Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Serein — 【Outil paresseux】Un outil graphique de collecte en masse d'URLs et de détection de diverses vulnérabilités de type n-day sur ces URLs. Peut être utilisé pour la chasse aux bugs SRC, l'exploitation CNVD, l'exploitation 0-day, la constitution de son propre arsenal, etc. Permet l'exploitation en masse de l'Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 et de la faille SQL injection CVE-2022-23337 dans DedeCMS v5.7.87. | Kitploit
Outils/GitHubGitHub/w01fh4cker/serein
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed TeamingCrawlerDéveloppement de Charges UtilesArchived
GitHubw01fh4cker/serein

Serein

1.3k186il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt

À propos

【Outil paresseux】Un outil graphique de collecte en masse d'URLs et de détection de diverses vulnérabilités de type n-day sur ces URLs. Peut être utilisé pour la chasse aux bugs SRC, l'exploitation CNVD, l'exploitation 0-day, la constitution de son propre arsenal, etc. Permet l'exploitation en masse de l'Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 et de la faille SQL injection CVE-2022-23337 dans DedeCMS v5.7.87.

Partager

Serein | Dans le crépuscule pluvieux | Ce projet a suspendu ses mises à jour

La version anglaise Linux est en ligne ! | Linux英文版版本上线!

http://github.com/W01fh4cker/Serein_Linux

Déclaration | 声明

  • Ce projet est destiné à une utilisation sous autorisation uniquement. Il est interdit d'utiliser ce projet pour des opérations illégales, vous assumerez vos propres conséquences. Veuillez respecter la « Loi de la République populaire de Chine sur la sécurité des réseaux » !!!

  • Ayant été écrit en veillant tard, l'esprit embrouillé, il y aura probablement pas mal d'erreurs. N'hésitez pas à les signaler. Mes coordonnées sont ci-dessous, merci infiniment !

  • Prévu d'ajouter un module d'exploitation de vulnérabilité chaque jour en juillet. N'hésitez donc pas à star/fork. Chaque star et fork est une motivation pour moi !

  • 🐹 Bienvenue dans mon groupe de discussion pour échanger et apprendre. Le code QR du groupe est à la fin. 🐹

Version | 版本

  • Notes de mise à jour | Version Update Instructions

Aperçu de la dernière interface | 最新版页面展示

Exemple d'exploitation | 利用示例

  1. Nous souhaitons exploiter en masse la vulnérabilité Sunflower RCE. Nous encodons donc en base64 l'expression body="Verification failure" et obtenons : Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. Nous choisissons de récupérer les 2000 premiers résultats (le nombre exact dépend de votre abonnement) :

    0

    1

    2

  3. Cliquez directement sur Sunflower RCE en un clic :

    4

  4. Le logiciel commence la détection par lots (un bref écran blanc peut apparaître, veuillez patienter) :

    5

    Le nombre de threads est de 100. Vous pouvez modifier la ligne du fichier dans le dossier . (La vitesse est tout à fait satisfaisante.)

Comment utiliser | 如何使用

J'ai enregistré une vidéo d'utilisation et l'ai mise en ligne sur Bilibili : https://www.bilibili.com/video/bv1Dv4y137Lu

  1. Nécessite python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. Cliquez sur Configuration du logiciel en haut à gauche pour configurer l'email et la clé de fofa (attention : il ne s'agit pas du mot de passe, mais de la CLÉ API sous https://fofa.info/personalData). Vous pourrez ensuite utiliser la recherche fofa sans souci. Attention : vous devez posséder un compte fofa normal/avancé/entreprise, car les membres enregistrés de fofa doivent consommer des f crédits pour appeler l'. Si vous êtes un membre enregistré, assurez-vous d'avoir des crédits, sinon la requête échouera !

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

Ajoutez mon WeChat : W01fh4cker

Liste des tâches | 要做的事儿

  1. Améliorer le module de vérification du poids (PR). Une fois l'exploitation en masse terminée, lorsque l'on soumet les vulnérabilités à des plateformes comme Butian, celles-ci ont des exigences de poids. Il faut donc pour les sites vulnérables effectuer une conversion ip-->domaine, puis interroger le domaine via plusieurs interfaces pour obtenir le poids, filtrer les sites répondant aux critères et les exporter.
  2. (Prioritaire) Ajouter d'autres moteurs de recherche, comme Censys, Zoomeye, Quake, etc.
  3. Ajouter un mode proxy.
  4. Autres idées à venir. Si vous avez des suggestions, vous pouvez les soumettre directement dans les issues.

Ma communauté | W01fh4cker的兴趣交流社区

  • https://discord.gg/n2c5Eaw4Jx

Ajoutez-moi sur WeChat (W01fh4cker) pour rejoindre le groupe d'échange

Code QR du groupe WeChat

Courbe de croissance des étoiles | Star增长曲线

Star History Chart

Télécharger l’outil
58
xrk_rce.py
exp
  • Supprimez les fichiers urls.txt, 修正后的url.txt et host.txt dans le dossier avant d'utiliser un autre module « tout en un » :

  • api
    f
  • Une fois la collecte terminée, les fichiers urls.txt, 修正后的url.txt et host.txt sont générés dans le même dossier que le logiciel, contenant respectivement : les URLs brutes collectées, les URLs avec en-tête http/https ajouté, l'IP du site uniquement.

  • Après avoir terminé une tâche d'analyse, pour en lancer une nouvelle, supprimez les fichiers urls.txt, 修正后的url.txt et host.txt du dossier.

  • Si vous rencontrez des problèmes ou avez des idées créatives, vous avez trois moyens de me contacter :