
【Outil paresseux】Un outil graphique de collecte en masse d'URLs et de détection de diverses vulnérabilités de type n-day sur ces URLs. Peut être utilisé pour la chasse aux bugs SRC, l'exploitation CNVD, l'exploitation 0-day, la constitution de son propre arsenal, etc. Permet l'exploitation en masse de l'Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 et de la faille SQL injection CVE-2022-23337 dans DedeCMS v5.7.87.

Ce projet est destiné à une utilisation sous autorisation uniquement. Il est interdit d'utiliser ce projet pour des opérations illégales, vous assumerez vos propres conséquences. Veuillez respecter la « Loi de la République populaire de Chine sur la sécurité des réseaux » !!!
Ayant été écrit en veillant tard, l'esprit embrouillé, il y aura probablement pas mal d'erreurs. N'hésitez pas à les signaler. Mes coordonnées sont ci-dessous, merci infiniment !
Prévu d'ajouter un module d'exploitation de vulnérabilité chaque jour en juillet. N'hésitez donc pas à star/fork. Chaque star et fork est une motivation pour moi !
🐹 Bienvenue dans mon groupe de discussion pour échanger et apprendre. Le code QR du groupe est à la fin. 🐹

Nous souhaitons exploiter en masse la vulnérabilité Sunflower RCE. Nous encodons donc en base64 l'expression body="Verification failure" et obtenons : Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.
Nous choisissons de récupérer les 2000 premiers résultats (le nombre exact dépend de votre abonnement) :



Cliquez directement sur Sunflower RCE en un clic :

Le logiciel commence la détection par lots (un bref écran blanc peut apparaître, veuillez patienter) :

Le nombre de threads est de 100. Vous pouvez modifier la ligne du fichier dans le dossier . (La vitesse est tout à fait satisfaisante.)
J'ai enregistré une vidéo d'utilisation et l'ai mise en ligne sur Bilibili : https://www.bilibili.com/video/bv1Dv4y137Lu
Nécessite python3.7~3.9
git clone https://github.com/W01fh4cker/Serein.git
cd Serein
pip3 install -r requirements.txt
python3 Serein.py
Cliquez sur Configuration du logiciel en haut à gauche pour configurer l'email et la clé de fofa (attention : il ne s'agit pas du mot de passe, mais de la CLÉ API sous https://fofa.info/personalData). Vous pourrez ensuite utiliser la recherche fofa sans souci.
Attention : vous devez posséder un compte fofa normal/avancé/entreprise, car les membres enregistrés de fofa doivent consommer des f crédits pour appeler l'. Si vous êtes un membre enregistré, assurez-vous d'avoir des crédits, sinon la requête échouera !
mailto:[email protected]
https://github.com/W01fh4cker/Serein/issues
Ajoutez mon WeChat : W01fh4cker
ip-->domaine, puis interroger le domaine via plusieurs interfaces pour obtenir le poids, filtrer les sites répondant aux critères et les exporter.Censys, Zoomeye, Quake, etc.issues.https://discord.gg/n2c5Eaw4Jx58xrk_rce.pyexpSupprimez les fichiers urls.txt, 修正后的url.txt et host.txt dans le dossier avant d'utiliser un autre module « tout en un » :


apifUne fois la collecte terminée, les fichiers urls.txt, 修正后的url.txt et host.txt sont générés dans le même dossier que le logiciel, contenant respectivement : les URLs brutes collectées, les URLs avec en-tête http/https ajouté, l'IP du site uniquement.
Après avoir terminé une tâche d'analyse, pour en lancer une nouvelle, supprimez les fichiers urls.txt, 修正后的url.txt et host.txt du dossier.
Si vous rencontrez des problèmes ou avez des idées créatives, vous avez trois moyens de me contacter :