
Tool designed to scan a list of websites for a known vulnerability in the PHPUnit framework, specifically the CVE-2017-9841 vulnerability.
Repository klonen:
git clone https://github.com/joelindra/Argus.git
cd Argus
Erforderliche Abhängigkeiten installieren:
pip install -r requirements.txt
Oder Abhängigkeiten manuell installieren:
pip install requests colorama tqdm pyfiglet termcolor urllib3
Erstellen Sie eine Textdatei mit einer Liste von Ziel-Websites (eine pro Zeile)
Führen Sie das Skript aus:
python3 argus.py
Geben Sie bei Aufforderung Folgendes ein:
Der Scanner beginnt mit der Überprüfung jeder Website auf die PHPUnit-Schwachstelle
Das Skript erstellt ein Verzeichnis results, das Folgendes enthält:
vulnerable_[timestamp].txt - Detaillierte Informationen über anfällige Websiteserrors_[timestamp].txt - Fehlerprotokolle zum DebuggenGenau wie Argus Panoptes mit seinen hundert Augen wachsam blieb, funktioniert dieses Tool durch:
eval-stdin.php häufig zu finden istJoel Indra