
php-cli भेद्यता स्कैनर
#एजेंडा
FuckShitUp 0.1 - मल्टी भेद्यता स्कैनर
मूल रूप से, FSU PHP-CLI में लिखे गए टूल्स का एक समूह है। बिल्ट-इन फ़ंक्शन्स का उपयोग करके, आप सर्च इंजन से URL प्राप्त कर सकते हैं - और इसी तरह, दिलचस्प फ़ाइलों और फुल पाथ डिस्क्लोज़र के लिए डॉर्क कर सकते हैं। URL की सूची का उपयोग करके, स्कैनर Cross Site Scripting, Remote File Inclusion, SQL Injection और Local File Inclusion भेद्यताओं की तलाश करेगा। यह होस्ट्स की विशिष्ट रेंज के लिए मास ब्रूटफोर्स हमले करने में सक्षम है, या FPD से लिए गए विशिष्ट यूज़रनेम के साथ SSH ब्रूटफोर्स कर सकता है। जब भी कुछ दिलचस्प मिलेगा, जैसे भेद्यता या टूटी हुई प्रमाणीकरण क्रेडेंशियल्स, डेटा .txt फ़ाइलों में सहेजा जाएगा - ठीक URL और अन्य फ़ाइलों की तरह। FSU PHP और टेक्स्ट फ़ाइलों पर आधारित है, यह अभी भी निर्माणाधीन है इसलिए मुझे संभावित बग्स की जानकारी है। संचालन का सिद्धांत सरल है।
अधिक URL -> अधिक भेद्यताएँ। केवल शैक्षिक उद्देश्यों के लिए।
#परिचय
डेटा एकत्र करना:
URL (geturl/massurl) -> (scan)
कॉन्फ़िग, डेटाबेस, SQLi (dork)
फुल पाथ डिस्क्लोज़र / उपयोगकर्ता (fpds) -> (brutefpds)
शीर्ष वेबसाइटों की जानकारी (top)
व्यापक स्कैनिंग
XSS, SQLi, LFI, RFI (scan)
FTP, SSH, DB, IMAP (multibruter)
सटीक SSH ब्रूटफोर्स (brutefpds)
#योजना
वेब ऐप्स
URL प्राप्त करें 'geturl' या 'massurl' से (massurl को टैग्स की सूची फ़ाइल के रूप में चाहिए)
'scan' से URL पैरामीटर्स में भेद्यताओं की जाँच करें
सर्वर
लक्ष्य चुनें, IP रेंज प्राप्त करें
प्रत्येक IP पर सेवाओं की स्कैन करें और 'multibruter' से ब्रूटफोर्स करें
फुल पाथ डिस्क्लोज़र और साथ ही लिनक्स यूज़रनेम प्राप्त करें
'brutefpds' से विशिष्ट उपयोगकर्ता के लिए SSH ब्रूटफोर्स करें
जानकारी प्राप्त करना
स्वचालित डॉर्किंग के लिए 'dork' उपयोग करें
फुल पाथ डिस्क्लोज़र प्राप्त करने के लिए 'fpds' उपयोग करें
'search' का उपयोग अपने डेटाबेस में किसी को खोजने के लिए करें
'top' का उपयोग किसी विशेष राष्ट्र की सभी शीर्ष वेबसाइटों को स्कैन करने के लिए करें
अन्य
'Stat' वास्तविक आँकड़े और जानकारियाँ दिखाता है
'Show' विशिष्ट फ़ाइल प्रदर्शित करता है
'Clear' और 'filter' - डुप्लिकेट हटाएँ, ब्लैकलिस्टेड URL हटाएँ
#अन्य
MultiBrtuer आवश्यकताएँ (php5):
स्क्रीनशॉट: