Skip to content

Commit

Permalink
Update README.md
Browse files Browse the repository at this point in the history
  • Loading branch information
cseroad authored Feb 20, 2024
1 parent 88aa586 commit ef4774e
Showing 1 changed file with 32 additions and 12 deletions.
44 changes: 32 additions & 12 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -13,10 +13,11 @@
- 用友NC accept 文件上传
- 用友NC uapim 文件上传
- 用友NC mp 文件上传
- 用友CRM swfupload 文件上传
- 用友CRM getemaildata 文件上传
- 用友U8CRM swfupload 文件上传
- 用友U8CRM getemaildata 文件上传
- 用友GRP-U8 UploadFileData 文件上传
- 用友GRP-U8 AppProxy 文件上传
- 用友GRP-U8 U8AppProxy 文件上传
- 用友GRP-U8 services 文件写入
- 用友U8 cloud文件上传
- 用友反序列化-1
- 用友反序列化-2
Expand All @@ -40,6 +41,7 @@
- 泛微BshServlet 远程命令执行
- 泛微ecology前台sql注入-1
- 泛微ecology前台sql注入-2
- 泛微ecology前台sql注入-3
- 泛微ecology WorkflowServiceXml命令执行
- 泛微ecology FileClient 文件上传
- 泛微ecology后台风格文件上传
Expand All @@ -49,6 +51,7 @@
- 泛微emobile lang2sql文件覆盖

蓝凌已完成:
- 蓝凌OA 任意用户登录
- 蓝凌OA SSRF
- 蓝凌OA SSRF BeanShell 文件上传
- 蓝凌OA SSRF XmlDecoder 文件上传
Expand All @@ -57,21 +60,24 @@
- 蓝凌OA主题文件上传
- 蓝凌OA jg_service文件上传
- 蓝凌OA后台模板文件上传

- 蓝凌EIS api文件上传

万户已完成:
- 万户OA用户密码泄露
- 万户OA fileUpload 文件上传
- 万户OA officeserverservlet 文件上传
- 万户OA smartUpload 文件上传
- 万户OA OfficeServer 文件上传
- 万户OA senddocument 文件导入
- 万户OA wpsservlet 文件上传
- 万户OA SOAP 文件写入

帆软已完成:
- 帆软报表任意文件读取
- 帆软报表任意文件读取-bypass
- 帆软报表任意文件覆盖
- 帆软报表未授权命令执行
- 帆软报表channel命令执行
- 帆软报表后台插件文件上传
- 帆软报表后台主题文件上传

Expand All @@ -98,21 +104,31 @@
- 通达任意用户登录-3
- 通达任意用户登录-4
- 通达Ispirit文件上传
- 通达ueditor文件上传
- 通达ueditor文件上传
- 通达gateway反序列化
- 通达后台附件文件上传

红帆已完成:
- 红帆OA任意文件上传
- 红帆OA任意文件写入

金和已完成:
- 金和OA OfficeServer文件上传
- 金和OA命令执行
- 金和OA editeprint文件写入
- 金和OA saveAsOtherFormatServlet文件上传
- 金和OA saveAsOtherFormatServlet文件上传
- 金和OA OfficeServer文件上传

- 金和OA jcsUploadServlet文件上传

金蝶已完成:
- 金蝶云星空反序列化
- 金蝶云星空文件上传
- 金蝶EAS file文件上传
- 金蝶EAS logo文件上传
- 金蝶Apusic 文件上传

华天动力已完成:
- 华天动力OA任意文件上传
- 华天动力OA ntkoupload 文件上传
- 华天动力OA Servlet文件上传

## 使用说明
直接下载releases版本即可
Expand All @@ -121,9 +137,6 @@

java -javaagent:Exp-Tools-1.2.3-encrypted.jar -jar Exp-Tools-1.2.3-encrypted.jar

密码:exp@123


![image-20220324174004915](images/Snipaste_2023-03-09_09-19-21.jpg)

## 更新日志
Expand Down Expand Up @@ -201,6 +214,13 @@ java -javaagent:Exp-Tools-1.2.3-encrypted.jar -jar Exp-Tools-1.2.3-encrypted.jar
- 修复部分漏洞误报
- 优化部分代码

### 2023/11/24
- 新增蓝凌、nacos、用友部分漏洞

### 2023/12/08
- 修复asp上传内容
- 新增部分漏洞


## 参考链接
https://github.com/White-hua/Apt_t00ls
Expand Down

0 comments on commit ef4774e

Please sign in to comment.