🔍 Caratteristiche
- Scansione multi-thread per testare efficientemente più target
- Generazione intelligente di payload con identificatori univoci per una validazione accurata
- Controllo di molteplici percorsi di vulnerabilità attraverso strutture comuni delle applicazioni web
- Validazione automatica delle risposte per confermare le vulnerabilità reali
- Registrazione dettagliata dei siti vulnerabili e degli errori
- Output a terminale colorato con monitoraggio in tempo reale dell'avanzamento
- Meccanismi configurabili di timeout e ripetizione per una scansione affidabile
📋 Requisiti
- Python 3.6+
- Pacchetti Python richiesti (vedi sezione installazione)
- Elenco dei domini/IP target da scansionare
🚀 Installazione
-
Clona il repository:
git clone https://github.com/joelindra/Argus.git
cd Argus
-
Installa le dipendenze richieste:
pip install -r requirements.txt
Oppure installa le dipendenze manualmente:
pip install requests colorama tqdm pyfiglet termcolor urllib3
💻 Utilizzo
-
Crea un file di testo contenente un elenco di siti web target (uno per riga)
-
Esegui lo script:
-
Quando richiesto, inserisci:
- Il percorso del file con l'elenco dei target
- Il numero di thread concorrenti da utilizzare (predefinito: 10)
-
Lo scanner inizierà a controllare ogni sito per la vulnerabilità PHPUnit
📊 Risultati
Lo script crea una directory results contenente:
vulnerable_[timestamp].txt - Informazioni dettagliate sui siti vulnerabili
errors_[timestamp].txt - Log degli errori per il debug
🔍 Come funziona
Proprio come Argo Panoptes sorvegliava con i suoi cento occhi, questo strumento funziona:
- Tentando di accedere a vari percorsi in cui si trova comunemente il file vulnerabile
eval-stdin.php
- Inviando codice PHP appositamente creato che genera un'impronta univoca
- Analizzando le risposte per confermare l'esecuzione del codice
- Registrando le vulnerabilità confermate per ulteriori indagini
👨💻 Autore
Joel Indra