本项目基于公开披露的安全研究。
漏洞发现的所有功劳归功于原始研究人员。
pip install -r requirements.txt
python3 helix3_scanner.py
该漏洞存在于 onAjaxHelix3 处理器中,原因是安全验证不足。
支持的操作包括:
saveremoveimport (仅限 Helix3 v3.x)扫描器会验证目标是否似乎暴露了存在漏洞的功能。
.
├── helix3.py
├── requirements.txt
├── README.md
安装依赖:
pip install -r requirements.txt
本项目仅供教育目的和授权安全测试使用。
作者不对因使用本软件而导致的任何滥用、损害或非法活动负责。
在测试任何您不拥有或管理的系统之前,请务必获得明确许可。
特别感谢原始安全研究人员,他们的公开披露和技术分析使进一步的安全研究成为可能。
本仓库仅供教育和研究目的发布。
请遵守负责任的披露实践以及您所在司法管辖区的适用法律。