前言

通过rabbitmask/SB-Actuator实现Java的SpringBoot框架未授权访问漏洞、XXE漏洞、RCE漏洞扫描

下载项目

1
2
git clone https://github.com/rabbitmask/SB-Actuator.git
cd SB-Actuator

漏洞扫描

1
java -jar SB-Actuator.jar -u http://<ip>:<port>

完成