
PHPUnitフレームワークにおける既知の脆弱性、具体的にはCVE-2017-9841脆弱性について、ウェブサイトのリストをスキャンするために設計されたツールです。
リポジトリをクローン:
git clone https://github.com/joelindra/Argus.git
cd Argus
必要な依存関係をインストール:
pip install -r requirements.txt
または手動で依存関係をインストール:
pip install requests colorama tqdm pyfiglet termcolor urllib3
対象のWebサイトリストを含むテキストファイルを作成(1行に1サイト)
スクリプトを実行:
python3 argus.py
プロンプトが表示されたら、以下を入力:
スキャナーが各サイトに対してPHPUnit脆弱性のチェックを開始します
スクリプトはresultsディレクトリを作成し、以下を含みます:
vulnerable_[timestamp].txt - 脆弱なサイトの詳細情報errors_[timestamp].txt - デバッグ用エラーログまるで百の目を持つアルゴス・パノプテスのように、このツールは次の手順で動作します:
eval-stdin.phpファイルが通常存在するさまざまなパスにアクセスを試みるJoel Indra