Skip to content

Releases: h0ny/NacosExploit

v3.0.5

31 Oct 12:42
7065257

Choose a tag to compare

  • 优化代码结构
  • 调整 GUI 界面
  • 解决已知 Bug
  • 优化 Maven 配置,缩小 Jar 包体积
  • 删除 Nacos Client Yaml 反序列化漏洞利用功能
  • 添加 Jasypt 等加解密功能
  • 添加批量扫描功能
  • Nacos Derby SQL Injection 添加老 POC 支持,通过上传恶意 Jar 包注入代码,创建命令执行函数
  • Nacos Derby SQL Injection 与 Nacos Jraft Hessian Deserialization 漏洞,均添加 Command 内存马支持
  • 内存马支持由 JMG 切换到 MemShellParty(尝个鲜 😋)
  • 特别感谢 @0as1sss 哥对该版本的帮助与支持 🎉🎉🎉

欢迎大家多提 issue 和建议。只有从实践出发,才能解决人的问题。

Full Changelog: v2.0.0...v3.0.5

v2.0.0

21 Dec 10:51

Choose a tag to compare

  • 优化代码
  • 修复部分已知问题
  • 添加 Nacos Hessian 反序列化内存马(AVD-2023-1700159)
  • 添加 Nacos 任意文件读取(AVD-2024-1743586)

注:AVD-2024-1743586 任意删除和写入有可能会导致节点异常因此暂不开放。

v1.0.1

19 Aug 08:21

Choose a tag to compare

Update README.md

v0.0.1-beta

25 Feb 14:38

Choose a tag to compare

v0.0.1-beta Pre-release
Pre-release
Update README.md