
أداة مصممة لمسح قائمة من المواقع الإلكترونية للبحث عن ثغرة أمنية معروفة في إطار عمل PHPUnit، وتحديداً الثغرة CVE-2017-9841.
استنساخ المستودع:
git clone https://github.com/joelindra/Argus.git
cd Argus
تثبيت التبعيات المطلوبة:
pip install -r requirements.txt
أو تثبيت التبعيات يدويًا:
pip install requests colorama tqdm pyfiglet termcolor urllib3
إنشاء ملف نصي يحتوي على قائمة بالمواقع المستهدفة (موقع واحد في كل سطر)
تشغيل السكريبت:
python3 argus.py
عند الطلب، أدخل:
سيبدأ الماسح في فحص كل موقع بحثًا عن ثغرة PHPUnit
يقوم السكريبت بإنشاء مجلد results يحتوي على:
vulnerable_[timestamp].txt - معلومات مفصلة عن المواقع الضعيفةerrors_[timestamp].txt - سجلات الأخطاء لتصحيح الأخطاءتمامًا كما راقب أرغوس بانوبتس بمئة عين، تعمل هذه الأداة عن طريق:
eval-stdin.php الضعيف بشكل شائعJoel Indra