🔍 Fonctionnalités
- Analyse multi-thread pour tester efficacement plusieurs cibles
- Génération intelligente de charges utiles avec des identifiants uniques pour une validation précise
- Vérification de multiples chemins de vulnérabilité à travers les structures d'applications web courantes
- Validation automatique des réponses pour confirmer les vulnérabilités réelles
- Journalisation détaillée des sites vulnérables et des erreurs
- Sortie terminale colorée avec suivi de progression en temps réel
- Mécanismes configurables de timeout et de tentatives pour une analyse fiable
📋 Prérequis
- Python 3.6+
- Packages Python requis (voir section installation)
- Liste de domaines/IPs cibles à analyser
🚀 Installation
-
Clonez le dépôt :
git clone https://github.com/joelindra/Argus.git
cd Argus
-
Installez les dépendances requises :
pip install -r requirements.txt
Ou installez les dépendances manuellement :
pip install requests colorama tqdm pyfiglet termcolor urllib3
💻 Utilisation
-
Créez un fichier texte contenant une liste de sites web cibles (un par ligne)
-
Exécutez le script :
-
Lorsque invité, entrez :
- Le chemin de votre fichier de liste de cibles
- Le nombre de threads simultanés à utiliser (par défaut : 10)
-
Le scanner commencera à vérifier chaque site pour la vulnérabilité PHPUnit
📊 Sortie
Le script crée un répertoire results contenant :
vulnerable_[timestamp].txt - Informations détaillées sur les sites vulnérables
errors_[timestamp].txt - Journaux d'erreurs pour le débogage
Tout comme Argus Panoptes veillait avec ses cent yeux, cet outil fonctionne en :
- Tentant d'accéder à divers chemins où le fichier vulnérable
eval-stdin.php est couramment trouvé
- Envoyant du code PHP spécialement conçu qui génère une empreinte unique
- Analysant les réponses pour confirmer l'exécution de code
- Enregistrant les vulnérabilités confirmées pour une investigation plus approfondie
👨💻 Auteur
Joel Indra