Skip to content

Nacos综合漏洞利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用

License

Notifications You must be signed in to change notification settings

liutufang999/NacosExploitGUI

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

6 Commits
 
 
 
 
 
 

Repository files navigation

NacosExploitGUI

0x01 前言

​ 本工具已经集成Nacos常见漏洞的检测及其利用,工具为GUI版本,简单好用。

​ (注:本工具内存马模块复用了开源项目 https://github.com/c0olw/NacosRce 的代码,致敬!!!),本工具目前还存在一些问题,写好了再更新,刚学几个月java,第一次写GUI,大佬勿喷。

image-20231018155616607

0x02 工具使用说明

下载工具之后,首次使用需要在命令行打开,执行如下命令,本工具要求使用JDK8

java -javaagent:NacosExploitGUI_v3.0.jar -jar NacosExploitGUI_v3.0.jar

打开之后需要输入激活码,激活码在licence.txt中,复制即可

Ryc2jZ5Ljde2WEtGe0ZG5pXkXFnPaNw4mKG6iU8ucnYdSuArcteAczP3iuGVILzC

image-20231018195352069

后续使用双击vbs脚本即可打开(配置好JDK的环境)

set ws=WScript.CreateObject("WScript.Shell") 
ws.Run "javaw -javaagent:NacosExploitGUI_v3.0.jar -jar NacosExploitGUI_v3.0.jar"

图形化工具没什么好说的了,功能效果如下

image-20231018154848059

image-20231018161729319

image-20231018161617451

image-20231018193605137

0x03 免责声明

该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。

About

Nacos综合漏洞利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published