
vulnx 🕷️ un Bot inteligente, Shell puede lograr inyección automática, y ayudar a los investigadores a detectar vulnerabilidades de seguridad en sistemas CMS. Puede realizar una detección rápida de seguridad CMS, recopilación de información (incluyendo nombre de subdominio, dirección IP, información del país, información organizacional y zona horaria, etc.) y escaneo de vulnerabilidades.

https://github.com/anouarbensaad/vulnx/archive/master.zip
Wiki de VulnX • Cómo Usar • Compatibilidad • Biblioteca •
Vulnx es un Bot Inteligente Auto Inyector de Shell que detecta vulnerabilidades en múltiples tipos de CMS, detección rápida de CMS, recopilación de información y escaneo de vulnerabilidades del objetivo como subdominios, direcciones IP, país, organización, zona horaria, región, ASN y más...
En lugar de inyectar cada shell manualmente como hacen todas las demás herramientas, VulnX analiza el sitio web objetivo verificando la presencia de una vulnerabilidad; si existe, se inyectará la shell. También permite buscar URLs mediante dorks.
Escaneo de puertos de alto nivelVolcado de servidores DNSPara hacer esto, ejecute un escaneo con la bandera --dns y -d para subdominios.
Para generar un mapa de isetso.rnu.tn, puede ejecutar el comando
vulnx -u isetso.rnu.tn --dns -d --output $PATH en una nueva terminal.
$PATH : Donde se almacenarán los resultados de los gráficos.

Generemos una imagen que muestre los subdominios, MX y datos DNS del objetivo.

NUEVO
vulnx ahora tiene un modo interactivo.
URLSET

DORKSET

usage: vulnx [options]
-u --url url objetivo
-D --dorks buscar sitios web con dorks
-o --output especificar directorio de salida
-t --timeout tiempo de espera para peticiones HTTP
-c --cms-info buscar info del CMS [temas, plugins, usuario, versión...]
-e --exploit buscar vulnerabilidades y ejecutar exploits
-w --web-info recopilar información web
-d --domain-info recopilar información de subdominios
-l, --dork-list listar nombres de exploits de dorks
-n, --number-page número de página del motor de búsqueda (Google)
-p, --ports puertos a escanear
-i, --input especificar dominios a escanear desde un archivo de entrada
--threads número de hilos
--dns recopilar información DNS
VulnX en DOCKER !!.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
Ejecutar el contenedor de vulnx en modo interactivo

Para ver los archivos de registro, móntelos en un volumen así:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
Cambie el directorio de montaje..
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
Ahora ejecute vulnx

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
HAGA CLIC AQUÍ PARA VER EL RESULTADO
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
devuelve una tabla con los nombres de los exploits.
vulnx -D blaze
devuelve las URLs encontradas con el dork blaze
No me hago responsable de ningún uso ilegal
Puedes contribuir de las siguientes maneras:
¿Quieres tener una conversación en privado? Envíame un correo electrónico: [email protected]
VulnX está licenciado bajo Licencia GPL-3.0