EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)

前言

开工第一更,在此汇报一下更新进度:

  1. 渗透测试模块新增druid利用功能,自动提取并支持一键发送到便携发包模块进行测试;
  2. 修复密码爆破模块部分协议无法直接执行命令的bug

新增功能

1. 渗透测试模块新增druid利用功能

以往找到druid未授权或者弱口令之后,需要手动打开复制session或url进行单个测试,现在支持一键批量将存在的session或url发送到便携发包模块进行测试,大致效果如下:

图片[1]-EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享
图片[2]-EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

支持单个session进行发包,也支持批量批量session进行发送,需要咱们先手动配置一下baseurl,然后点击批量测试即可,配合burpsuite或者yakit更香哦

图片[3]-EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

2. 优化密码爆破模块

密码爆破模块现在支持简练助手中存在的一键发送过去进行连接(早已实现), 支持zookeeper等协议的右键执行命令(最新实现),效果如下:

图片[4]-EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享
图片[5]-EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

功能完善

空间测绘平台,支持第三方fofa接口的自定义配置,效果如下:

图片[6]-EasyTools渗透测试工具箱V2.1.6更新(1. 渗透测试模块新增druid利用功能; 2. 修复密码爆破模块部分协议无法直接执行命令的bug)-渗透云记 - 专注于网络安全与技术分享

项目地址:

https://github.com/doki-byte/EasyTools

会员版下载地址

© 版权声明
THE END
喜欢就支持一下吧
点赞5 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容