0x01 工具介绍
0x01 工具介绍
hello,好久没更,工具改名成RexHa。最新版RexHa工具的功能以及特点:
我是用java18开发的,jdk版本太低的话可能会运行不起来。
①HttpClient替代旧版HttpUrlConection
②多线程并发
③重写了 7 个Payload
上一个版本中,支持检测的漏洞只有4个,这次我直接加到了7个,基本上覆盖了ThinkPHP的大部分版本,支持扫描的漏洞分别是:
ThinkPHP-2.x-RCE
ThinkPHP-5.0.23-RCE
ThinkPHP5.0.x-5.0.23通杀RCE
ThinkPHP5-SQL注入&敏感信息泄露
ThinkPHP 3.x 日志泄露NO.1
ThinkPHP 3.x 日志泄露NO.2
ThinkPHP 5.x 数据库信息泄露的漏洞检测
而且每一种漏洞都是经过靶场+实战验证,每个Payload我都能保证不会有问题,而且能够精准判断。
④取消了旧版的命令执行功能
⑤Aazhen改名成RexHa
⑥url输入格式判断
谢谢我的猫~
新版本的界面展示如下:
0x02 部分展示
自研JavaFX图形化漏洞扫描工具,支持扫描的漏洞分别是:
ThinkPHP-2.x-RCE
ThinkPHP-5.0.23-RCE
ThinkPHP5.0.x-5.0.23通杀RCE
ThinkPHP5-SQL注入&敏感信息泄露
ThinkPHP 3.x 日志泄露NO.1
ThinkPHP 3.x 日志泄露NO.2
ThinkPHP 5.x 数据库信息泄露的漏洞检测
以及批量检测的功能。漏洞POC基本适用ThinkPHP全版本漏洞。
界面展示:
1、外观
①界面半透明
②有了工具的小logo
③鼠标是一个小太阳
④用了三种布局方式组合在一起。
2、漏洞检测演示
一键检测展示:
3、命令执行模块演示 选择刚刚检测出来的漏洞版本,然后才能命令执行,输出结果:
0x03 获取方式
阅读原文即可获取项目地址
点击下方名片回复"20221101"获取