NacosExploitGUI 简介

Nacos综合漏洞利用GUI工具,集成了默认口令漏洞、SQL注入漏洞、身份认证绕过漏洞、反序列化漏洞的检测及其利用.

本工具已经集成Nacos常见漏洞的检测及其利用,工具为GUI版本,简单好用。

​ (注:本工具内存马模块复用了开源项目 https://github.com/c0olw/NacosRce 的代码,致敬!!!),本工具目前还存在一些问题。

0.webp

功能特色&截图

1.webp 2.webp 3.webp 4.webp

工具使用说明

下载工具之后,首次使用需要在命令行打开,执行如下命令,本工具要求使用JDK8

java -javaagent:NacosExploitGUI_v3.0.jar -jar NacosExploitGUI_v3.0.jar

打开之后需要输入激活码,激活码在licence.txt中,复制即可

de2WEtGe0ZG5pXkXFnPaNw4mKG6iU8ucnYdSuArcteAczP3iuGVILzC
6.webp

后续使用双击vbs脚本即可打开(配置好JDK的环境)

set ws=WScript.CreateObject("WScript.Shell") ws.Run "javaw -javaagent:NacosExploitGUI_v3.0.jar -jar NacosExploitGUI_v3.0.jar"

图形化工具没什么好说的了,功能效果如下

免责声明

该开源工具是由作者按照开源许可证发布的,仅供个人学习和研究使用。作者不对您使用该工具所产生的任何后果负任何法律责任。

工具下载地址

①GitHub

https://lmpan.lmboke.com/NacosExploitGUI_v3.2%281%29.jar

②onedrive

https://lmpan.lmboke.com/NacosExploitGUI_v3.2.zip

工具sha256

0f5b21cba21e56e5be46fa5bc7cc97ed831aa32ecb9e6d6b61f351bd2e656aba

项目地址

GitHub:

github.com/charonlight/NacosExploitGUI

注意事项

工具安全性未知,请放虚拟机运行!