临兵漏洞扫描自动化渗透系统

admin 2024年5月31日10:40:56评论29 views字数 599阅读1分59秒阅读模式
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。

现在只对常读和星标的公众号才展示大图推送,建议大家把Hack分享吧“设为星标”,否则可能看不到了!

项目介绍

本系统是对Web中间件和Web框架进行自动化渗透的一个系统,根据扫描选项去自动化收集资产,然后进行POC扫描,POC扫描时会根据指纹选择POC插件去扫描,POC插件扫描用异步方式扫描.前端采用vue技术,后端采用python fastapi.

扫描分为指纹探测、子域名爆破、端口扫描、目录扫描、POC扫描.如果选择所有扫描选项,子域名扫出的IP会传给端口扫描,端口扫描中识别指纹,扫描出的资产传给目录扫描和POC扫描,POC扫描会根据资产指纹去加载插件扫描,如果识别不到指纹,则加载所有插件,POC插件分为2种类型,http和port,http类型指发送http请求,port指发送socket请求,扫描出的资产如果是url格式,则加载http类型插件,否则则加载port类型插件.
系统界面

访问 http://yourip:11000/login 即可,默认账号密码为:admin/X!ru0#M&%V
临兵漏洞扫描自动化渗透系统
临兵漏洞扫描自动化渗透系统
临兵漏洞扫描自动化渗透系统
临兵漏洞扫描自动化渗透系统
临兵漏洞扫描自动化渗透系统

下载地址

https://github.com/taomujian/linbing

原文始发于微信公众号(Hack分享吧):临兵漏洞扫描自动化渗透系统

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年5月31日10:40:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   临兵漏洞扫描自动化渗透系统https://cn-sec.com/archives/2798743.html

发表评论

匿名网友 填写信息