
【आलसी उपकरण】 एक ग्राफ़िकल टूल है जो बैच में URL इकट्ठा करता है और संगृहीत URL पर विभिन्न n-day जाँच करता है। इसका उपयोग SRC खोज, CNVD खोज, 0-day शोषण, अपना स्वयं का शस्त्रागार बनाने आदि में किया जा सकता है। यह बैच में Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 और DedeCMS v5.7.87 SQL इंजेक्शन CVE-2022-23337 का शोषण कर सकता है।

यह परियोजना केवल अधिकृत उपयोग के लिए है। इस परियोजना का उपयोग अवैध कार्यों के लिए प्रतिबंधित है, अन्यथा सभी परिणाम स्वयं वहन करने होंगे। कृपया सभी "पीपुल्स रिपब्लिक ऑफ चाइना का साइबर सुरक्षा कानून" का पालन करें!!!
चूंकि यह देर रात जागकर जल्दी-जल्दी लिखा गया है, सिर भारी है, संभावना है कि इसमें काफी त्रुटियाँ हों। आपका स्वागत है कि आप उन्हें इंगित करें। मेरी संपर्क जानकारी नीचे दी गई है, मैं आभारी रहूंगा!
जुलाई में प्रतिदिन एक शोषण मॉड्यूल जोड़ने की योजना है, इसलिए star/fork का स्वागत है। आपका प्रत्येक star और fork मेरी प्रेरणा है!
🐹मेरे चर्चा समूह में शामिल होने और सीखने के लिए आपका स्वागत है। समूह का QR कोड अंत में है।🐹

हम बल्क में सनफ्लावर RCE भेद्यता का उपयोग करना चाहते हैं, इसलिए हम base64 एन्क्रिप्ट स्टेटमेंट body="Verification failure" करते हैं, और प्राप्त करते हैं: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi।
हम पहले 2000 रिकॉर्ड प्राप्त करना चुनते हैं (विशिष्ट संख्या आपकी सदस्यता के अनुसार भरें):



सीधे सनफ्लावर RCE एक बार में पर क्लिक करें:

सॉफ़्टवेयर बल्क डिटेक्शन शुरू करता है (थोड़ी देर का खालीपन हो सकता है, कृपया प्रोग्राम चलने तक प्रतीक्षा करें):

सॉफ़्टवेयर की थ्रेड संख्या 100 है। आप फ़ोल्डर के तहत की पंक्ति को स्वयं समायोजित कर सकते हैं। (गति काफी तेज है)
मैंने उपयोग वीडियो रिकॉर्ड किया है और B站 पर अपलोड किया है: https://www.bilibili.com/video/bv1Dv4y137Lu
python3.7~3.9 आवश्यक है
git clone https://github.com/W01fh4cker/Serein.git
cd Serein
pip3 install -r requirements.txt
python3 Serein.py
ऊपरी बाएँ कोने में सॉफ़्टवेयर कॉन्फ़िगरेशन पर क्लिक करें और fofa का ईमेल और कुंजी कॉन्फ़िगर करें (नोट: पासवर्ड नहीं, बल्कि https://fofa.info/personalData के नीचे API KEY है), फिर आप fofa खोज का आनंद ले सकते हैं।
नोट: यह fofa सामान्य/उन्नत/उद्यम खाता होना चाहिए, क्योंकि पंजीकृत सदस्य api कॉल करने के लिए f सिक्के खर्च करते हैं। यदि आप पंजीकृत सदस्य हैं तो सुनिश्चित करें कि आपके पास f सिक्के हैं, अन्यथा खोज संभव नहीं होगी!
mailto:[email protected]
https://github.com/W01fh4cker/Serein/issues
वीचैट जोड़ें: W01fh4cker
ip-->domain करना आवश्यक है, फिर डोमेन रिवर्स-लुकअप करें, कई क्वेरी इंटरफेस का उपयोग करके वजन क्वेरी करें, वजन आवश्यकताओं को पूरा करने वाली वेबसाइटों को फ़िल्टर करें और निर्यात करें।Censys, Zoomeye, Quake आदि।issues में प्रस्तावित कर सकते हैं।https://discord.gg/n2c5Eaw4Jxexpxrk_rce.py58फ़ोल्डर से तीन फ़ाइलें urls.txt, 修正后的url.txt, host.txt हटाएं, अन्य एक-बटन शोषण मॉड्यूल का उपयोग करने के लिए तैयार रहें:


संग्रह पूरा होने के बाद, सॉफ़्टवेयर की समान निर्देशिका में urls.txt, 修正后的url.txt, host.txt उत्पन्न होंगे, जो क्रमशः एकत्रित मूल url, http/https हेडर जोड़े गए url, केवल वेबसाइट IP संग्रहीत करते हैं।
एक स्कैन कार्य पूरा करने के बाद, अगला स्कैन शुरू करने के लिए, फ़ोल्डर से urls.txt, 修正后的url.txt, host.txt तीन फ़ाइलों को हटा दें।
यदि आपको उपयोग में कोई समस्या आती है या कोई रचनात्मक विचार है, तो आप तीन तरीकों से मुझसे संपर्क कर सकते हैं: