Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Serein — 【懒人神器】Uno strumento grafico per la raccolta in batch di URL e per eseguire vari test di vulnerabilità nday sugli URL raccolti. Può essere utilizzato per scenari come la ricerca SRC, la ricerca CNVD, lo sfruttamento di 0day, la creazione del proprio arsenale, ecc. Può sfruttare in batch l'Atlassian Confluence 0Day attivamente sfruttato CVE-2022-26134 e la SQL injection DedeCMS v5.7.87 CVE-2022-23337. | Kitploit
Strumenti/GitHubGitHub/w01fh4cker/serein
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingRed TeamingCrawlerSviluppo PayloadArchived
GitHubw01fh4cker/serein

Serein

1.3k1863 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository

Informazioni

【懒人神器】Uno strumento grafico per la raccolta in batch di URL e per eseguire vari test di vulnerabilità nday sugli URL raccolti. Può essere utilizzato per scenari come la ricerca SRC, la ricerca CNVD, lo sfruttamento di 0day, la creazione del proprio arsenale, ecc. Può sfruttare in batch l'Atlassian Confluence 0Day attivamente sfruttato CVE-2022-26134 e la SQL injection DedeCMS v5.7.87 CVE-2022-23337.

Condividi

Serein | Sotto la pioggia del tramonto | Questo progetto è stato sospeso

La versione Linux in inglese è online! | Versione inglese per Linux disponibile!

http://github.com/W01fh4cker/Serein_Linux

Dichiarazione | Dichiarazione

  • Questo progetto deve essere utilizzato solo con autorizzazione. È vietato utilizzarlo per operazioni illegali; in caso contrario, ci si assume la responsabilità. Vi prego di rispettare la "Legge sulla sicurezza informatica della Repubblica Popolare Cinese"!!!

  • Poiché è stato scritto durante notti insonni, la mente è annebbiata e potrebbero esserci molti errori. Benvenuti a segnalarli, i miei contatti sono indicati di seguito. Ne sono molto grato!

  • Ho intenzione di aggiungere un modulo di sfruttamento delle vulnerabilità ogni giorno a luglio, quindi benvenuti a star/fork. Ogni vostra star e fork mi dà la motivazione per andare avanti!

  • 🐹Benvenuti nel mio gruppo di discussione per imparare insieme, il codice QR del gruppo è alla fine.🐹

Versione | Versione

  • Note sulla versione | Version Update Instructions

Interfaccia più recente | Latest-Interface-Display

Esempio di sfruttamento | Exploit-Example

  1. Vogliamo sfruttare la vulnerabilità Sunlogin RCE in batch, quindi criptiamo in base64 la frase body="Verification failure", ottenendo: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. Selezioniamo di ottenere i primi 2000 risultati (il numero specifico dipende dal vostro abbonamento):

    0

    1

    2

  3. Clicchiamo direttamente su Sunlogin RCE al volo:

    4

  4. Il software inizierà il rilevamento batch (potrebbe esserci un breve momento di vuoto, attendere pazientemente l'esecuzione del programma):

    5

    Il numero di thread del software è 100. Potete modificare la riga del file sotto la cartella . (La velocità è comunque buona.)

Come utilizzare | How-To-Use

Ho registrato un video di utilizzo e l'ho caricato su Bilibili: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. È necessario python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. Cliccate su Configurazione software in alto a sinistra per configurare l'email e la key di fofa (attenzione: non la password, ma la API KEY in https://fofa.info/personalData), quindi potrete utilizzare comodamente la ricerca fofa. Nota: è necessario avere un account fofa normale/avanzato/aziendale, poiché gli utenti registrati di fofa consumano f-coin per chiamare l'api. Se siete utenti registrati, assicuratevi di avere , altrimenti non potrete effettuare ricerche!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

Aggiungere su WeChat: W01fh4cker

To-Do List | Cose da fare

  1. Migliorare il modulo di query sul peso. Dopo aver sfruttato tutto in blocco, quando si inviano le vulnerabilità a piattaforme come Butian, queste hanno requisiti di peso. Pertanto, per i siti vulnerabili, è necessario eseguire ip-->dominio, quindi eseguire una query inversa sul dominio, utilizzare più interfacce di query per il peso, filtrare i siti che soddisfano i requisiti di peso ed esportarli.
  2. (Prioritario) Aggiungere altri motori di ricerca, come: Censys, Zoomeye, Quake, ecc.
  3. Aggiungere la modalità proxy.
  4. Altro non ancora pensato; se avete suggerimenti, potete proporli direttamente nelle issues.

La mia community | W01fh4cker的兴趣交流社区

  • https://discord.gg/n2c5Eaw4Jx

Aggiungetemi su WeChat: W01fh4cker per entrare nel gruppo di discussione

Codice QR del gruppo WeChat

Curva di crescita delle stelle | Star Growth Curve

Star History Chart

Scarica lo strumento
58
xrk_rce.py
exp
  • Eliminate i tre file urls.txt, 修正后的url.txt e host.txt dalla cartella, quindi preparatevi a utilizzare altri moduli "tutto in uno":

  • f-coin
  • Una volta completata la raccolta, nella stessa directory del software verranno generati urls.txt, 修正后的url.txt e host.txt, contenenti rispettivamente URL originali raccolti, URL con intestazione http/https e solo IP del sito.

  • Dopo aver completato una scansione, per avviare la successiva, eliminate i tre file urls.txt, 修正后的url.txt e host.txt dalla cartella.

  • Se durante l'utilizzo incontrate problemi o avete idee creative, ci sono tre modi per contattarmi: