Skip to content

大华智慧园区系统sso_initsession文件上传批量脚本

Notifications You must be signed in to change notification settings

A0WaQ4/Dahua_sso_initsession_upload_rce

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

大华智慧园区系统sso_initsession文件上传漏洞批量脚本

本工具仅供学习测试使用,请勿用于非法用途!!!

使用

使用前安装依赖

pip install -r requirements.txt

1.单个目标进行测试

python3 Dahua_sso_initsession_rce.py -u target

2.批量测试

python3 Dahua_sso_initsession_rce.py -f targets

示例

发现漏洞后会自动上传webshell,并输出webshell路径

image-20230830171043324

脚本默认使用哥斯拉webshell,密码默认为gslshell,key为key,可修改文件夹下的shell.jsp为自己的webshell

image-20230830171131178

About

大华智慧园区系统sso_initsession文件上传批量脚本

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published