[16346] 2021-01-21_Vulmap:一款功能强大的Web漏洞扫描和验证工具

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2021-01-21_Vulmap:一款功能强大的Web漏洞扫描和验证工具 V u l m a p W e b A l p h a _ h 4 c k   F r e e B u f   2 0 2 1 - 0 1 - 2 1 V u l m a p V u l m a p W e b W e b W e b W e b C M S W e b 广 使 V u l m a p 使 V u l m a p ( p o c ) ( e x p ) ,   使 - m 使 ,   p o c ,   p o c - f - o ,   o p t i o n s p y t h o n 3   v u l m a p . p y   - h ,   e x p p o c ,   ,   ,   ,   P y t h o n   3 使 P y t h o n   3 . 7 广 使 g i t   c l o n e   h t t p s : / / g i t h u b . c o m / z h z y k e r / v u l m a p . g i t #   p i p   i n s t a l l   - r   r e q u i r e m e n t s . t x t #   L i n u x   &   M a c O S   &   W i n d o w s p y t h o n   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m :     - h ,   - - h e l p                         退     - u   U R L ,   - - u r l   U R L             U R L   ( :   - u   " h t t p : / / e x a m p l e . c o m " )     - f   F I L E ,   - - f i l e   F I L E     ,   u r l     ( :   - f   " / h o m e / u s e r / l i s t . t x t " )     - m   M O D E ,   - - m o d e   M O D E       " p o c "     " e x p " , ,   " p o c "       - a   A P P ,   - - a p p   A P P             W e b   W e b   W e b     C M D :   " w e b l o g i c "     - c   C M D ,   - - c m d   C M D           , e c h o     - v   V U L N ,   - - v u l n   V U L N     ,   ( :   - v   " C V E - 2 0 2 0 - 2 7 2 9 " )
使 使   P o C   R C E   , , 使 D N S l o g   h t t p : / / e x a m p l e . c o m     s t r u t s 2     h t t p : / / e x a m p l e . c o m : 7 0 0 1     W e b L o g i c     C V E - 2 0 1 9 - 2 7 2 9     l i s t . t x t     u r l   r e s u l t . t x t     - o ,   - - o u t p u t   F I L E             ( :   - o   " r e s u l t . t x t " )     - - l i s t                                     - - d e b u g                               D e b u g   ,   r e q u e s t     r e s p o n s e s     - - d e l a y   D E L A Y                   , , 0 s     - - t i m e o u t   T I M E O U T           , 1 0 s p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m   - c   " p i n g   x x x . x x x " p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m   - a   s t r u t s 2 p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m   - m   p o c   - a   s t r u t s 2 p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m : 7 0 0 1   - v   C V E - 2 0 1 9 - 2 7 2 9 p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m : 7 0 0 1   - m   e x p   - v   C V E - 2 0 1 9 - 2 7 2 9 p y t h o n 3   v u l m a p . p y   - f   l i s t . t x t p y t h o n 3   v u l m a p . p y   - u   h t t p : / / e x a m p l e . c o m : 7 0 0 1   - o   r e s u l t . t x t 8 . 5 . 3   ( e x c e p t   8 . 4 . 8 )   d r u p a l g e d d o n 2   r c e                         |   |   D r u p a l                         |   C V E - 2 0 1 9 - 6 3 4 0         |     Y     |     Y     |   <   8 . 6 . 1 0 ,   d r u p a l   c o r e   r e s t f u l   r e m o t e   c o d e   e x e c u t i o n                   |   |   E l a s t i c s e a r c h           |   C V E - 2 0 1 4 - 3 1 2 0         |     Y     |     Y     |   <   1 . 2 ,   e l a s t i c s e a r c h   r e m o t e   c o d e   e x e c u t i o n                                     |   |   E l a s t i c s e a r c h           |   C V E - 2 0 1 5 - 1 4 2 7         |     Y     |     Y     |   1 . 4 . 0   <   1 . 4 . 3 ,   e l a s t i c s e a r c h   r e m o t e   c o d e   e x e c u t i o n                     |   |   J e n k i n s                       |   C V E - 2 0 1 7 - 1 0 0 0 3 5 3   |     Y     |     N     |   < =   2 . 5 6 ,   L T S   < =   2 . 4 6 . 1 ,   j e n k i n s - c i   r e m o t e   c o d e   e x e c u t i o n         |   |   J e n k i n s                       |   C V E - 2 0 1 8 - 1 0 0 0 8 6 1   |     Y     |     Y     |   < =   2 . 1 5 3 ,   L T S   < =   2 . 1 3 8 . 3 ,   r e m o t e   c o d e   e x e c u t i o n                           |   |   N e x u s   O S S / P r o           |   C V E - 2 0 1 9 - 7 2 3 8         |     Y     |     Y     |   3 . 6 . 2   -   3 . 1 4 . 0 ,   r e m o t e   c o d e   e x e c u t i o n   v u l n e r a b i l i t y                   |   |   N e x u s   O S S / P r o           |   C V E - 2 0 2 0 - 1 0 1 9 9       |     Y     |     Y     |   3 . x   < =   3 . 2 1 . 1 ,   r e m o t e   c o d e   e x e c u t i o n   v u l n e r a b i l i t y                     |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 1 4 - 4 2 1 0         |     Y     |     N     |   1 0 . 0 . 2   -   1 0 . 3 . 6 ,   w e b l o g i c   s s r f   v u l n e r a b i l i t y                                 |
  |   O r a c l e   W e b l o g i c       |   C V E - 2 0 1 7 - 3 5 0 6         |     Y     |     Y     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 0 - 2 ,   w e b l o g i c   w l s - w s a t   r c e               |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 1 7 - 1 0 2 7 1       |     Y     |     Y     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 1 - 2 ,   w e b l o g i c   w l s - w s a t   r c e               |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 1 8 - 2 8 9 4         |     Y     |     Y     |   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 2 - 3 ,   d e s e r i a l i z a t i o n   a n y   f i l e   u p l o a d               |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 1 9 - 2 7 2 5         |     Y     |     Y     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   w e b l o g i c   w l s 9 - a s y n c   d e s e r i a l i z a t i o n   r c e   |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 1 9 - 2 7 2 9         |     Y     |     Y     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 3   w l s 9 - a s y n c   d e s e r i a l i z a t i o n   r c e   |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 2 0 - 2 5 5 1         |     Y     |     N     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 3 - 4 ,   w l s c o r e   d e s e r i a l i z a t i o n   r c e   |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 2 0 - 2 5 5 5         |     Y     |     Y     |   3 . 7 . 1 . 1 7 ,   1 2 . 1 . 3 . 0 . 0 ,   1 2 . 2 . 1 . 3 - 4 . 0 ,   t 3   d e s e r i a l i z a t i o n   r c e     |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 2 0 - 2 8 8 3         |     Y     |     Y     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 3 - 4 ,   i i o p   t 3   d e s e r i a l i z a t i o n   r c e   |   |   O r a c l e   W e b l o g i c       |   C V E - 2 0 2 0 - 1 4 8 8 2       |     Y     |     Y     |   1 0 . 3 . 6 . 0 ,   1 2 . 1 . 3 . 0 ,   1 2 . 2 . 1 . 3 - 4 ,   1 4 . 1 . 1 . 0 . 0 ,   c o n s o l e   r c e           |   |   R e d H a t   J B o s s             |   C V E - 2 0 1 0 - 0 7 3 8         |     Y     |     Y     |   4 . 2 . 0   -   4 . 3 . 0 ,   j m x - c o n s o l e   d e s e r i a l i z a t i o n   a n y   f i l e s   u p l o a d   |   |   R e d H a t   J B o s s             |   C V E - 2 0 1 0 - 1 4 2 8         |     Y     |     Y     |   4 . 2 . 0   -   4 . 3 . 0 ,   w e b - c o n s o l e   d e s e r i a l i z a t i o n   a n y   f i l e s   u p l o a d   |   |   R e d H a t   J B o s s             |   C V E - 2 0 1 5 - 7 5 0 1         |     Y     |     Y     |   5 . x ,   6 . x ,   j m x i n v o k e r s e r v l e t   d e s e r i a l i z a t i o n   a n y   f i l e   u p l o a d   |   |   T h i n k P H P                     |   C V E - 2 0 1 9 - 9 0 8 2         |     Y     |     Y     |   <   3 . 2 . 4 ,   t h i n k p h p   r e m e m b e r m e   d e s e r i a l i z a t i o n   r c e                         |   |   T h i n k P H P                     |   C V E - 2 0 1 8 - 2 0 0 6 2       |     Y     |     Y     |   < =   5 . 0 . 2 3 ,   5 . 1 . 3 1 ,   t h i n k p h p   r e m e m b e r m e   d e s e r i a l i z a t i o n   r c e     |   + - - - - - - - - - - - - - - - - - - - + - - - - - - - - - - - - - - - - - - + - - - - - + - - - - - + - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - +

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则