Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Serein — 【懒人神器】グラフィカルな、URLを一括収集し、収集したURLに対して様々なnday検出を行うツールです。SRC調査、CNVD調査、0day利用、独自の武器庫の構築などのシナリオに使用できます。Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 と DedeCMS v5.7.87 SQLインジェクション CVE-2022-23337 を一括で利用できます。 | Kitploit
ツール/GitHubGitHub/w01fh4cker/serein
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミングクローラーペイロード開発Archived
GitHubw01fh4cker/serein

Serein

【懒人神器】グラフィカルな、URLを一括収集し、収集したURLに対して様々なnday検出を行うツールです。SRC調査、CNVD調査、0day利用、独自の武器庫の構築などのシナリオに使用できます。Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 と DedeCMS v5.7.87 SQLインジェクション CVE-2022-23337 を一括で利用できます。

1.3k1863年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

Serein | 黄昏の雨の中に立つ | このプロジェクトは更新を停止しました

Linux英語版が公開されました! | Linux英文版版本上线!

http://github.com/W01fh4cker/Serein_Linux

宣言 | 声明

  • このプロジェクトは許可された環境でのみ使用してください。違法な操作に使用することは禁止されており、その結果は自己責任となります。中華人民共和国ネットワークセキュリティ法を遵守してください!!!

  • 短期間の徹夜で作成したため、多くの誤りがあると思われます。ご指摘いただければ幸いです。私の連絡先は以下に記載しています。

  • 7月中に毎日1つの脆弱性悪用モジュールを追加する予定です。ぜひstar/forkをお願いします。皆さんのstarとforkが私の原動力です!

  • 🐹私のコミュニティグループに参加して、一緒に学びましょう。グループQRコードは最後にあります。🐹

バージョン | 版本

  • バージョン更新履歴 | Version Update Instructions

最新インターフェース表示 | 最新版页面展示

悪用例 | Exploit-Example

  1. 向日葵RCE脆弱性を一括で悪用したいので、base64エンコードした文body="Verification failure"を取得します:Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi。

  2. 上位2000件を取得します(具体的な件数は会員ステータスに応じて入力してください):

    0

    1

    2

  3. 向日葵RCE一括悪用を直接クリック:

    4

  4. ソフトウェアが一括検出を開始します(一時的に空白が表示される場合があります。プログラムの実行をしばらくお待ちください):

    5

    ソフトウェアのスレッド数は100です。expフォルダ内のの58行目を自分で調整できます。(速度は非常に速いです)

使用方法 | How-To-Use

使用方法の動画を録画し、B站にアップロードしました:https://www.bilibili.com/video/bv1Dv4y137Lu

  1. Python3.7〜3.9が必要です

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. 左上のソフトウェア設定をクリックして、fofaのemailとkeyを設定します(パスワードではなく、https://fofa.info/personalDataのAPI KEYです)。これでfofa検索が快適に使えます。 注意:fofaの一般/プレミアム/エンタープライズアカウントが必要です。fofaの登録メンバーがapiを呼び出すにはfコインが必要です。登録メンバーの場合はfコインがあることを確認してください。そうでないとクエリできません!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

WeChat追加:W01fh4cker

今後の予定 | To-Do List

  1. 重み付けクエリモジュールの完成。一括悪用後に脆弱性プラットフォーム(例:補天)に提出する際、プラットフォームに重み要件があるため、脆弱性のあるサイトに対してIP→ドメインを実行し、ドメインの逆引きを行い、複数のクエリインターフェースを使用して重みを確認し、要件を満たすサイトを抽出してエクスポートします。
  2. (優先)他の検索エンジンの追加:Censys、Zoomeye、Quakeなど。
  3. プロキシモードの追加。
  4. その他はまだ思いついていません。アイデアがあればissuesで提案してください。

コミュニティ | W01fh4ckerの関心コミュニティ

  • https://discord.gg/n2c5Eaw4Jx

WeChat W01fh4ckerを追加してコミュニティグループに招待

WeChatコミュニティグループQRコード

Star成長曲線 | Star Growth Curve

Star History Chart

ツールをダウンロード
xrk_rce.py
  • フォルダ内のurls.txt、修正後のurl.txt、host.txtの3つのファイルを削除し、他の一括悪用モジュールを使用する準備をします:

  • 収集が完了すると、ソフトウェアと同じディレクトリにurls.txt、修正後のurl.txt、host.txtが生成されます。それぞれ収集された元のURL、http/httpsヘッダーが追加されたURL、サイトのIPのみを保存します。

  • 1回のスキャンタスクが完了したら、次のスキャンを開始する前に、フォルダ内のurls.txt、修正後のurl.txt、host.txtの3つのファイルを削除してください。

  • 使用中に問題が発生した場合や、活発なアイデアがある場合は、以下の3つの方法でフィードバックや連絡が可能です: