前言
更新介绍
更新说明
插件库更新至20250106最新版本
更新客户端到Nessus-10.8.3-x64
新增Linux版本一键安装教程
近日星球新增漏洞汇总
POC/资源已在星球公开持续更新中,漏洞在星球获取(每周一至周五更新)
#漏洞更新
Next.js权限绕过(CVE-2024-51479)
WordPress插件Wux-Blog-Editor存在前台越权漏洞( CVE-2024-9932)
博友科技-校盈家财务收费管理平台 getstudent 信息泄露
飞致云DataEase JWT硬编码身份认证绕过漏洞(CVE-2024-52295)
金山终端安全系统V9.0任意用户添加漏洞
Guns后台upload 任意文件上传漏洞
MasterSAM存在任意文件下载漏洞
明源地产ERP VisitorWeb_XMLHTTP.aspx 存在SQL注入漏洞
WordPress admin-ajax Crypto 插件 身份认证绕过漏洞
内训宝企业培训平台 uploadscorm 存在文件上传致RCE漏洞复
互慧-急诊综合管理平台 ServicePage.aspx 存在任意文件读取漏洞
unibox checkstatus_ping.php 命令执行漏洞
朗速ERP UEditorAjaxApi.ashx 存在SSRF漏洞
officeweb365 弱口令漏洞
Cleo 远程代码执行漏洞(CVE-2024-50623)
W&Jsoft-D-Security数据仿泄露系统(DLP)存在任意文件读取漏洞
九垠赢+商业管理系统 Common.ashx 存在文件上传致RCE漏洞
郑州时空-TMS运输管理系统 GetDataBase存在信息泄露漏洞
致翔 OA uploaddisk 存在任意文件上传漏洞
Apache Traffic Control 存在 SQL 注入漏洞(CVE-2024-45387)
大华智能物联综合管理平台GetClassValue远程代码执行漏洞
方正畅享全媒体新闻采编系统 imageProxy.do 任意文件读取漏洞
时空物流运输管理系统SysData存在敏感信息泄露漏洞
虹安信息数据泄露防护平台initUserReg存在命令执行漏洞
蓝凌EKP系统fsscCommonPortlet.do存在未授权SQL注入漏洞
朗速ERP FileUploadApi.ashx 存在任意文件上传致RCE漏洞
杭州平治科技一卡通系统 AddPkFreePartyMFCar 存在SQL注入漏洞
福建科立讯通信有限公司指挥调度send_fax.php存在命令执行漏洞
Tiandy-Easy7弱口令
ueditor存在任意文件上传漏洞(ASP)
卓软计量业务管理平台image存在任意文件读取漏洞
Wordpress Tutor LMS插件插件存在SQL注入漏洞
虹安Heimdall DLP数据泄漏防护系统 pushSetup.do SQL注入漏洞
科汛网校KesionEDU CheckOrder SQL注入漏洞
企企通互联网解决方案系统srm getuserinfo 存在信息泄露漏洞.do
北京中犇科技有限公司数字化智能中台系统login存在SQL注入漏洞
博斯外贸管理软件V6.0 logined.jsp存在SQL注入漏洞
快云服务器小助手 getdetail 存在任意文件文件读取漏洞
赛诸葛数字化智能中台系统 login 存在SQL注入漏洞
网神SecFox运维安全管理与审计系统存在 FastJson反序列化RCE漏洞
用友-友数聚科技CPAS审计管理系统V4 getCurserIfAllowLogin 存在SQL注入漏洞
西联软件移动门店管理系统 StreamToFile 存在文件上传致RCE漏洞
科汛网校KesionEDU CheckOrder SQL注入漏洞
博斯外贸管理软件V6.0 loginednew.jsp 存在SQL注入漏洞
网上阅卷系统存在弱口令漏洞
卓软计量业务管理平台 image.ashx 任意文件读取漏洞
WordPress File Upload 插件存在任意文件读取漏洞
当虹科技 Arcvideo Live存在任意文件上传漏洞
TENDA 11N无线路由器Index 越权访问漏洞
勤云科技期刊采编CMS存在SQL注入漏洞
全媒体采编平台V3.0-工作平台UserSelect.do未授权访问漏洞
EasyCVR 视频管理平台adduser存在任意用户添加漏洞
协众OA系统接口checkLoginQrCode存在SQL注入漏洞
云连POS-ERP管理系统ZksrService存在SQL注入漏洞
#近期资源
Godzilla特战版-Webshell免杀生成
最新免杀工具合集
CobaltStrike4.9.1中文版
xscan3.4最新版
CobaltStrike OneCS-49_尊享版
xray企业版
Counter-Strike(CS魔改远控工具)
二进制漏洞-二进制安全
NucleiPoc整理合集
漏洞挖掘自动化赏金技巧手册更新
部分资源/工具不便展示,不在一一列举
....
使用/安装方法
安装方法
Nessus破解&更新
1.停止服务
net stop "Tenable Nessus"
2.powershell管理员输入命令
attrib -s -r -h "C:ProgramDataTenableNessusnessusplugins*.*"
attrib -s -r -h "C:ProgramDataTenableNessusnessusplugin_feed_info.inc"
3.把破解补丁⽂件复制粘贴到以下⽬录(如果没有该plugins⽂件夹则⼿动创建)
C:ProgramDataTenableNessusnessusplugin_feed_info.inc
C:ProgramDataTenableNessusnessuspluginsplugin_feed_info.inc
或者
copy "C:UsersWuXiaoTEAMDesktopplugin_feed_info.inc" "C:ProgramDataTenableNessusnessusplugin_feed_info.inc"
copy "C:UsersWuXiaoTEAMDesktopplugin_feed_info.inc" "C:ProgramDataTenableNessusnessuspluginsplugin_feed_info.inc"
4.再更新插件
"C:Program FilesTenableNessusnessuscli.exe" update "C:UserswuxiaoDesktopall-2.0_202204071544.tar.gz"
5.更改以下三个⽂件属性
attrib +s +r +h "C:ProgramDataTenableNessusnessusplugins*.*"
attrib +s +r +h "C:ProgramDataTenableNessusnessusplugin_feed_info.inc"
attrib -s -r -h "C:ProgramDataTenableNessusnessuspluginsplugin_feed_info.inc"
详细安装看文件中的PDF
内置一键更新安装脚本
Windows安装完成界面
ubuntu安装完成界面
免责声明
获取方法
公众号回复20250107获取软件
最后必看
本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。
为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。
在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。
如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。
本工具来源于网络,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束,如有侵权请联系作者删除。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...