【亲测免费】 Seeyon-Exploit:致远OA漏洞检测工具
2026-01-20 02:42:42作者:秋阔奎Evelyn
项目基础介绍和主要编程语言
Seeyon-Exploit 是一个开源的漏洞检测工具,专门用于检测和利用致远OA系统中的漏洞。该项目由安全研究者 xfiftyone 开发,主要使用 Go 语言编写。Go 语言以其高效的并发处理能力和简洁的语法,非常适合用于网络安全工具的开发。
项目核心功能
Seeyon-Exploit 的核心功能包括:
- 全面的漏洞检测:支持对致远OA系统中的多种漏洞进行检测,包括但不限于 fastjson 反序列化、管理员 session 泄露、任意文件下载与上传等。
- 灵活的运行模式:支持两种运行模式:扫描(scan)和运行(run)。扫描模式用于全面检测漏洞,运行模式则允许对特定漏洞进行深入利用。
- 简易的操作接口:通过简单的命令行选项,用户可以轻松地进行自定义扫描和漏洞利用,无需复杂的配置。
项目最近更新的功能
Seeyon-Exploit 最近更新的功能包括:
- 新增漏洞检测项:增加了对更多致远OA系统漏洞的检测,如
initDataAssess.jsp信息泄露、DownExcelBeanServlet信息泄露等。 - 优化扫描性能:对扫描算法进行了优化,提高了扫描速度和准确性。
- 增强的漏洞利用功能:针对
seeyon<8.0_fastjson反序列化漏洞,增加了通过 LDAP 服务执行系统命令的功能,增强了漏洞利用的灵活性和实用性。
通过这些更新,Seeyon-Exploit 不仅提升了漏洞检测的覆盖面,还增强了其在实际安全测试中的应用价值。
登录后查看全文
项目优选
收起
deepin linux kernel
C
27
11
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
514
3.69 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
873
532
Ascend Extension for PyTorch
Python
315
359
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
333
152
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
1.31 K
730
暂无简介
Dart
756
181
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
12
1
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
67
20
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
1.05 K
519