
Outil conçu pour analyser une liste de sites Web pour une vulnérabilité connue dans le framework PHPUnit, en particulier la vulnérabilité CVE-2017-9841.
Clonez le dépôt :
git clone https://github.com/joelindra/Argus.git
cd Argus
Installez les dépendances requises :
pip install -r requirements.txt
Ou installez les dépendances manuellement :
pip install requests colorama tqdm pyfiglet termcolor urllib3
Créez un fichier texte contenant une liste de sites web cibles (un par ligne)
Exécutez le script :
python3 argus.py
Lorsque invité, entrez :
Le scanner commencera à vérifier chaque site pour la vulnérabilité PHPUnit
Le script crée un répertoire results contenant :
vulnerable_[timestamp].txt - Informations détaillées sur les sites vulnérableserrors_[timestamp].txt - Journaux d'erreurs pour le débogageTout comme Argus Panoptes veillait avec ses cent yeux, cet outil fonctionne en :
eval-stdin.php est couramment trouvéJoel Indra