
एक चरणबद्ध, चकमा देने वाला पथ भ्रमण + LFI स्कैनिंग और शोषण उपकरण Python में

फ़ेज़्ड पथ ट्रैवर्सल और LFI हमले
Vailyn 3.0
v3.0 के बाद से, Vailyn फ़ेज़ 1 में LFI PHP रैपर का समर्थन करता है। इसे स्कैन में शामिल करने के लिए
--lfiका उपयोग करें।
Vailyn एक बहु-चरणीय भेद्यता विश्लेषण और शोषण उपकरण है जो पथ ट्रैवर्सल और फ़ाइल समावेशन भेद्यताओं के लिए है। इसे यथासंभव प्रदर्शनशील बनाया गया है, और फ़िल्टर से बचने की तकनीकों का एक विस्तृत शस्त्रागार प्रदान करता है।
Vailyn 2 चरणों में काम करता है। पहले, यह जाँचता है कि भेद्यता मौजूद है या नहीं। ऐसा करने के लिए, यह अपने सभी चकमा देने वाले पेलोड के साथ /etc/passwd (या उपयोगकर्ता-निर्दिष्ट फ़ाइल) तक पहुँचने का प्रयास करता है। प्रतिक्रिया का विश्लेषण करते हुए, जो पेलोड काम कर गए उन्हें दूसरों से अलग कर दिया जाता है।
अब, उपयोगकर्ता स्वतंत्र रूप से चुन सकता है कि किन पेलोड का उपयोग करना है। दूसरे चरण में केवल इन्हीं पेलोड का उपयोग किया जाएगा।
दूसरा चरण शोषण चरण है। अब, यह एक फ़ाइल और एक निर्देशिका शब्दकोश का उपयोग करके सर्वर से सभी संभावित फ़ाइलों को लीक करने का प्रयास करता है। खोज गहराई और निर्देशिका क्रमचय स्तर को तर्कों के माध्यम से अनुकूलित किया जा सकता है। वैकल्पिक रूप से, यह मिली फ़ाइलों को डाउनलोड कर सकता है और उन्हें अपने लूट फ़ोल्डर में सहेज सकता है। वैकल्पिक रूप से, यह सिस्टम पर एक रिवर्स शेल प्राप्त करने का प्रयास करेगा, जिससे हमलावर को सर्वर पर पूर्ण नियंत्रण मिल जाएगा।
अभी, यह कई हमले वैक्टर का समर्थन करता है: क्वेरी, पथ, कुकी और POST डेटा के माध्यम से इंजेक्शन।
कई चरणों में पृथक्करण उपकरण के प्रदर्शन में बहुत सुधार करने के लिए किया जाता है। पिछले संस्करणों में, प्रत्येक फ़ाइल-निर्देशिका संयोजन की जाँच प्रत्येक पेलोड के साथ की जाती थी। इसके परिणामस्वरूप भारी ओवरहेड हुआ क्योंकि पेलोड का हमेशा पुन: उपयोग किया जाता था, भले ही वे वर्तमान पृष्ठ के लिए काम न कर रहे हों।
अनुशंसित और परीक्षण किए गए Python संस्करण 3.7+ हैं, लेकिन यह Python 3.5 और Python 3.6 के साथ भी ठीक काम करना चाहिए। Vailyn स्थापित करने के लिए, रिलीज़ टैब से संग्रह डाउनलोड करें, या निम्न कार्य करें
$ git clone https://github.com/VainlyStrain/Vailyn
एक बार आपके सिस्टम पर, आपको Python निर्भरताएँ स्थापित करनी होंगी।
यूनिक्स सिस्टम पर, निम्न चलाना पर्याप्त है
$ pip install -r requirements.txt # --user
Vailyn द्वारा उपयोग की जाने वाली कुछ लाइब्रेरी विंडोज पर ठीक से काम नहीं करती हैं, या स्थापित होने में विफल हो सकती हैं।
यदि आप विंडोज का उपयोग करते हैं, तो Vailyn\·›\requirements-windows.txt में सूचीबद्ध आवश्यकताओं को स्थापित करने के लिए pip का उपयोग करें।
यदि twisted स्थापित होने में विफल रहता है, तो एक अनौपचारिक संस्करण यहाँ उपलब्ध है, जो विंडोज पर बनना चाहिए। बस ध्यान रखें कि यह तृतीय-पक्ष डाउनलोड है, और अखंडता की गारंटी आवश्यक रूप से नहीं है। इसके सफलतापूर्वक स्थापित होने के बाद, requirements-windows.txt पर फिर से pip चलाना काम करना चाहिए।
यदि आप रिवर्स शेल मॉड्यूल का पूरी तरह से उपयोग करना चाहते हैं, तो आपके पास sshpass, ncat और konsole स्थापित होना चाहिए। पैकेज के नाम Linux वितरण के अनुसार भिन्न होते हैं। विंडोज पर, आपको पहले से मैन्युअल रूप से श्रोता शुरू करना होगा। यदि आपको konsole पसंद नहीं है, तो आप core/config.py में एक अलग टर्मिनल एमुलेटर निर्दिष्ट कर सकते हैं।
बस! Vailyn को इसकी स्थापना निर्देशिका में जाकर और निम्न कार्य करके चालू करें
$ python Vailyn -h
Vailyn में 3 अनिवार्य तर्क हैं: -v VIC, -a INT और -p2 TP P1 P2। हालाँकि, -a के आधार पर, अधिक तर्कों की आवश्यकता हो सकती है।
, \ / ,
':. \. /\. ./ .:'
':;. :\ .,:/ ''. /; ..::'
',':.,.__.'' ' ' `:.__:''.:'
';.. ,;' *
* '., .:'
`v;. ;v' o
. ' '.. :.' ' .
' ':;, ' '
o ' . :
*
| Vailyn |
[ VainlyStrain ]
Vsynta Vailyn -v VIC -a INT -p2 TP P1 P2
[-p PAM] [-i F] [-Pi VIC2]
[-c C] [-n] [-d I J K]
[-s T] [-t] [-L]
[-l] [-P] [-A]
अनिवार्य:
-v VIC, --victim VIC हमला करने का लक्ष्य, भाग 1 [पूर्व-पेलोड]
-a INT, --attack INT हमले का प्रकार (int, 1-5, या A)
A| स्पाइडर (सभी) 2| पथ 5| POST डेटा, json
P| स्पाइडर (आंशिक) 3| कुकी
1| क्वेरी पैरामीटर 4| POST डेटा, सादा
-p2 TP P1 P2, --phase2 TP P1 P2
चरण 2 में हमला, और आवश्यक पैरामीटर
┌[ मान ]──────────────┬────────────────────┐
│ TP │ P1 │ P2 │
├─────────┼─────────────┼────────────────────┤
│ leak │ फ़ाइल शब्दकोश │ निर्देशिका शब्दकोश │
│ inject │ IP पता │ श्रवण पोर्ट │
│ implant │ स्रोत फ़ाइल │ सर्वर गंतव्य │
└─────────┴─────────────┴────────────────────┘
अतिरिक्त:
-p PAM, --param PAM क्वेरी पैरामीटर या POST डेटा --attack 1, 4, 5 के लिए
-i F, --check F चरण 1 में जाँच करने के लिए फ़ाइल (डिफ़ॉल्ट: etc/passwd)
-Pi VIC2, --vic2 VIC2 हमला लक्ष्य, भाग 2 [पोस्ट-पेलोड]
-c C, --cookie C संलग्न करने के लिए कुकी (हेडर प्रारूप में)
-l, --loot मिली फ़ाइलों को लूट फ़ोल्डर में डाउनलोड करें
-d I J K, --depths I J K
गहराइयाँ (I: चरण 1, J: चरण 2, K: क्रमचय स्तर)
-h, --help यह सहायता मेनू दिखाएँ और बाहर निकलें
-s T, --timeout T अनुरोध टाइमआउट; Arjun के लिए स्थिर स्विच
-t, --tor Tor गुमनामी नेटवर्क के माध्यम से हमले पाइप करें
-L, --lfi फ़ाइलों को लीक करने के लिए PHP रैपर का अतिरिक्त उपयोग करें
-n, --nosploit चरण 2 छोड़ें (इसके लिए -p2 TP P1 P2 की आवश्यकता नहीं है)
-P, --precise चरण 1 में सटीक गहराई का उपयोग करें (श्रेणी नहीं)
-A, --app Vailyn का Qt5 इंटरफ़ेस शुरू करें
डेवलप:
--debug 404s सहित, प्रत्येक प्रयास किए गए पथ को प्रदर्शित करें।
--version प्रोग्राम संस्करण प्रिंट करें और बाहर निकलें।
--notmain सबप्रोसेस कॉल में notify2 क्रैश से बचें।
जानकारी:
निरपेक्ष पथों का उपयोग करके फ़ाइलें लीक करने के लिए: -d 0 0 0
निरपेक्ष पथों का उपयोग करके शेल प्राप्त करने के लिए: -d 0 X 0
Vailyn वर्तमान में 5 हमले वैक्टर का समर्थन करता है, और उन सभी को स्वचालित करने के लिए एक क्रॉलर प्रदान करता है। किया गया हमला -a INT तर्क द्वारा पहचाना जाता है।
INT हमला
---- -------
1 क्वेरी-आधारित हमला (https://site.com?file=../../../)
2 पथ-आधारित हमला (https://site.com/../../../)
3 कुकी-आधारित हमला (आपके लिए कुकीज़ लेगा)
4 सादा POST डेटा (ELEM1=VAL1&ELEM2=../../../)
5 json POST डेटा ({"file": "../../../"})
A स्पाइडर सभी वैक्टर का उपयोग करके साइट से सभी URL प्राप्त करें + विश्लेषण करें
P आंशिक स्पाइडर केवल चयनित वैक्टर का उपयोग करके साइट से सभी URL प्राप्त करें + विश्लेषण करें
आपको हमला करने के लिए एक लक्ष्य भी निर्दिष्ट करना होगा। यह -v VIC और -Pi VIC2 के माध्यम से किया जाता है, जहाँ -v इंजेक्शन बिंदु से पहले का भाग है, और -Pi शेष भाग है।