
vulnx ๐ท๏ธ ์ง๋ฅํ ๋ด, ์ ธ์ ์๋ ์ฃผ์ ์ ์ํํ ์ ์์ผ๋ฉฐ, ์ฐ๊ตฌ์๊ฐ CMS ์์คํ ์ ๋ณด์ ์ทจ์ฝ์ ์ ํ์งํ๋ ๋ฐ ๋์์ ์ค๋๋ค. ๋ํ ๋น ๋ฅธ CMS ๋ณด์ ํ์ง, ์ ๋ณด ์์ง(์๋ธ๋๋ฉ์ธ ์ด๋ฆ, IP ์ฃผ์, ๊ตญ๊ฐ ์ ๋ณด, ์กฐ์ง ์ ๋ณด ๋ฐ ์๊ฐ๋ ๋ฑ ํฌํจ) ๋ฐ ์ทจ์ฝ์ ์ค์บ์ ์ํํ ์ ์์ต๋๋ค.

https://github.com/anouarbensaad/vulnx/archive/master.zip
VulnX ์ํค โข ์ฌ์ฉ ๋ฐฉ๋ฒ โข ํธํ์ฑ โข ๋ผ์ด๋ธ๋ฌ๋ฆฌ โข
Vulnx๋ ์ฌ๋ฌ ์ ํ์ Cms์์ ์ทจ์ฝ์ ์ ํ์งํ๋ ์ง๋ฅํ ๋ด ์๋ ์ ธ ์ธ์ ํฐ์ ๋๋ค. ๋น ๋ฅธ cms ํ์ง, ์ ๋ณด ์์ง, ๋์์ ํ์ ๋๋ฉ์ธ, IP ์ฃผ์, ๊ตญ๊ฐ, ์กฐ์ง, ์๊ฐ๋, ์ง์ญ, ans ๋ฑ์ ๋ํ ์ทจ์ฝ์ ์ค์บ๋์ ์ํํฉ๋๋ค.
๋ค๋ฅธ ๋๊ตฌ๋ค์ด ์๋์ผ๋ก ์ ธ์ ํ๋์ฉ ์ฃผ์ ํ๋ ๊ฒ๊ณผ ๋ฌ๋ฆฌ, VulnX๋ ๋์ ์น์ฌ์ดํธ๋ฅผ ๋ถ์ํ์ฌ ์ทจ์ฝ์ ์ด ์กด์ฌํ๋์ง ํ์ธํ๊ณ , ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋๋ฉด ์ ธ์ ์ฃผ์ ํฉ๋๋ค. ๋ํ dorks ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ URL์ ๊ฒ์ํฉ๋๋ค.
ํฌํธ ์ค์บ ๊ณ ๊ธ ์์คDNS ์๋ฒ ๋คํ์ด๋ฅผ ์ํด --dns ํ๋๊ทธ์ -d(ํ์ ๋๋ฉ์ธ) ์ต์
์ ์ฌ์ฉํ์ฌ ์ค์บ์ ์คํํ์ธ์.
isetso.rnu.tn์ ์ง๋๋ฅผ ์์ฑํ๋ ค๋ฉด ์ ํฐ๋ฏธ๋์์ ๋ค์ ๋ช
๋ น์ ์คํํ์ธ์.
vulnx -u isetso.rnu.tn --dns -d --output $PATH
$PATH: ๊ทธ๋ํ ๊ฒฐ๊ณผ๊ฐ ์ ์ฅ๋ ์์น์
๋๋ค.

๋์ ํ์ ๋๋ฉ์ธ, MX ๋ฐ DNS ๋ฐ์ดํฐ๋ฅผ ํ์ํ๋ ์ด๋ฏธ์ง๋ฅผ ์์ฑํด ๋ด ์๋ค.

์ ๊ท
์ด์ vulnx์ ๋ํํ ๋ชจ๋๊ฐ ์ถ๊ฐ๋์์ต๋๋ค.
URLSET

DORKSET

usage: vulnx [options]
-u --url ๋์ URL
-D --dorks dorks๋ก ์น ๊ฒ์
-o --output ์ถ๋ ฅ ๋๋ ํฐ๋ฆฌ ์ง์
-t --timeout HTTP ์์ฒญ ํ์์์
-c --cms-info CMS ์ ๋ณด ๊ฒ์[ํ
๋ง, ํ๋ฌ๊ทธ์ธ, ์ฌ์ฉ์, ๋ฒ์ ๋ฑ]
-e --exploit ์ทจ์ฝ์ ๊ฒ์ ๋ฐ ์ต์คํ๋ก์ ์คํ
-w --web-info ์น ์ ๋ณด ์์ง
-d --domain-info ํ์ ๋๋ฉ์ธ ์ ๋ณด ์์ง
-l, --dork-list dorks ์ต์คํ๋ก์ ์ด๋ฆ ๋ชฉ๋ก
-n, --number-page ๊ฒ์ ์์ง(Google) ํ์ด์ง ์
-p, --ports ์ค์บํ ํฌํธ
-i, --input ์
๋ ฅ ํ์ผ์์ ์ค์บํ ๋๋ฉ์ธ ์ง์
--threads ์ค๋ ๋ ์
--dns DNS ์ ๋ณด ์์ง
VulnX๋ฅผ Docker์์ ์คํํ์ธ์.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
vulnx ์ปจํ ์ด๋๋ฅผ ๋ํํ ๋ชจ๋๋ก ์คํ

๋ก๊ทธ ํ์ผ์ ๋ณด๋ ค๋ฉด ๋ณผ๋ฅจ์ ๋ง์ดํธํ์ธ์:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
๋ง์ดํธ ๋๋ ํฐ๋ฆฌ๋ฅผ ๋ณ๊ฒฝํ์ธ์.
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
์ด์ vulnx๋ฅผ ์คํํ์ธ์.

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
์ต์คํ๋ก์ ์ด๋ฆ ํ
์ด๋ธ์ ๋ฐํํฉ๋๋ค.
vulnx -D blaze
blaze dork๋ก ์ฐพ์ URL์ ๋ฐํํฉ๋๋ค.
์ ๋ ๋ถ๋ฒ ์ฌ์ฉ์ ๋ํด ์ฑ ์์ ์ง์ง ์์ต๋๋ค.
๋ค์๊ณผ ๊ฐ์ ๋ฐฉ๋ฒ์ผ๋ก ๊ธฐ์ฌํ ์ ์์ต๋๋ค:
๋น๊ณต๊ฐ ๋ํ๋ฅผ ์ํ์๋์? ์ด๋ฉ์ผ๋ก ์ฐ๋ฝ์ฃผ์ธ์: [email protected]
VulnX๋ GPL-3.0 ๋ผ์ด์ ์ค์ ๋ฐ๋ผ ๋ผ์ด์ ์ค๊ฐ ๋ถ์ฌ๋ฉ๋๋ค.