
PHPUnit 프레임워크의 알려진 취약점, 특히 CVE-2017-9841 취약점을 찾기 위해 웹사이트 목록을 스캔하도록 설계된 도구입니다.
저장소를 클론합니다:
git clone https://github.com/joelindra/Argus.git
cd Argus
필수 종속성을 설치합니다:
pip install -r requirements.txt
또는 종속성을 수동으로 설치합니다:
pip install requests colorama tqdm pyfiglet termcolor urllib3
대상 웹사이트 목록이 포함된 텍스트 파일을 생성합니다 (줄당 하나)
스크립트를 실행합니다:
python3 argus.py
프롬프트가 표시되면 다음을 입력합니다:
스캐너가 각 사이트에서 PHPUnit 취약점을 확인하기 시작합니다
스크립트는 다음을 포함하는 results 디렉터리를 생성합니다:
vulnerable_[timestamp].txt - 취약한 사이트에 대한 상세 정보errors_[timestamp].txt - 디버깅용 오류 로그아르고스 파놉테스가 백 개의 눈으로 감시했던 것처럼, 이 도구는 다음과 같은 방식으로 작동합니다:
eval-stdin.php 파일이 일반적으로 발견되는 다양한 경로에 접근을 시도합니다Joel Indra