Dahua_sso_initsession_upload_rce
Dahua_sso_initsession_upload_rce copied to clipboard
大华智慧园区系统sso_initsession文件上传批量脚本
大华智慧园区系统sso_initsession文件上传漏洞批量脚本
本工具仅供学习测试使用,请勿用于非法用途!!!
使用
使用前安装依赖
pip install -r requirements.txt
1.单个目标进行测试
python3 Dahua_sso_initsession_rce.py -u target
2.批量测试
python3 Dahua_sso_initsession_rce.py -f targets
示例
发现漏洞后会自动上传webshell,并输出webshell路径

脚本默认使用哥斯拉webshell,密码默认为gslshell,key为key,可修改文件夹下的shell.jsp为自己的webshell
