由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

admin 2024年6月19日20:33:29评论78 views字数 1429阅读4分45秒阅读模式
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!

1工具介绍

漏洞管理工具,支持漏洞管理、漏洞扫描、发包测试功能。编写本工具的目的在于帮助安全人员更方便更高效的编写漏洞规则,以方便漏洞利用和漏洞验证。

2功能展示

漏洞管理

可以对漏洞进行增删改查操作,默认是本地模式,漏洞保存后会以文件形式保存到当前路径下,右上角可以调整模式为协作模式,密码:暂不提供。协作模式下漏洞库查看和编辑权限需要key文件,暂不提供。

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

漏洞扫描

支持对一条或多条URL漏洞扫描,同时可以自定义一些信息,例如:自定义头、添加脏数据、启用代理、线程数、超时时间等。

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

漏洞资产

扫描过程中检测出漏洞的资产详情会出现在漏洞资产列表。包括直接展示完整数据包,可以根据数据包判断漏洞检测结果是否准确。(如果数据包点开关不掉可以点击旁边的格子或者点上面的检测结果)

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

发包测试

直接粘贴完整数据包,类似burpsuite的Repeater功能

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

3

编写POC

编写POC时可能遇到的四种场景

场景一:发送一个请求包,匹配返回的关键字。例如下面这个任意文件下载漏洞。

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

场景二:发送多个请求包,后面的请求需要使用到前一个响应包中的信息,例如下面这个蓝凌getLoginSessionId任意用户登录漏洞。

1、获取sessionId

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

2、将sessionid添加到第二次的请求。然后获取返回cookie

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

3、将cookie替换访问

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

场景三:需要使用dnslog验证漏洞存在。例如下面这个XXE漏洞

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

场景四:发送的请求包中存在字节流的数据。例如下面这个帆软反序列化漏洞。

由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

4工具的特殊规则

工具其实越简单越好,但为了方便使用,还是有以下几点规则需要了解。

1、响应和响应头的匹配支持正则匹配。不会使用正则也没关系,可以直接匹配关键字,如果存在特殊字符,可点击转义特殊字符一键转义。

2、在响应包中可以使用 {{变量}} 来保存信息,方便后续的请求包使用。

3、需要发送字节流的数据请使用 b64decode{{base64编码后的数据}} 来替换,常见于反序列化,上传文件等场景。

4、需要使用dnslog检测的漏洞可以使用 {{dnslog}} 替换,工具支持自动替换并检测结果。

5注意事项

1、在编辑POC时,请求包填写时不需要考虑Host、Referer、Origin头的值,这些值在检测时会统一帮你替换。在碰到一些GET请求的漏洞时,可以直接填写url。

2、在不指定dnslog时,存在{{dnslog}}标签的请求,工具会自动填充dnslog域名,并自动检测,结果一般都是准确的。

3、如果你不会使用正则,那么学会使用 .*? 就可以了,它表示匹配任意个字符(除了换行符)。

4、工具提供了填充脏数据的功能,目前支持x-www-form-urlencoded、json、form-data、xml四种格式数据。

5、工具提供的多线程只用于多url批量扫描的场景,一对多时的漏洞检测为单线程。

6、发包测试功能和burpsuite的Repeater功能类似,粘贴完整的数据包上去然后点击发送即可。

6工具获取

https://github.com/mifine666/miscan

 

原文始发于微信公众号(李白你好):由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月19日20:33:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   由深信服MSS专家部开发的一款简单好用的漏洞管理工具,支持本地和协作两种模式。https://cn-sec.com/archives/2863453.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息