Releases: bcvgh/daydayEXP
daydayEXP v1.1
更新:
1.pattern字段支持正则匹配head头内容,例如 "pattern":"head:(zentaosid=[0-9a-z]+)"
2.设置代理默认值 http://127.0.0.1:8080
3.删除了大部分反序列化gadget,目前只支持poc下{{serialization}}占位符直接生成dnslog序列化payload(URLDNS链)。
或者用{{1F...29010000:HexDecode}}这类方式自定义序列化payload
修复:
1.修复了乱码问题,支持直接启动,不再需要-Dfile.encoding=UTF-8指定编码。
2.修复ERROR com.bcvgh.utils.FileUtil - Input length = 1 报错问题。
daydayexp傻瓜式应用
解压zip包,运行start.bat即可使用。(jdk11版本需要修改bat脚本内应用名称)
daydayEXP v1.0
更新:
1.新增了反序列化模块。
2.支持批量URL漏洞检测,漏洞情况导出,自定义线程数。
3.支持了{{字符串数据:Base64Encode}}、{{Hex编码后的数据:HexDecode}}等写法,参考nuclei、YAKIT。
4.优化了部分代码,如占位符逻辑优化,面板输出优化等,
daydayEXP v0.3.1
修复:
1.修改了ceye平台dnslog的验证逻辑
2.修改了{dnslog}占位符,不再支持自动拼接命令,需要自行构造请求语句
daydayEXP v0.3
更新:
1.新增在线更新poc仓库功能,支持从github漏洞仓库和自定义漏洞仓库
加载poc到本地
2.支持单文件(jar包)启动工具。
daydayEXP v0.2
更新:
1.新增漏洞管理菜单,支持了POC编辑器,通过输入必要的参数信息自动生成poc文件(不需要自己手动一个个编辑json文件了!)
2.新增一键更新poc模块,一键同步配置文件、仓库POC信息。
3.新增了一些使用注释
修复:
1.更新了项目中fastjson、log4j组件版本。
daydayEXP v0.1.1
修复了mac系统打开应用和加载POC文件报错的BUG
daydayEXP v.01
解压后,打开bat脚本食用