Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Serein — 【Faulpelz-Tool】Ein grafisches Tool zum massenhaften Sammeln von URLs und zum massenhaften Durchführen von N-Day-Prüfungen auf die gesammelten URLs. Es kann für SRC-Suche, CNVD-Suche, 0day-Ausnutzung, den Aufbau einer eigenen Waffenkammer und andere Szenarien verwendet werden. Es kann massenhaft die aktiv ausgenutzte Atlassian Confluence 0Day CVE-2022-26134 und die DedeCMS v5.7.87 SQL-Injection CVE-2022-23337 ausnutzen. | Kitploit
Tools/GitHubGitHub/w01fh4cker/serein
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsRed TeamingCrawlerPayload-EntwicklungArchived
GitHubw01fh4cker/serein

Serein

1.3k186vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen

Über

【Faulpelz-Tool】Ein grafisches Tool zum massenhaften Sammeln von URLs und zum massenhaften Durchführen von N-Day-Prüfungen auf die gesammelten URLs. Es kann für SRC-Suche, CNVD-Suche, 0day-Ausnutzung, den Aufbau einer eigenen Waffenkammer und andere Szenarien verwendet werden. Es kann massenhaft die aktiv ausgenutzte Atlassian Confluence 0Day CVE-2022-26134 und die DedeCMS v5.7.87 SQL-Injection CVE-2022-23337 ausnutzen.

Teilen

Serein | In der Abenddämmerung des Regens | Dieses Projekt wurde pausiert

Linux Englische Version ist online! | Linux englische Version online!

http://github.com/W01fh4cker/Serein_Linux

Erklärung | Haftungsausschluss

  • Dieses Projekt ist nur für den autorisierten Gebrauch bestimmt. Die Verwendung für illegale Operationen ist verboten, andernfalls übernehmen Sie die Konsequenzen selbst. Bitte halten Sie sich an das „Cybersicherheitsgesetz der Volksrepublik China“!!!

  • Da es in kurzer Zeit und unter Schlafmangel geschrieben wurde, ist der Kopf benebelt. Ich nehme an, es gibt viele Fehler. Bitte weisen Sie mich darauf hin. Meine Kontaktdaten sind unten aufgeführt. Ich bin sehr dankbar!

  • Geplant ist, im Juli täglich ein Exploit-Modul hinzuzufügen. Daher sind star/fork willkommen. Jeder star und fork ist meine Motivation zum Vorankommen!

  • 🐹 Willkommen in meiner Austauschgruppe zum gemeinsamen Diskutieren und Lernen. Der QR-Code der Gruppe ist am Ende. 🐹

Version | Version

  • Versionsaktualisierungshinweise | Anweisungen zur Versionsaktualisierung

Neueste Oberflächendarstellung | Darstellung der neuesten Version

Exploit-Beispiel | Beispiel für die Ausnutzung

  1. Wir möchten die Schwachstelle Sunflower RCE massenhaft ausnutzen, also verschlüsseln wir den Ausdruck body="Verification failure" mit base64 und erhalten: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. Wir wählen aus, die ersten 2000 Einträge zu erhalten (die genaue Anzahl muss je nach Mitgliedschaft ausgefüllt werden):

    0

    1

    2

  3. Klicken Sie direkt auf 向日葵RCE一把梭:

    4

  4. Man kann sehen, dass die Software mit der Massenprüfung beginnt (es kann zu einer kurzen Leerlaufzeit kommen, bitte warten Sie geduldig auf die Ausführung des Programms):

    5

    Die Thread-Anzahl der Software ist 100. Sie können die Zeile in der unter dem -Ordner selbst anpassen. (Die Geschwindigkeit ist immer noch recht hoch.)

Verwendung | Wie man es verwendet

Ich habe ein Anleitungsvideo aufgenommen und auf Bilibili hochgeladen: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. Erfordert python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. Klicken Sie auf Softwarekonfiguration oben links, um die E-Mail und den Key von fofa zu konfigurieren (beachten Sie: nicht das Passwort, sondern den API KEY unter https://fofa.info/personalData). Dann können Sie fröhlich die fofa-Suche nutzen. Hinweis: Es muss ein fofa Normal-/Premium-/Unternehmenskonto sein, da die API-Nutzung durch registrierte Mitglieder von fofa f-Coins kostet. Wenn Sie ein registriertes Mitglied sind, stellen Sie sicher, dass Sie -Coins haben, sonst können Sie keine Abfragen durchführen!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

WeChat hinzufügen: W01fh4cker

To-Do-Liste | Zu erledigende Aufgaben

  1. Vervollständigen Sie das Gewichtsabfragemodul. Nachdem wir den All-in-One-Angriff abgeschlossen haben und die Schwachstellen an Plattformen wie Butian melden möchten, müssen wir aufgrund der Gewichtsanforderungen der Plattformen die IP-->Domain-Auflösung für die anfälligen Websites durchführen, dann die Domain rückwärts abfragen, mehrere Abfrageschnittstellen zur Gewichtsabfrage nutzen, die Websites herausfiltern, die den Gewichtsanforderungen entsprechen, und sie exportieren.
  2. (Priorität) Andere Suchmaschinen hinzufügen, wie Censys, Zoomeye, Quake usw.
  3. Proxy-Modus hinzufügen.
  4. Andere sind mir noch nicht eingefallen. Wenn ihr Ideen habt, könnt ihr sie direkt in den Issues vorschlagen.

Meine Community | W01fh4ckers Austauschcommunity

  • https://discord.gg/n2c5Eaw4Jx

Fügen Sie mich auf WeChat hinzu: W01fh4cker, um in die Austauschgruppe eingeladen zu werden

微信交流群二维码

Sternwachstumskurve | Sternwachstumskurve

Star History Chart

Tool herunterladen
58.
xrk_rce.py
exp
  • Löschen Sie die drei Dateien urls.txt, 修正后的url.txt, host.txt im Ordner, um andere All-in-One-Module zu verwenden:

  • f
  • Nach Abschluss der Sammlung werden im selben Verzeichnis wie die Software die Dateien urls.txt, 修正后的url.txt, host.txt erstellt, die jeweils die originalen gesammelten URLs, die URLs mit http/https-Header und nur die IP der Website speichern.

  • Nach Abschluss eines Scanvorgangs löschen Sie bitte die drei Dateien urls.txt, 修正后的url.txt, host.txt im Ordner, um den nächsten Scan zu starten.

  • Wenn Sie bei der Nutzung auf Probleme stoßen oder kreative Ideen haben, haben Sie drei Möglichkeiten, mir Feedback zu geben: