常见的未授权漏洞检测工具 -- unauthorized

admin 2023年5月2日13:24:10评论365 views字数 1157阅读3分51秒阅读模式

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,如有侵权请联系删除。

0x01 工具介绍

常见的未授权漏洞检测。

常见的未授权漏洞检测工具 -- unauthorized

0x02 安装与使用

1、使用方法

  • pip install -r requestments.txtpython3 main.py

    2、项目包含如下如漏洞检测:

  • 1 、FTP 未授权访问(21)2 、LDAP 未授权访问(389)3 、Rsync 未授权访问(873)4 、ZooKeeper 未授权访问(2181)5 、Docker 未授权访问(2375)6 、Docker Registry未授权(5000)7 、Kibana 未授权访问(5601)8 、VNC 未授权访问(5900、5901)9 、CouchDB 未授权访问(5984)10 、Apache Spark 未授权访问(6066、8081、8082)11 、Redis 未授权访问(6379)12 、Weblogic 未授权访问(7001)13 、HadoopYARN 未授权访问(8088)14 、JBoss 未授权访问(8080)15 、Jenkins 未授权访问(8080)16 、Kubernetes Api Server 未授权(8080、10250)17 、Active MQ 未授权访问(8161)18 、Jupyter Notebook 未授权访问(8888)19 、Elasticsearch 未授权访问(9200、9300)20 、Zabbix 未授权访问公众号web安全工具库(10051)21 、Memcached 未授权访问(11211)22 、RabbitMQ 未授权访问(15672、15692、25672)23 、MongoDB 未授权访问(27017)24 、NFS 未授权访问(2049、20048)25 、Dubbo 未授权访问(28096)26 、Druid 未授权访问27 、Solr 未授权访问28 、SpringBoot Actuator 未授权访问29 、SwaggerUI未授权访问漏洞30 、Harbor未授权添加管理员漏洞31 、Windows ipc共享未授权访问漏洞32 、宝塔phpmyadmin未授权访问33 、WordPress未授权访问漏洞34 、Atlassian Crowd 未授权访问35 、PHP-FPM Fastcgi未授权访问漏洞36 、uWSGI未授权访问漏洞37 、Kong未授权访问漏洞38 、ThinkAdminV6未授权访问漏洞

    0x03 项目链接下载

    https://github.com/xk11z/unauthorized

    原文始发于微信公众号(Web安全工具库):常见的未授权漏洞检测工具 -- unauthorized

    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2023年5月2日13:24:10
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     常见的未授权漏洞检测工具 -- unauthorizedhttp://cn-sec.com/archives/1703236.html

    发表评论

    匿名网友 填写信息