
#アジェンダ
FuckShitUp 0.1 - マルチ脆弱性スキャナー
基本的に、FSUはPHP-CLIで書かれたツールの集まりです。ビルトイン関数を使用して、検索エンジンを使ってURLを取得できます。そしてまた、興味深いファイルやフルパス開示をドーキングできます。URLのリストを使用して、スキャナーはクロスサイトスクリプティング、リモートファイルインクルージョン、SQLインジェクション、ローカルファイルインクルージョンの脆弱性を探します。特定のホスト範囲に対するマスブルートフォース攻撃や、FPDから取得した特定のユーザー名を使用したSSHブルートフォースを実行できます。脆弱性や壊れた認証情報など、何か興味深いものが見つかると、データは.txtファイルに保存されます(URLやその他のファイルと同様です)。FSUはPHPとテキストファイルに基づいており、まだ構築中なので、潜在的なバグがあることを認識しています。動作原理はシンプルです。
より多くのURL -> より多くの脆弱性。 教育目的のみ。
#イントロ
データ取得:
URL (geturl/massurl) -> (scan)
設定ファイル、データベース、SQLインジェクション (dork)
フルパス開示/ユーザー (fpds) -> (brutefpds)
トップウェブサイト情報 (top)
大規模スキャン
XSS, SQLi, LFI, RFI (scan)
FTP, SSH, DB, IMAP (multibruter)
正確なSSHブルートフォース (brutefpds)
#計画
Webアプリ
'geturl' または 'massurl' を使用してURLを取得 (massurlはタグのリストをファイルとして必要とします)
'scan' を使用してURLのパラメータに脆弱性がないかスキャン
サーバー
ターゲットを選択し、IP範囲を取得
各IPのサービスをスキャンし、'multibruter'でブルートフォース
フルパス開示を取得し、それによりLinuxユーザー名を取得
'brutefpds'を使用して特定のユーザーに対してSSHブルートフォースを実行
情報取得
'dork'を使用して自動ドーキング
'fpds'を使用してフルパス開示取得
'search'を使用して自分のデータベース内の誰かを検索
'top'を使用して特定の国のトップウェブサイトをすべてスキャン
その他
'Stat'は実際の統計と情報を表示します
'Show'は特定のファイルを表示します
'Clear'と'filter' - 重複を削除し、ブラックリストに登録されたURLを削除します
#その他
MultiBrtuer の要件 (php5):
スクリーンショット: