文章总结: 本文介绍了I-Wanna-Get-AllvFinal工具发布,集成470个漏洞利用模块,支持一键生成EXP。主要功能包括ATT模块检测18款OA系统、批量检测、内存马注入、Ysoserial增强、JavaMSGenerator、JeecgReportDatabase利用等。工具仅限本地安全研究,禁止未授权攻击。 综合评分: 75 文章分类: 安全工具,漏洞POC,红队,内网渗透,OA安全
470个0day速成秘籍曝光:公开文章+补丁diff=一键EXP生成器
菜狗 菜狗
只会看监控的实习生
2026年2月11日 08:03 广东
求个关注撒~
I-Wanna-Get-All vFinal · 最终版发布
漏洞总量:470 个 开发者:@R4gd0ll 贡献者:@fedtryouts 声明:仅限本地安全研究,禁止未授权攻击!
1. 版本亮点速览
| 模块 | 新增/优化点 |
| — | — |
| List | 批量检测(≤10 IP), |
| JavaMSGenerator | 集成 pen4uin/jmg,追加若依 interceptor、通用 ClassLoader、Thymeleaf 绕过 |
| Ysoserial | 集成 su18/ysuserial,新增 SpringBypassJDK17 gadget |
| JeecgReportDatabase | CVE-2025-51825 黑名单绕过 → 数据库接管 |
| DNSLog | 内置 dnslog.cn 自动初始化,支持 DNS&Echo 双回显 |
| MemShell | 新增 GeoServer、智联云采内存马注入 |
2. 核心功能详解
2.1 ATT 模块
- 一键检测 / 利用 / 文件上传
- 支持 用友NC、泛微、蓝凌、万户、致远、通达、帆软、金蝶、金和、红帆、宏景、浪潮、普元、亿赛通、海康威视、飞企互联、大华 DSS、Jeecg-boot 等 18 款 OA
2.2 List 批量检测
- 上限 10 个 IP,结果可导出 HTML 报告
- 提示:功能尚在完善,误报较多,欢迎提 issue
2.3 MemShell 注入
| 目标 | 注入路径 | 支持工具 |
| — | — | — |
| 用友 NC | 反序列化接口 | 冰蝎3、哥斯拉、蚁剑、suo5、cmdEcho、neoReGeorg、自定义 |
| 用友 U8C | 同上 | 同上 |
| 亿赛通 | XStream 反序列化 | 同上 |
| 帆软 ReportServer | channel 接口 | 同上 |
| Jeecg-boot | testconnection pgsql | 同上 |
| GeoServer | /wfs | 新增(2 种方式) |
| 智联云采 | /adpweb/verifyToken | 新增 |
所有内存马支持源码 / Base64 / Hex / Gzip 四种格式输出;NC 默认带 100 字节脏数据 bypass。
2.4 Ysoserial 增强
新增 SpringBypassJDK17 gadget,一键生成:
# 命令回显
SpringBypassJDK17 --- CMD-cmd --- payload: whoami
# 加载外部 class
SpringBypassJDK17 --- LF-DefineClassFile --- choose classfile
# 内存马
SpringBypassJDK17 --- MemShell
HTTP 头控制:
cmd: whoami
shell: [antsword|godzilla|behinder]
pass:123456,key:key
2.5 JavaMSGenerator 专精
若依 4.8.1 Thymeleaf 表达式 → 沙箱逃逸 & 长度限制绕过
注入方式:SpringMVC → RuoYiInterceptor → Thymeleaf 封装
额外:通用 ClassLoader 内存马、表达式命令回显示例
2.6 JeecgReportDatabase(CVE-2025-51825)
3.8.0 黑名单绕过 → 任意用户可创建报表 → 数据库接管
首次执行自动建报表并识别当前库,后续语句均在当前库执行
勾选“自定义 SQL”可完全手动控制
2.7 DNSLog 自动化
启动即初始化,失败请检查网络 / 223.5.5.5 DNS
XXE、JNDI、Serial 反序列化统一使用 DNS+Echo 双通道判断
2.8 PowerShell 极简反弹
# UTF-16 + Base64 最简命令,解决多参转义难题
powershell -e <base64>
3. 辅助模块
| 模块 | 功能 | | — | — | | Sqlmap | 一键调用;提供泛微等 SQL 注入 req 文件模板 | | Crypt | OA 私有加解密、编解码、Class 反编译、字节码互转 | | TaskList | 杀软识别(保留 Apt-T00ls 原生) | | Command Create | 常见命令快速生成(保留 Apt-T00ls 原生) | | Tamper | 内置部分 SQL 注入 tamper 脚本 |
4. 快速上手
- 环境:Java 8u121+(64-bit)
- 下载:https://github.com/R4gd0ll/I-Wanna-Get-All/releases
- 启动:java -jar I-Wanna-Get-All-vFinal.jar
- 选择对应模块 → 按提示填入 URL / CMD / Token 即可
关注回复NDAY获取
低价出售安全证书不限于cisp、pte等请Vme~建了一个项目群,想进群的请回复进群即可
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:只会看监控的实习生 菜狗 菜狗《470个0day速成秘籍曝光:公开文章+补丁diff=一键EXP生成器》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论