项目介绍
此项目主要用于在授权情况下对大华系列产品进行漏洞检测
漏洞支持
大华综合漏洞利用工具 收录漏洞如下:
功能介绍
支持一键检测模块,选择模块,批量检测模块如下:
功能使用
默认模块可一键扫描所有漏洞
选择模块可单独选择你要检测的模块,输入目标,点击选择模块即可检测漏洞 ,批量检测内置路径:/url.txt 文本放入你要检测的网站列表 默认检测,为了防止网络阻塞
备注:默认检测只检测大华DSS数字监控系统远程命令执行漏洞,下载dahuaExploitGUI程序,当前目录新建文本,命名为url.txt,文本放入你要检测的网站列表,选择批量检测模块,即可开始检测
cmdshell模块
选择模块进行漏洞验证,如果存在,在cmdshell输入你要执行的命令即可
webshell利用模块:
内置Godzilla Behinder jspcmdshell 三种类型的shell 一个测试文件
具体使用方法:选择模块进行验证 如video漏洞存在 可选择内置类型,如测试文件 点击video getshell上传即可 如果存在video漏洞 可选择内置shell, 点击video getshell上传即可
免责声明
项目仅供进行学习研究,切勿用于任何非法未授权的活动,如个人使用违反安全相关法律,后果与本人无关。