
vulnx 🕷️ un Bot intelligent, Shell peut réaliser une injection automatique, et aider les chercheurs à détecter les vulnérabilités de sécurité des systèmes CMS. Il peut effectuer une détection rapide de la sécurité CMS, une collecte d'informations (y compris le nom de sous-domaine, l'adresse IP, les informations de pays, les informations organisationnelles et le fuseau horaire, etc.) et une analyse des vulnérabilités.

https://github.com/anouarbensaad/vulnx/archive/master.zip
Wiki VulnX • Comment utiliser • Compatibilité • Bibliothèque •
Vulnx est un Bot intelligent d'injection automatique de shells qui détecte les vulnérabilités dans plusieurs types de CMS, détection rapide de CMS, collecte d'informations et analyse des vulnérabilités de la cible comme les sous-domaines, adresses IP, pays, organisation, fuseau horaire, région, serveurs DNS et plus encore...
Au lieu d'injecter manuellement chaque shell comme le font tous les autres outils, VulnX analyse le site web cible pour vérifier la présence d'une vulnérabilité ; si c'est le cas, le shell sera injecté. Recherche d'URLs avec l'outil de dorks.
Scan de ports Haut niveauDNS - Vidage des serveurs DNSPour ce faire, lancez une analyse avec le paramètre --dns et -d pour les sous-domaines.
Pour générer une carte de isetso.rnu.tn, vous pouvez exécuter la commande
vulnx -u isetso.rnu.tn --dns -d --output $PATH dans un nouveau terminal.
$PATH : Où les résultats graphiques seront stockés.

Générons une image affichant les sous-domaines de la cible, les données MX et DNS.

NOUVEAU
vulnx dispose désormais d'un mode interactif.
URLSET

DORKSET

usage: vulnx [options]
-u --url url cible
-D --dorks recherche de sites web avec des dorks
-o --output spécifier le répertoire de sortie
-t --timeout délai d'attente des requêtes HTTP
-c --cms-info recherche d'informations CMS [thèmes, plugins, utilisateur, version..]
-e --exploit recherche de vulnérabilités et exécution d'exploits
-w --web-info collecte d'informations web
-d --domain-info collecte d'informations sur les sous-domaines
-l, --dork-list liste des noms des exploits par dork
-n, --number-page numéro de page du moteur de recherche (Google)
-p, --ports ports à scanner
-i, --input spécifier les domaines à analyser à partir d'un fichier d'entrée
--threads nombre de threads
--dns collecte d'informations DNS
VulnX dans DOCKER !!.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
Exécuter le conteneur vulnx en mode interactif

Pour voir les fichiers journaux, montez-les dans un volume comme ceci :
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
Modifiez le répertoire de montage..
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
Exécutez maintenant vulnx

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
CLIQUEZ ICI POUR VOIR LE RÉSULTAT
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
retourne la table des noms d'exploits.
vulnx -D blaze
retourne les URLs trouvées avec le dork blaze
Je ne suis pas responsable de toute utilisation illégale
Vous pouvez contribuer des manières suivantes :
Vous voulez avoir une conversation en privé ? envoyez-moi un email : [email protected]
VulnX est sous licence GPL-3.0 License