├── url.txt ├── image └── 01.png ├── EZOfficeGetShell.jar └── README.md /url.txt: -------------------------------------------------------------------------------- 1 | https://xxx.xxx.xxx 2 | http://xxx.xxx.xxx -------------------------------------------------------------------------------- /image/01.png: -------------------------------------------------------------------------------- https://raw.githubusercontent.com/Tas9er/EZOfficeGetShell/HEAD/image/01.png -------------------------------------------------------------------------------- /EZOfficeGetShell.jar: -------------------------------------------------------------------------------- https://raw.githubusercontent.com/Tas9er/EZOfficeGetShell/HEAD/EZOfficeGetShell.jar -------------------------------------------------------------------------------- /README.md: -------------------------------------------------------------------------------- 1 | # 万户EZOffice 办公系统批量GetShell 2 | 3 | ## Code By:Tas9er @乐橙信安 4 | 5 | #### SSS 致谢 6 | 7 | 感谢 高级渗透测试工程师@pureqh 提供原始POC 8 | 9 | #### 0x00 风险概述 10 | 11 | 本工具仅限授权安全测试使用,禁止未授权非法攻击站点 12 | 13 | 在线阅读[《中华人民共和国网络安全法》](http://wglj.pds.gov.cn//upload/files/2020/4/1415254915.docx) 14 | 15 | #### 0x01 工具使用 16 | 17 | 将资产整理后放入url.txt,命令行输入java -jar EZOfficeGetShell.jar 18 | 19 | ![01](/image/01.png) 20 | 21 | 脚本内置Behinder3.0 WebShell,使用Behinder3.0测试连接 22 | 23 | #### 0x02 Bug问题 24 | 25 | 有空再说,先这样。 26 | --------------------------------------------------------------------------------