Skip to content

XRAY 1.8.4

Compare
Choose a tag to compare
@yywing yywing released this 30 Jan 08:06
· 31 commits to master since this release
58c5e2a
  • 新增如下热门漏洞 poc,感谢师傅们的提交,更新后即可自动加载
    • apache-storm-unauthorized-access.yml
    • confluence-cve-2021-26085-arbitrary-file-read.yml
    • dahua-cve-2021-33044-authentication-bypass.yml
    • exchange-cve-2021-41349-xss.yml
    • gocd-cve-2021-43287.yml
    • grafana-default-password.yml
    • hikvision-unauthenticated-rce-cve-2021-36260.yml
    • jellyfin-cve-2021-29490.yml
    • jinher-oa-c6-default-password.yml
    • kingdee-eas-directory-traversal.yml
    • pentaho-cve-2021-31602-authentication-bypass.yml
    • qilin-bastion-host-rce.yml
    • secnet-ac-default-password.yml
    • spon-ip-intercom-file-read.yml
    • spon-ip-intercom-ping-rce.yml
  • yaml 脚本部分更新
    • 增加了 http request 和 response 的 raw_header 方法
    • 增加了 bicontains 和 faviconHash 函数
    • 增加了 payloads 结构
    • 增加了 http path 的表达能力,使用 ^ 来访问绝对路径
    • 文档更新 更新 PR
      • 更新了上面新增的内容
      • 更新了如何处理转义字符的说明,并提出了 multipart 中\r\n 的解决方法
      • 更新了 http path 如何使用的文档
      • 更新了 payload 如何使用的文档
      • 更新了 webhook 的部分内容

PS:祝大家春节快乐 ✿✿ヽ(°▽°)ノ✿