
ماسح الثغرات الأمنية php-cli
#الأجندة
FuckShitUp 0.1 - ماسح الثغرات المتعددة
بشكل أساسي، FSU عبارة عن مجموعة من الأدوات المكتوبة بـ PHP-CLI. باستخدام الدوال المدمجة، يمكنك التقاط عناوين URL عبر محركات البحث - وبالتالي، البحث الدليلي عن الملفات المثيرة للاهتمام وكشوفات المسار الكامل. باستخدام قائمة عناوين URL، سيبحث الماسح عن ثغرات البرمجة النصية عبر المواقع (Cross Site Scripting)، وتضمين الملفات البعيد (Remote File Inclusion)، وحقن SQL (SQL Injection)، وتضمين الملفات المحلي (Local File Inclusion). وهو قادر على تنفيذ هجمات تخمين كلمات المرور الجماعية لنطاق محدد من المضيفين، أو تخمين SSH باسم مستخدم محدد مأخوذ من FPD. كلما تم العثور على شيء مثير للاهتمام، مثل ثغرة أو بيانات اعتماد مصادقة مكسورة، سيتم حفظ البيانات في ملفات .txt - تمامًا مثل عناوين URL وأي ملفات أخرى. يعتمد FSU على PHP والملفات النصية، ولا يزال قيد الإنشاء لذا أنا على علم بأي أخطاء محتملة. مبدأ التشغيل بسيط.
المزيد من عناوين URL -> المزيد من الثغرات. لأغراض تعليمية فقط.
#مقدمة
جمع البيانات:
عناوين URL (geturl/massurl) -> (scan)
الإعدادات، قواعد البيانات، ثغرات SQLi (dork)
كشوفات المسار الكامل / المستخدمون (fpds) -> (brutefpds)
معلومات أفضل المواقع (top)
الفحص الجماعي
XSS، SQLi، LFI، RFI (scan)
FTP، SSH، قواعد البيانات، IMAP (multibruter)
تخمين SSH دقيق (brutefpds)
#الخطة
تطبيقات الويب
التقط عناوين URL عبر 'geturl' أو 'massurl' (يتطلب massurl قائمة بالوسوم كملف)
افحص بارامترات عناوين URL بحثًا عن الثغرات باستخدام 'scan'
الخوادم
اختر الهدف، واحصل على نطاق IP
افحص بحثًا عن الخدمات على كل عنوان IP وقم بالتخمين باستخدام 'multibruter'
التقط كشوفات المسار الكامل، وبالتالي أسماء مستخدمي لينكس
نفّذ تخمين SSH لمستخدم محدد باستخدام 'brutefpds'
جمع المعلومات
استخدم 'dork' للبحث الدليلي التلقائي
استخدم 'fpds' لالتقاط كشوفات المسار الكامل
استخدم 'search' للبحث عن شخص ما في قواعد بياناتك
استخدم 'top' لفحص جميع أفضل المواقع لدولة معينة
أخرى
يعرض 'Stat' الإحصائيات والمعلومات الحالية
يعرض 'Show' ملفًا محددًا
'Clear' و'filter' - إزالة التكرارات، وإزالة عناوين URL المدرجة في القائمة السوداء
#أخرى
متطلبات MultiBrtuer (php5):
لقطات الشاشة: