Skip to content
This repository has been archived by the owner on Feb 26, 2023. It is now read-only.

Latest commit

 

History

History
79 lines (46 loc) · 4.25 KB

version.md

File metadata and controls

79 lines (46 loc) · 4.25 KB

V2.7 (2022.8.2)

  • 增加了DocCMS keyword SQL注入漏洞一把梭Fikker 管理平台弱口令漏洞一把梭IceWarp WebClient远程命令执行漏洞一把梭Node-RED ui_base 任意文件读取漏洞一把梭模块。

V2.6 (2022.7.18)

  • 增加了泛微Eoffice未授权访问一把梭Zabbix_popup.php注入漏洞一把梭Zabbix4.4_未授权访问一把梭Apache Spark RCE漏洞(CVE-2022-33891)一把梭模块。
  • 修复了Hunter查询bug

V2.5 (2022.7.17)

  • 增加了蓝凌OA treexml.tmpl 远程命令执行漏洞一把梭小米路由器任意文件读取漏洞(CVE-2019-18371)一把梭D-LINK DAP-2020任意文件读取漏洞(CVE-2021-27250)一把梭Franklin任意文件读取漏洞(CVE-2021-46417)一把梭模块。
  • 解决了Hunter只能一页一页查询、每页只能查询100条的问题。

V2.4 (2022.7.13)

  • 增加了Zyxel USG 远程命令执行漏洞一把梭Apache Hadoop Yarn RPC 远程命令执行漏洞一把梭WordPress任意文件读取漏洞(CVE-2022-1119)一把梭VoIPmonitor 远程命令执行漏洞(CVE-2021-30461)一把梭ClickHouse API 数据库接口未授权访问漏洞一把梭泛微OA HrmCareerApplyPerView.jsp SQL注入漏洞一把梭泛微OA SignatureDownLoad 任意文件读取漏洞一把梭Rails Accept 任意文件读取漏洞(CVE-2019-5418)一把梭模块。

V2.3 (2022.7.12)

  • 增加了锐捷EG易网关 phpinfo.view.php 信息泄露漏洞一把梭Tenda W15E企业级路由器配置文件泄漏漏洞一把梭Sapido 多款路由器 远程命令执行漏洞一把梭模块。

V2.3 (2022.7.9)

  • 增加了SolarView RCE漏洞(CVE-2022-29303)一把梭Fortinet任意文件读取漏洞(CVE-2018-13379)一把梭Microsoft Exchange RCE(CVE-2021-34473)一把梭Citrix远程代码执行漏洞(CVE_2019_19781)一把梭模块;
  • 修复了shodan只能采集前100条的bug

V2.2 (2022.7.6)

  • 增加了WSO2远程命令执行漏洞(CVE-2022-29464)一把梭模块。

V2.1 (2022.7.5)

V2.0 (2022.6.30)

  • 增加了孚盟云 AjaxMethod.ashx SQL注入一把梭昆石网络虚拟运营支撑系统任意文件读取漏洞一把梭kkFileView getCorsFile 任意文件读取漏洞一把梭的一键梭哈模块;
  • 优化了用友NC RCE一把梭海康威视RCE一把梭用友 U8 OA test.jsp SQL注入一把梭的判断方式。感谢大家的意见反馈!

V1.9 (2022.6.28)

  • 增加了锐捷 EG易网关管理员账号密码泄露一把梭MagicFlow防火墙网关任意文件读取一把梭DrayTek企业网络设备 远程命令执行一把梭D-Link DCS系列监控账号密码信息泄露一把梭的一键梭哈模块;

V1.8 (2022.6.23)

  • 增加了VMware服务端模板注入漏洞(CVE-2022-22954)Thinkphp 5.0.x通杀gethell的一键梭哈模块;

V1.7 (2022.6.21)

  • 增加了shodan网络空间测绘模块;
  • 增加了MetaBase任意文件读取漏洞(CVE-2021-41277)的一键梭哈模块。

V1.6(2022.6.20)

  • 删除了nday利用集合中的日志记录模块;
  • 增加了F5 BIG-IP 远程代码执行漏洞Harbor 未授权创建管理员漏洞DVR 登录绕过漏洞(CVE-2018-9995)的一键梭哈模块。

V1.5(2022.6.11)

V1.4(2022.6.6白天-6.7凌晨)

  • 增加了shiro用友NC RCE用友U8 OA sql注入DedeCMS v5.7.87 SQL注入(CVE-2022-23337)的一键梭哈模块。

V1.3(2022.6.6凌晨)

  • 增加了奇安信Hunter网络空间测绘模块。

V1.2(2022.6.4)

  • 增加Actively Exploited Atlassian Confluence 0Day CVE-2022-26134的一键梭哈模块。

V1.1(2022.6.3)

  • 增加ip反查域名功能,2022.6.3凌晨已经实现了权重查询,但是运行会卡死,预计2022.6.3晚发布带有权重查询筛选的版本。

V1.0(2022.5.31)

  • 采集意见。