Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/rezilion/mi-x
SchwachstellenscannerContainer-SicherheitSchwachstellenanalyseKonfigurationsprüfung
GitHubrezilion/mi-x

mi-x

Repository anzeigenWebseite
141104vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Stellen Sie fest, ob Ihre Compute-Umgebung wirklich anfällig für eine bestimmte Schwachstelle ist, indem Sie alle Faktoren berücksichtigen, die die *tatsächliche* Ausnutzbarkeit beeinflussen (Laufzeitausführung, Konfiguration, Berechtigungen, Vorhandensein einer Gegenmaßnahme, Betriebssystem usw.)

Teilen

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Autor: 2022 - Now, Rezilion

Beschreibung: Schwachstellenvalidierung

Entwicklung: Januar 2022 - Now

Dokumentation: Siehe Website, README

Einführung

Beschreibung

‘Am I Exploitable?’ ist ein python Open-Source-Projekt, das dem Bedarf gerecht wird, zu validieren, ob Ihr System für bestimmte Schwachstellen ausnutzbar ist. Das Projekt kann Ihnen helfen zu verstehen, ob Sie für eine bestimmte Schwachstelle ausnutzbar sind, und erklärt Ihnen, welche Komponente in Ihrem System verwundbar oder nicht verwundbar ist. Das Projekt kann einen Graphen erstellen, der den Validierungsablauf gemäß den von uns durchgeführten Schwachstellenprüfungen darstellt. MI-X unterstützt maschinenlesbare Ausgabe. Die Ergebnisse können in drei verschiedene Dateiformate exportiert werden: json, csv und text. Nach der Ausführung des Tools sehen Sie den Validierungsablauf – es wird ausgegeben, welche Prüfungen auf dem Host/Container durchgeführt wurden, gefolgt von Empfehlungen zur Behebung und Schadensbegrenzung. Wir möchten eine Gemeinschaft von Forschern und Programmierern aufbauen, die Schwachstellenprüfungen für neue Schwachstellen oder kritische bzw. bekannte Schwachstellen hinzufügen können. Wann immer eine neue Schwachstelle auftaucht, können wir diesen Dienst anbieten, der Menschen dabei hilft, zu validieren, ob sie ausnutzbar sind oder nicht. Darüber hinaus können die bisher geschriebenen Schwachstellenprüfungen um einige Prüfungen erweitert werden, die wir möglicherweise übersehen haben.

Funktionen und Verwendungsoptionen:

  • Validieren, ob ein bestimmtes CVE ausnutzbar ist
  • Validieren, ob eine Kategorie von CVEs ausnutzbar ist
  • Die Beschreibung der Schwachstelle abrufen
  • Die Host-Container validieren
  • Die Logik des Validierungsablaufs als Graphen darstellen.
  • Die Ergebnisse in eines der drei Ausgabeformate exportieren: json, csv, text.
  • Empfehlungen zur Behebung und Schadensbegrenzung erhalten.

Ein Beispiel-Validierungsflussdiagramm für CVE-2021-4034 (auch bekannt als PwnKit):

PwnKit-Validierungsflussdiagramm

Jeder darf 'Am I Exploitable?' unter den Bedingungen der AGPL-3.0-Lizenz verwenden (siehe Datei LICENSE).

Kurzfakten

  • Name: 'Am I Exploitable?'
  • Typ: Schwachstellenvalidierung
  • Lizenz: GNU AFFERO GENERAL PUBLIC LICENSE
  • Sprache: Python3
  • Autor: Rezilion
  • Erforderliche Berechtigungen: root bevorzugt, nicht erforderlich (sudo kann verwendet werden)

Dateien

  • am_i_exploitable.py - Die Hauptdatei, die die Benutzereingaben und die CVE-Aufrufe behandelt.
  • cves - Python-Paket, das für jede aktuell unterstützte Schwachstelle eine Python-Datei enthält.
  • modules - Python-Paket, das Module enthält. Module sind Code-Implementierungen, die in verschiedenen CVE-Dateien verwendet werden.

Unterstützte Betriebssysteme und Distributionen

Das Tool unterstützt die folgenden Linux-Distributionen:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

Teilweise Unterstützung für Alpine

Teilweise Unterstützung für Windows

Farblegende

mi-x_legend

Installationsanforderungen

Stellen Sie vor der Installation von MI-X sicher, dass Ihr System über Folgendes verfügt:

  1. python Version 3
  2. pip3
  3. graphviz (optional, nur für die Grafikfunktionen erforderlich)
  4. xdg-utils (optional, nur für die Grafikfunktionen erforderlich)
  5. openjdk mit jcmd-Unterstützung (erforderlich, wenn der Containermodus verwendet wird und die openjdk-Version auf dem Container niedriger als openjdk10 ist)

Um die Anforderungen zu installieren:

  1. Überprüfen Sie Ihre Betriebssystem-Distribution. Sie können den folgenden Befehl verwenden:

    root@kitploit:~
    cat /etc/os-release
    
  2. Ermitteln Sie, welchen Paketmanager Ihre Betriebssystem-Distribution verwendet:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. Installieren Sie die relevanten Pakete mit dem Paketmanager Ihrer Betriebssystem-Distribution

Anforderungen an die Installation von Abhängigkeiten

Um MI-X korrekt auszuführen, müssen Sie die graphviz- und packaging-Python-Module mit pip installieren:

root@kitploit:~
pip install -r requirements.txt

MI-X installieren

Die neuesten Entwicklungen können über git bezogen werden.

  1. Klonen oder laden Sie die Projektdateien herunter (keine Kompilierung oder Installation erforderlich)
    root@kitploit:~
    git clone https://github.com/Rezilion/mi-x.git
    
  2. MI-X-Menü ausführen
    root@kitploit:~
    cd mi-x && python3 am_i_exploitable.py
    

Vorlage für die Scan-Ausführung

Vorlage für den Scan-Befehl

root@kitploit:~
python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

Beispiel für die Scan-Ausführung

Scannen Sie die Maschine mit laufenden Containern auf log4shell.

root@kitploit:~
python3 am_i_exploitable.py -v log4shell -c True -f json

Ausführung

Argumente

-v --vulnerability_identifier

Gibt die Schwachstelle an, die überprüft wird (standardmäßig nicht gesetzt).

Syntax:

  • CVE-YEAR-ID - durchsucht Ihr System nach einer bestimmten Schwachstelle anhand der CVE-ID der Schwachstelle
  • name - durchsucht Ihr System nach einer bestimmten Schwachstelle anhand des Schwachstellennamens
  • all - durchsucht Ihr System nach allen Schwachstellen im cves-Verzeichnis

Wenn das Argument nicht gesetzt ist, erscheint eine Menümeldung, die die aktuell unterstützten Schwachstellen auflistet.

-c --container

Scannt alle laufenden Container auf dem Host (standardmäßig False).

  • Wenn der Containermodus verwendet wird, muss der Benutzer sein Passwort für die sudo-Nutzung eingeben.

-n --container_name

Scannt bestimmte Container auf dem Host, indem die Namen der laufenden Container, durch Leerzeichen getrennt, eingegeben werden (standardmäßig nicht gesetzt).

  • Wenn der Containermodus verwendet wird, muss der Benutzer sein Passwort für die sudo-Nutzung eingeben.

-f --format'

Exportiert die Ergebnisse in eines von drei möglichen Ausgabeformaten: json, csv, text

  • Der Benutzer muss angeben, in welches Format die Ergebnisse exportiert werden sollen.

--description

Gibt an, ob die Beschreibung der Schwachstelle angezeigt werden soll oder nicht (standardmäßig True).

-g --graph

Gibt an, ob das Validierungsflussdiagramm angezeigt werden soll (standardmäßig False).

-h --help

Hilfe zum Verständnis, wie der Code ausgeführt wird

Entwicklung und Fehler

Einen Fehler gefunden oder eine großartige Idee? Lassen Sie es uns wissen:

  • GitHub - https://github.com/Rezilion/mi-x.git
  • E-Mail - [email protected]

Beiträge sind willkommen und können über GitHub erfolgen.

Weitere Informationen zum Einreichen finden Sie in CONTRIBUTING.md.

Unterstützung

'Am I Exploitable?' ist auf Windows und den gängigsten Linux-Betriebssystemen getestet. Die Dokumentation (README) und die Debug-Informationen (setzen Sie den Debug-Parameter auf 'True') sollten die meisten Fragen und Probleme abdecken.

Fehler können über GitHub oder per E-Mail an die obige E-Mail-Adresse gemeldet werden.

Danksagung

Dank an die Community für die Nutzung und Unterstützung von Open-Source-Software.

Viele Kommentare, Fehler-/Patchmeldungen und Fragen sind der Schlüssel zum Erfolg und zur anhaltenden Motivation bei der Entwicklung solcher Tools.

Tool herunterladen