
php-cli 취약점 스캐너
#Agenda
FuckShitUp 0.1 - 다중 취약점 스캐너
기본적으로 FSU는 PHP-CLI로 작성된 도구 모음입니다. 내장 함수를 사용하여 검색 엔진으로 URL을 수집하고, 흥미로운 파일과 전체 경로 공개(Full Path Disclosure)를 위한 도킹(dorking)을 수행할 수 있습니다. URL 목록을 사용하여 스캐너는 XSS(사이트 간 스크립팅), RFI(원격 파일 포함), SQL 인젝션 및 LFI(로컬 파일 포함) 취약점을 탐색합니다. 특정 호스트 범위에 대해 대규모 무차별 대입 공격을 수행하거나 FPD에서 얻은 특정 사용자 이름으로 SSH 무차별 대입을 수행할 수 있습니다. 취약점이나 손상된 인증 자격 증명과 같은 흥미로운 것이 발견될 때마다 데이터는 URL 및 기타 파일과 마찬가지로 .txt 파일에 저장됩니다. FSU는 PHP와 텍스트 파일을 기반으로 하며 아직 개발 중이므로 잠재적인 버그가 있을 수 있음을 알고 있습니다. 작동 원리는 간단합니다.
더 많은 URL -> 더 많은 취약점. 교육 목적으로만 사용하십시오.
#Intro
데이터 수집:
URL (geturl/massurl) -> (scan)
구성 파일, 데이터베이스, SQLi (dork)
전체 경로 공개 / 사용자 (fpds) -> (brutefpds)
상위 웹사이트 정보 (top)
대규모 스캐닝
XSS, SQLi, LFI, RFI (scan)
FTP, SSH, DB's, IMAP (multibruter)
정확한 SSH 무차별 대입 (brutefpds)
#Plan
웹 애플리케이션
'geturl' 또는 'massurl'을 통해 URL 수집 (massurl은 태그 목록을 파일로 필요로 함)
'scan'으로 URL 매개변수에서 취약점 스캔
서버
대상 선택, IP 범위 확인
각 IP의 서비스를 스캔하고 'multibruter'로 무차별 대입 수행
전체 경로 공개 및 리눅스 사용자 이름 수집
'brutefpds'로 특정 사용자에 대한 SSH 무차별 대입 수행
정보 수집
자동 도킹을 위해 'dork' 사용
전체 경로 공개 수집을 위해 'fpds' 사용
데이터베이스에서 무언가를 검색하려면 'search' 사용
특정 국가의 모든 상위 웹사이트를 스캔하려면 'top' 사용
기타
'Stat'은 실제 통계 및 정보 표시
'Show'는 특정 파일 표시
'Clear' 및 'filter' - 중복 제거, 블랙리스트 URL 제거
#Others
MultiBrtuer 요구 사항 (php5):
스크린샷: