
Strumento progettato per analizzare una lista di siti web per una vulnerabilità nota nel framework PHPUnit, in particolare la vulnerabilità CVE-2017-9841.
Clona il repository:
git clone https://github.com/joelindra/Argus.git
cd Argus
Installa le dipendenze richieste:
pip install -r requirements.txt
Oppure installa le dipendenze manualmente:
pip install requests colorama tqdm pyfiglet termcolor urllib3
Crea un file di testo contenente un elenco di siti web target (uno per riga)
Esegui lo script:
python3 argus.py
Quando richiesto, inserisci:
Lo scanner inizierà a controllare ogni sito per la vulnerabilità PHPUnit
Lo script crea una directory results contenente:
vulnerable_[timestamp].txt - Informazioni dettagliate sui siti vulnerabilierrors_[timestamp].txt - Log degli errori per il debugProprio come Argo Panoptes sorvegliava con i suoi cento occhi, questo strumento funziona:
eval-stdin.phpJoel Indra