MyGit

2023_0Dayv1.4

SunSkyZRT/2023HW-0Day-vulnerability-detection

版本发布时间: 2023-08-23 16:29:52

SunSkyZRT/2023HW-0Day-vulnerability-detection最新发布版本:2023_0Dayv1.8(2023-09-10 18:00:52)

2023/8/6,V1.0更新漏洞检测、利用如下:

1、用友移动管理系统文件上传漏洞(YonyouMa UPload)       

2、用友NC-grouptemplet接口文件上传   

3、安恒明御堡垒机任意用户添加   

4、致远互联FE协作办公平台文件上传漏洞

2023/8/10,V1.1更新漏洞利用如下:

5、网神SecGate 3600防火墙文件上传漏洞     

6、泛微EOffice未授权访问漏洞    

7、泛微EOfficeSQL注入漏洞

8、绿盟SAS堡垒机任意用户登录漏洞

2023/8/11,V1.2更新漏洞利用如下:

9、大华智慧园区综合管理平台emap文件上传

10、大华智慧园区综合管理平台SQL注入

11、用友时空KSOA_SQL注入

2023/8/14,V1.3更新漏洞利用如下:

12、大华智慧园区综合管理平台publishing文件上传

13、任我行CRMSQL注入

14、宏景HCM文件上传

15、通达OA_header_inc任意用户登录

16、泛微E-office-uploadify文件上传

17、畅捷通Plus_ajaxpro命令执行

2023/8/16 V1.4更新漏洞利用如下:

18、用友NC/Cloud bsh_servlet_BshServlet命令执行

19、金蝶云星空CommonFileserver任意文件读取

20、用友NC/Cloud_Jsinvoke文件上传

21、用友GRP-U8_logs敏感信息泄露

22、飞企互联FE协作平台文件读取

23、启明星辰4A统一安全管控平台信息泄露     

相关地址:原始地址 下载(tar) 下载(zip)

1、 0Day_2023_by.V1.4.jar 2.29MB

查看:2023-08-23发行的版本