
【懒人神器】グラフィカルな、URLを一括収集し、収集したURLに対して様々なnday検出を行うツールです。SRC調査、CNVD調査、0day利用、独自の武器庫の構築などのシナリオに使用できます。Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 と DedeCMS v5.7.87 SQLインジェクション CVE-2022-23337 を一括で利用できます。

このプロジェクトは許可された環境でのみ使用してください。違法な操作に使用することは禁止されており、その結果は自己責任となります。中華人民共和国ネットワークセキュリティ法を遵守してください!!!
短期間の徹夜で作成したため、多くの誤りがあると思われます。ご指摘いただければ幸いです。私の連絡先は以下に記載しています。
7月中に毎日1つの脆弱性悪用モジュールを追加する予定です。ぜひstar/forkをお願いします。皆さんのstarとforkが私の原動力です!
🐹私のコミュニティグループに参加して、一緒に学びましょう。グループQRコードは最後にあります。🐹

向日葵RCE脆弱性を一括で悪用したいので、base64エンコードした文body="Verification failure"を取得します:Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi。
上位2000件を取得します(具体的な件数は会員ステータスに応じて入力してください):



向日葵RCE一括悪用を直接クリック:

ソフトウェアが一括検出を開始します(一時的に空白が表示される場合があります。プログラムの実行をしばらくお待ちください):

ソフトウェアのスレッド数は100です。expフォルダ内のの58行目を自分で調整できます。(速度は非常に速いです)
使用方法の動画を録画し、B站にアップロードしました:https://www.bilibili.com/video/bv1Dv4y137Lu
Python3.7〜3.9が必要です
git clone https://github.com/W01fh4cker/Serein.git
cd Serein
pip3 install -r requirements.txt
python3 Serein.py
左上のソフトウェア設定をクリックして、fofaのemailとkeyを設定します(パスワードではなく、https://fofa.info/personalDataのAPI KEYです)。これでfofa検索が快適に使えます。
注意:fofaの一般/プレミアム/エンタープライズアカウントが必要です。fofaの登録メンバーがapiを呼び出すにはfコインが必要です。登録メンバーの場合はfコインがあることを確認してください。そうでないとクエリできません!
mailto:[email protected]
https://github.com/W01fh4cker/Serein/issues
WeChat追加:W01fh4cker
IP→ドメインを実行し、ドメインの逆引きを行い、複数のクエリインターフェースを使用して重みを確認し、要件を満たすサイトを抽出してエクスポートします。Censys、Zoomeye、Quakeなど。issuesで提案してください。https://discord.gg/n2c5Eaw4Jxxrk_rce.pyフォルダ内のurls.txt、修正後のurl.txt、host.txtの3つのファイルを削除し、他の一括悪用モジュールを使用する準備をします:


収集が完了すると、ソフトウェアと同じディレクトリにurls.txt、修正後のurl.txt、host.txtが生成されます。それぞれ収集された元のURL、http/httpsヘッダーが追加されたURL、サイトのIPのみを保存します。
1回のスキャンタスクが完了したら、次のスキャンを開始する前に、フォルダ内のurls.txt、修正後のurl.txt、host.txtの3つのファイルを削除してください。
使用中に問題が発生した場合や、活発なアイデアがある場合は、以下の3つの方法でフィードバックや連絡が可能です: