Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Serein — 【Herramienta perezosa】Una herramienta gráfica que recopila URLs en lote y realiza diversas detecciones de nday en las URLs recopiladas. Se puede utilizar para la minería de SRC, minería de CNVD, explotación de 0day, creación de su propio arsenal de armas, etc. Permite explotar en lote el Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 y la inyección SQL de DedeCMS v5.7.87 CVE-2022-23337. | Kitploit
Herramientas/GitHubGitHub/w01fh4cker/serein
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed TeamingCrawlerDesarrollo de PayloadsArchived
GitHubw01fh4cker/serein

Serein

1.3k186hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio

Acerca de

【Herramienta perezosa】Una herramienta gráfica que recopila URLs en lote y realiza diversas detecciones de nday en las URLs recopiladas. Se puede utilizar para la minería de SRC, minería de CNVD, explotación de 0day, creación de su propio arsenal de armas, etc. Permite explotar en lote el Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 y la inyección SQL de DedeCMS v5.7.87 CVE-2022-23337.

Compartir

Serein | En el atardecer de lluvia | Este proyecto está en pausa

Linux English version is online! | ¡Ya está disponible la versión en inglés de Linux!

http://github.com/W01fh4cker/Serein_Linux

Declaration | Declaración

  • Este proyecto está destinado solo para uso autorizado. Prohibido su uso para operaciones ilegales; de lo contrario, asuma las consecuencias. Por favor, cumpla con la «Ley de Seguridad Cibernética de la República Popular China»!!!

  • Como fue escrito en poco tiempo trasnochando, con la mente nublada, seguramente habrá muchos errores. Agradezco cualquier corrección. Mi información de contacto está a continuación. ¡Muchas gracias!

  • Planeo agregar un módulo de explotación de vulnerabilidades cada día en julio, así que bienvenidos star/fork. ¡Cada star y fork suyo es mi motivación para avanzar!

  • 🐹 Bienvenido a mi grupo de comunicación para discutir y aprender juntos. El código QR del grupo está al final. 🐹

Version | Versión

  • Instrucciones de actualización de versión | Version Update Instructions

Última visualización de la interfaz | Última muestra de la página

Ejemplo de explotación | Ejemplo de uso

  1. Queremos explotar masivamente la vulnerabilidad Sunflower RCE, así que codificamos en base64 la declaración body="Verification failure", obteniendo: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. Elegimos obtener los primeros 2000 resultados (la cantidad específica depende de su membresía):

    0

    1

    2

  3. Haga clic directamente en Sunflower RCE Todo-en-uno:

    4

  4. Se puede ver que el software comienza a detectar en masa (puede aparecer una pausa breve, por favor espere pacientemente a que el programa se ejecute):

    5

    El número de hilos del software es 100, puede ajustar la línea del archivo por su cuenta. (La velocidad es bastante rápida.)

Cómo usar | Cómo utilizar

Ya he grabado un video de uso y lo he subido a Bilibili: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. Requiere python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. Haga clic en Configuración de software en la esquina superior izquierda para configurar el email y key de fofa (no es la contraseña, sino la API KEY debajo de https://fofa.info/personalData), y luego podrá usar la búsqueda de fofa felizmente. Nota: Debe ser una cuenta de fofa normal/avanzada/empresarial, porque los miembros registrados de fofa necesitan consumir f coins para llamar a la api. Si es miembro registrado, asegúrese de tener coins, de lo contrario no podrá consultar.

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

Agregue WeChat: W01fh4cker

Lista de tareas pendientes | Cosas por hacer

  1. Mejorar el módulo de consulta de peso. Después de ejecutar todo de una vez, cuando queramos enviar a plataformas de vulnerabilidades como Butian, como la plataforma tiene requisitos de peso, necesitamos realizar ip-->domain en los sitios con vulnerabilidades, luego consultar el dominio inverso, utilizar múltiples interfaces de consulta para consultar el peso, filtrar los sitios que cumplan con los requisitos de peso y exportarlos.
  2. (Prioritario) Agregar otros motores de búsqueda, como: Censys, Zoomeye, Quake, etc.
  3. Agregar modo proxy.
  4. Por ahora no se me ocurren otras cosas. Si tienen ideas, pueden proponerlas directamente en issues.

Mi comunidad | Comunidad de interés de W01fh4cker

  • https://discord.gg/n2c5Eaw4Jx

Agregue mi WeChat W01fh4cker para ser añadido al grupo de comunicación

Código QR del grupo de comunicación de WeChat

Curva de crecimiento de estrellas | Curva de crecimiento de estrellas

Star History Chart

Descargar herramienta
58
exp/xrk_rce.py
  • Elimine los tres archivos urls.txt, 修正后的url.txt, host.txt de la carpeta, y prepárese para usar otros módulos de un solo clic:

  • f
  • Después de la recolección, se generarán urls.txt, 修正后的url.txt, host.txt en el mismo directorio del software, que guardan respectivamente urls originales recolectadas, urls con encabezado http/https agregado, solo IP del sitio web.

  • Después de completar una tarea de escaneo, si desea iniciar el próximo escaneo, elimine los tres archivos urls.txt, 修正后的url.txt, host.txt de la carpeta.

  • Si tiene algún problema durante el uso o ideas creativas, tiene tres formas de contactarme para comentarios: