Releases: h0ny/NacosExploit
Releases · h0ny/NacosExploit
v3.0.5
- 优化代码结构
- 调整 GUI 界面
- 解决已知 Bug
- 优化 Maven 配置,缩小 Jar 包体积
- 删除 Nacos Client Yaml 反序列化漏洞利用功能
- 添加 Jasypt 等加解密功能
- 添加批量扫描功能
- Nacos Derby SQL Injection 添加老 POC 支持,通过上传恶意 Jar 包注入代码,创建命令执行函数
- Nacos Derby SQL Injection 与 Nacos Jraft Hessian Deserialization 漏洞,均添加 Command 内存马支持
- 内存马支持由 JMG 切换到 MemShellParty(尝个鲜 😋)
- 特别感谢 @0as1sss 哥对该版本的帮助与支持 🎉🎉🎉
欢迎大家多提 issue 和建议。只有从实践出发,才能解决人的问题。
Full Changelog: v2.0.0...v3.0.5
v2.0.0
- 优化代码
- 修复部分已知问题
- 添加 Nacos Hessian 反序列化内存马(AVD-2023-1700159)
- 添加 Nacos 任意文件读取(AVD-2024-1743586)
注:AVD-2024-1743586 任意删除和写入有可能会导致节点异常因此暂不开放。
v1.0.1
v0.0.1-beta
Update README.md