使用前安装依赖
pip install -r requirements.txt
1.单个目标进行测试
python3 Dahua_sso_initsession_rce.py -u target
2.批量测试
python3 Dahua_sso_initsession_rce.py -f targets
发现漏洞后会自动上传webshell,并输出webshell路径
脚本默认使用哥斯拉webshell,密码默认为gslshell,key为key,可修改文件夹下的shell.jsp
为自己的webshell