
vulnx 🕷️ 지능형 봇, 셸은 자동 주입을 수행할 수 있으며, 연구자가 CMS 시스템의 보안 취약점을 탐지하는 데 도움을 줍니다. 또한 빠른 CMS 보안 탐지, 정보 수집(서브도메인 이름, IP 주소, 국가 정보, 조직 정보 및 시간대 등 포함) 및 취약점 스캔을 수행할 수 있습니다.

Vulnx는 여러 유형의 Cms에서 취약점을 탐지하는 지능형 봇 자동 셸 인젝터입니다. 빠른 cms 탐지, 정보 수집, 대상의 하위 도메인, IP 주소, 국가, 조직, 시간대, 지역, ans 등에 대한 취약점 스캐닝을 수행합니다.
다른 도구들이 수동으로 셸을 하나씩 주입하는 것과 달리, VulnX는 대상 웹사이트를 분석하여 취약점이 존재하는지 확인하고, 취약점이 발견되면 셸을 주입합니다. 또한 dorks 도구를 사용하여 URL을 검색합니다.
이를 위해 --dns 플래그와 -d(하위 도메인) 옵션을 사용하여 스캔을 실행하세요.
isetso.rnu.tn의 지도를 생성하려면 새 터미널에서 다음 명령을 실행하세요.
vulnx -u isetso.rnu.tn --dns -d --output $PATH
$PATH: 그래프 결과가 저장될 위치입니다.

대상 하위 도메인, MX 및 DNS 데이터를 표시하는 이미지를 생성해 봅시다.

신규
이제 vulnx에 대화형 모드가 추가되었습니다.
URLSET

DORKSET

usage: vulnx [options]
-u --url 대상 URL
-D --dorks dorks로 웹 검색
-o --output 출력 디렉터리 지정
-t --timeout HTTP 요청 타임아웃
-c --cms-info CMS 정보 검색[테마, 플러그인, 사용자, 버전 등]
-e --exploit 취약점 검색 및 익스플로잇 실행
-w --web-info 웹 정보 수집
-d --domain-info 하위 도메인 정보 수집
-l, --dork-list dorks 익스플로잇 이름 목록
-n, --number-page 검색 엔진(Google) 페이지 수
-p, --ports 스캔할 포트
-i, --input 입력 파일에서 스캔할 도메인 지정
--threads 스레드 수
--dns DNS 정보 수집
VulnX를 Docker에서 실행하세요.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
vulnx 컨테이너를 대화형 모드로 실행

로그 파일을 보려면 볼륨에 마운트하세요:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
마운트 디렉터리를 변경하세요.
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
이제 vulnx를 실행하세요.

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
익스플로잇 이름 테이블을 반환합니다.
vulnx -D blaze
blaze dork로 찾은 URL을 반환합니다.
저는 불법 사용에 대해 책임을 지지 않습니다.
다음과 같은 방법으로 기여할 수 있습니다:
비공개 대화를 원하시나요? 이메일로 연락주세요: [email protected]
VulnX는 GPL-3.0 라이선스에 따라 라이선스가 부여됩니다.