文章预览
前言 Hunting-Rabbit(猎兔):致力于打造渗透测试全流程命令行工具,细化每个过程,让渗透测试的每个过程都看得见摸得着,防止遗漏资产,误报严重而丢失漏洞,同时源码很基础,对初学者有重要参考意义。 简介 本项目为 Hunting-Rabbit 系列项目之一 ,是Hunting-Rabbit-VulScanner 专属POC生成器,致力于最直观简洁的POC编写。 Hunting-Rabbit-VulScanner拥有足够多POC后,再进行发布,欢迎各位使用该工具贡献。当前仅有54个,仓库地址如下: https://github.com/langsasec/Hunting-Rabbit-POC 项目地址 Github: https://github.com/langsasec/Hunting-Rabbit-POC-Generator Gitee: https://gitee.com/langsasec/Hunting-Rabbit-POC-Generator 截图/演示 生成的POC如下: { "vul_name" : "用友 NC avatar 任意文件上传" , "level" : "高危" , "description" : "用友 NC acatar接口存在任意文件上传漏洞,可上传恶意脚
………………………………