EasyTools渗透测试工具箱V2.0.9更新(新增mysql、sqlserver等诸多数据库连接、优化便携发包等功能)

admin 2026-01-13 15:01:11 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: EasyToolsV2.0.9新增MySQL、SQLServer等主流数据库连接与隧道功能,主机扫描支持多任务、断点续扫并联动口令爆破与简练助手一键连接;便携发包可批量测Swagger、查看失败包详情;免杀模块新增任意DLL自动代理转发用于权限维持,整体聚焦基础功能完善与实战提效。 综合评分: 78 文章分类: 渗透测试,安全工具,红队,内网渗透,漏洞POC


cover_image

EasyTools渗透测试工具箱V2.0.9更新(新增mysql、sqlserver等诸多数据库连接、优化便携发包等功能)

原创

沐寒

渗透云记

2026年1月11日 22:31 甘肃

免责声明

由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

欢迎关注本公众号,长期推送技术文章

前言

距离上次发文,目前EasyTools又已经更新迭代了很多功能,这里给各位看官老爷们汇报一下:

  1. 优化漏洞扫描模块,支持暂停任务与断点恢复功能,支持多任务同时扫描
  2. 新增自定义主题功能;
  3. 新增mac类型的顶部栏
  4. 优化程序代理功能,支持系统代理设置(win专属)
  5. 免杀模块新增自动dll转发生成功能
  6. 简练助手新增mysql、redis、mariadb、postgres、sqlserver、sqlite、mongodb等诸多数据库的连接功能,支持自动获取已保存的ssh信息进行隧道连接;
  7. 优化主机扫描的口令爆破功能,支持扫描结果联动发送简练助手进行一键连接

目前的更新主要集中于完善基础功能,在将常用的功能补充完善之后,再进行进一步的利用模块完善。(ps,增加redis漏洞一键梭哈、参考mdut实现数据库提权等,这个就慢慢来吧~~~)

新增功能

1. 主机扫描

优化端口扫描模块,现改名为主机扫描,支持多任务同时扫描,支持联动目录扫描、指纹识别、口令爆破等模块

口令爆破的结果会发送至漏洞扫描界面进行保存,支持联动简练助手模块,自动填充获取的服务账号密码信息进行连接。

2. 简练助手

简练助手模块以往仅仅支持ssh、redis以及ftp连接,经过一段时间的测试,现在完善增加了mongodb、mysql、sqlserver、maridb、sqlite等诸多数据库的连接管理。(ps,数据库连接可能因为测试案例不足存在部分bug,如各位大师傅们发现了,烦请提交issues或者直接私信即可,谢谢)

注: redis、mongodb连接放在nosql数据库模块下

mysql、sqlserver等数据库放在数据库管理模块下

查看数据信息的时间,建议全屏,这样看起来舒服点^_^

3. 自动dll代理转发功能

支持上传任意dll文件,对其进行代理转发,用于权限维持使用

4. 便携发包

针对便携发包,现在经过一段时间的优化,基本上已经可以轻松实现swagger接口批量测试、类似于postman的接口测试、数据包直接发包测试、文件上传的bypass测试

针对以往手动添加参数之后,发包如果失败的话,无法看见详情,现在增加了查看数据包的功能,便于直接寻找发包失败的bug

获取

私信回复:EasyTools

往期精彩:

【重大更新】EasyTools渗透测试工具箱v2.0.5(它支持自定义主题啦,不再是以前那单调的白,同时优化诸多允许逻辑bug)

【圣诞节快乐】EasyTools渗透测试工具箱V2.0.3更新(新增白加黑挖掘与自动编译、文件上传自动bypass测试等功能)

EasyTools渗透测试工具箱V2.0.2更新(新增漏洞扫描功能,优化存在的诸多bug)

EasyTools渗透测试工具箱V2.0.1更新(优化便携发包功能,新增端口、目录、指纹扫描功能)

【工具分享】DllProxyGenerate,dll代理转发脚本一键生成

【知识学习】利用DLL代理技术进行权限维持


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:渗透云记 沐寒《EasyTools渗透测试工具箱V2.0.9更新(新增mysql、sqlserver等诸多数据库连接、优化便携发包等功能)》

评论:0   参与:  0