律责任!

🕳️ 目前已集成

  • NC-BshServlet RCE
  • NC-NCFindWeb目录遍历
  • NC-accept.jsp 任意文件上传
  • NC-word.docx 任意文件读取
  • NC-Cloud smartweb2.RPC.d XXE
  • NC-Cloud soapFormat.ajax XXE
  • NC-Cloud MonitorServlet 反序列化
  • NC-Cloud uapjs JNDI注入RCE
  • NC-Cloud uploadChunk 任意文件上传
  • NC-runStateServlet-proInsPk SQL注入
  • NC-workflowImageServlet SQL注入
  • NC-grouptemplet 文件上传
  • NC-Cloud importhttpscer 任意文件上传
  • NC-download 任意文件读取
  • NC-saveImageServlet 文件上传
  • NC-FormulaViewAction SQL 注入
  • NC-bill SQL 注入
  • NC-cartabletimeline SQL 注入
  • NC-yerfile_down SQL注入
  • NC-Cloud uploadChunk 任意文件上传

✨ 工具功能

单目标/多目标批量检测

设置ceye外带检测域名/Kimi AI key

配置说明

结果导出

https://github.com/youki992/YonYouNCPocTool/releases/tag/v1.0.0

http://www.dtcms.com/a/303241.html

相关文章:

  • Parasoft Virtualize用服务虚拟化加速银行系统的软件测试
  • Red Hat OpenShift AI 产品简介
  • XCF32PVOG48C Xilinx Platform Flash PROM
  • 神经网络CNN、RNN、Transform
  • 【实时Linux实战系列】在实时应用中进行负载均衡
  • Docker 部署 Supabase并连接
  • 【Linux】重生之从零开始学习运维之Mysql
  • 深度学习篇---层与层之间搭配
  • 基于Qlearning强化学习的水下无人航行器路径规划与避障系统matlab性能仿真
  • 免费离线翻译软件LibreTranslate免安装一键启动整合包下载
  • JavaScript 回调函数讲解_callback
  • LeetCode|Day28|67. 二进制求和|Python刷题笔记
  • 波形发生器AWG硬件设计方案
  • AW2013 LED驱动芯片 工作方式介绍
  • Java线程池详解:核心参数与工作原理
  • PBR(策略路由)
  • 力扣-39.组合总和
  • 一段英文自我介绍
  • Source Insight的快速使用
  • gpfs磁盘相关命令及使用
  • nvim编辑器
  • CLion运行多个main函数
  • MySQL存储过程(二):存储过程实例(增删改查)及调用
  • Web3技术解析:从网络架构到业务创新的范式的变革
  • mysql全量备份、全量恢复demo
  • 二叉树基本概念
  • 安装anaconda后,如何进入python解释器
  • 禾纳AET3156AP数据手册,增强型p沟道MOSFET芯片,替代AO4805方案
  • C#_运算符重载 operator
  • 【办公类-109-01】20250728托小班新生挂牌(学号姓名)