Skip to main content
Manus에서 모든 스킬 실행
원클릭으로
$pwd:

java-file-upload-audit

// Java Web 源码文件上传漏洞审计工具。用于从源码中识别所有文件上传入口并检查上传路径、文件名处理与校验逻辑漏洞。适用于:(1) 识别 Servlet/Commons FileUpload 与 Spring Boot MultipartFile 上传实现,(2) 发现任意文件上传、路径穿越与可执行文件上传漏洞,(3) 检查文件名/目录/类型/大小校验是否缺失或可绕过,(4) 审计上传目录与访问控制。**支持反编译 .class/.jar 文件提取上传逻辑**。结合 java-route-mapper 使用可实现完整的路由+文件上传审计。

$ git log --oneline --stat
stars:797
forks:91
updated:2026년 4월 9일 08:33
파일 탐색기
3 개 파일
SKILL.md
readonly