
vulnx 🕷️ un Bot intelligente, Shell può realizzare iniezione automatica, e aiutare i ricercatori a rilevare vulnerabilità di sicurezza dei sistemi CMS. Può eseguire una rapida rilevazione della sicurezza CMS, raccolta di informazioni (inclusi nome del sottodominio, indirizzo IP, informazioni sul paese, informazioni organizzative e fuso orario, ecc.) e scansione delle vulnerabilità.

https://github.com/anouarbensaad/vulnx/archive/master.zip
Wiki VulnX • Come Usare • Compatibilità • Libreria •
Vulnx è un Bot Intelligente per Auto Shell Injector che rileva vulnerabilità in molteplici tipi di CMS, rilevamento rapido dei CMS, raccolta di informazioni e scansione delle vulnerabilità del target come sottodomini, indirizzi IP, paese, organizzazione, fuso orario, regione, ASN e altro ancora…
Invece di iniettare ogni shell manualmente come fanno tutti gli altri strumenti, VulnX analizza il sito web target verificando la presenza di una vulnerabilità; se presente, la shell verrà iniettata. Cerca URL con dork tool.
Scansione porte Alto LivelloDump Server DNSPer farlo, esegui una scansione con il flag --dns e -d per i sottodomini.
Per generare una mappa di isetso.rnu.tn, puoi eseguire il comando
vulnx -u isetso.rnu.tn --dns -d --output $PATH in un nuovo terminale.
$PATH : Dove verranno salvati i risultati dei grafici.

Genera un'immagine che mostra i sottodomini del target, i dati MX e DNS.

NUOVA
vulnx ora ha una modalità interattiva.
URLSET

DORKSET

usage: vulnx [options]
-u --url URL del target
-D --dorks cerca siti web con dork
-o --output specifica la directory di output
-t --timeout timeout richieste HTTP
-c --cms-info cerca info CMS [temi, plugin, utente, versione...]
-e --exploit cerca vulnerabilità ed esegui exploit
-w --web-info raccolta informazioni web
-d --domain-info raccolta informazioni sottodomini
-l, --dork-list elenca i nomi degli exploit dork
-n, --number-page numero di pagina del motore di ricerca (Google)
-p, --ports porte da scansionare
-i, --input specifica domini da scansionare da un file di input
--threads numero di thread
--dns raccolta informazioni DNS
VulnX in DOCKER !!.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
Esegui il container vulnx in modalità interattiva

per visualizzare i file di log montali in un volume in questo modo:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
cambia la directory di montaggio..
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
Ora esegui vulnx

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
CLICCA QUI PER VEDERE IL RISULTATO
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
restituisce una tabella con i nomi degli exploit.
vulnx -D blaze
restituisce gli URL trovati con il dork blaze
Non sono responsabile di alcun uso illegale
Puoi contribuire nei seguenti modi:
Vuoi avere una conversazione in privato? Scrivimi a: [email protected]
VulnX è concesso in licenza GPL-3.0