工具介紹
xxl-jobExploitGUI實現了XXL-JOB預設accessToken許可權繞過漏洞的單個檢測、批次檢測、一鍵反彈shell功能,後續會持續更新最佳化,新增POC檢測等。
下載連結:
連結: https://pan.quark.cn/s/55ed00b1512d
使用說明
單個檢測
批次檢測
fofa語句: body="{\"code\":500,\"msg\":\"invalid request, HttpMethod not support.\"}"
漏洞利用