Mac渗透工具箱SpearV2

admin 2024年6月22日00:59:33评论110 views字数 1991阅读6分38秒阅读模式

1 前言

在这个版本中引入了yaml 文件, 通过读取yaml 配置文件动态生成GUI页面且不用修改源代码, 方便师傅们对工具的删除与添加。在此感谢EDI团队的penguin师傅提出的宝贵建议,以及提供的部分参考源代码。

在GUI页面中添加了一个实时搜索框,随着工具的不断增加,也是比较难找到按钮,所以就加了一个搜索框,方便查找工具。

在第一个版本中,只支持了带有GUI 图形化界面的工具, 在这个版本中,我们增加了 点击没有图形化界面的工具按钮,直接打开终端进入所在的目录。

这里我们只增加了一个这样的功能,例如dirsearch可以使用python或brew进行下载,能够使用这种方式安装的工具有很多,所以并未自带许多这种工具,这个接口的本意是提供给诸如GitHack等这种无法使用python或brew直接安装到Mac中的脚本工具,师傅们可以根据需要自行添加。

2 演示

下面以Spear.app为例显示包内容

resources文件夹下是存放工具的地方

Mac渗透工具箱SpearV2来啦~重大更新

tool.yml 为GUI配置文,为核心文件,缺少它程序会启动不起来

Mac渗透工具箱SpearV2来啦~重大更新

  • Java 8路径:resources/java8/bin/java这个路径指向Java 8的可执行文件,适用于需要Java 8环境的应用。Java 11路径:resources/java11/bin/java这个路径指向Java 11的可执行文件,适用于需要Java 11环境的应用。打开方式命令:open该命令用于打开或执行文件,具体依赖于操作系统的配置。
    
    
    
      - CategoryName: 信息收集    Tools: #信息手机下包含的信息收集工具      ToolName: 工具名称 即显示的按钮名字        PATH: 工具所在的文件夹,相对路径 都在resources文件夹下        FileName: 需要启动的Jar文件名称        VALUE: 使用Java哪个版本执行 java8或java11        COMMAND: -jar        Optional: 添加参数 例如-Xdock:icon=godzilla.icns -Dfile.encoding=UTF-8                ToolName: 工具名称 即显示的按钮名字        PATH: 工具所在的文件夹,相对路径 都在resources文件夹下        FileName: 需要启动的Jar文件名称        VALUE: 使用Java哪个版本执行 java8或java11        COMMAND: -jar        Optional: 添加参数 例如-Xdock:icon=godzilla.icns -Dfile.encoding=UTF-8   - CategoryName: 渗透利器    Tools:      - ToolName: BurpSuite        PATH: resources/pentest/BurpSuite        FileName: BurpSuite.app        VALUE: Open        COMMAND:        Optional:

    对应关系图如下

    Mac渗透工具箱SpearV2来啦~重大更新

    可以根据需求自行修改tool.yml文件
    第一次运行会提示验证签名失败 执行如下命令 即可正常执行
  • xattr -rd com.apple.quarantine Spear.app
    
    搜索功能 快捷方便的实时搜索

    Mac渗透工具箱SpearV2来啦~重大更新

    非GUI程序终端打开所在路径

    Mac渗透工具箱SpearV2来啦~重大更新

    3 其他

    编译

    注意:在Intel芯片的Mac上运行时 要将资源文件中的java版本更换成amd版本的 自带的为arm架构的

  • #M系列芯片编译go install fyne.io/fyne/v2/cmd/fyne@latestfyne package -os darwin -icon Icon.png
    
    
    
    #Intel芯片编译go install fyne.io/fyne/v2/cmd/fyne@latestexport GOOS=darwin export GOARCH=amd64fyne package darwin-icon Icon.png

    Mac渗透工具箱SpearV2来啦~重大更新

    Mac渗透工具箱SpearV2来啦~重大更新

    蚁剑资源文件夹

    Spear.app/Contents/Resources/resources/webshell/AntSword/antSword-2.1.15

    BurpSuite激活

    /Applications/Spear.app/Contents/Resources/resources/pentest/BurpSuite/BurpSuite.app/Contents/Resources/app/BurpSuiteLoader.jar

    参考国光的BurpSuite激活

    https://www.sqlsec.com/2023/07/ventura.html#Burp-Suite

    获得下载链接

    V1:
    百度云链接: https://pan.baidu.com/s/1JFaVDMjJeOV20USLkfjALQ?pwd=525e 提取码: 525e

    V2:
    链接: https://pan.baidu.com/s/1VAFYho0MEYUATwsy67z2Nw?pwd=jsy1 提取码: jsy1

    文始发于信公众号(SSP安全研究):Mac渗透工具箱SpearV2来啦~重大更新

    免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
    • 左青龙
    • 微信扫一扫
    • weinxin
    • 右白虎
    • 微信扫一扫
    • weinxin
    admin
    • 本文由 发表于 2024年6月22日00:59:33
    • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                     Mac渗透工具箱SpearV2https://cn-sec.com/archives/2872926.html
                    免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

    发表评论

    匿名网友 填写信息