
【게으른 사람을 위한 도구】그래픽 인터페이스, URL 대량 수집, 수집된 URL에 대한 다양한 n-day 취약점 탐지를 수행하는 도구입니다. SRC 헌팅, CNVD 헌팅, 0-day 익스플로잇, 나만의 무기고 구축 등에 사용할 수 있습니다. Actively Exploited Atlassian Confluence 0Day CVE-2022-26134 및 DedeCMS v5.7.87 SQL 인젝션 CVE-2022-23337을 대량으로 익스플로잇할 수 있습니다.

이 프로젝트는 승인된 사용만을 위해 제공되며, 불법 행위에 사용하는 것을 금지합니다. 그렇지 않을 경우 모든 책임은 본인에게 있습니다. 모두 《중화인민공화국 사이버보안법》을 준수해 주시기 바랍니다!!!
짧은 시간 동안 밤을 새며 작성한 코드라 많은 오류가 있을 것으로 예상됩니다. 지적해 주시면 감사하겠습니다. 연락처는 아래에 있습니다.
7월부터 매일 하나의 취약점 익스플로잇 모듈을 추가할 예정이므로 star/fork를 환영합니다. 여러분의 star와 fork 하나하나가 저에게 큰 힘이 됩니다!
🐹제 커뮤니티 그룹에 가입하여 함께 공부하세요. 그룹 QR코드는 아래에 있습니다.🐹

Sunlogin RCE 취약점을 대량으로 이용하려면 base64로 body="Verification failure"를 인코딩하여 Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi를 얻습니다.
처음 2000개(구체적인 개수는 회원 등급에 따라 작성)를 가져옵니다:



Sunlogin RCE 한방에를 클릭합니다:

소프트웨어가 대량 검사를 시작합니다(잠시 빈 화면이 나타날 수 있으니 기다려 주십시오):

소프트웨어의 스레드 수는 100이며, exp 폴더 아래 의 58번째 줄을 수정할 수 있습니다. (속도는 꽤 빠릅니다.)
사용 영상을 Bilibili에 업로드했습니다: https://www.bilibili.com/video/bv1Dv4y137Lu
python3.7~3.9 필요
git clone https://github.com/W01fh4cker/Serein.git
cd Serein
pip3 install -r requirements.txt
python3 Serein.py
좌측 상단의 소프트웨어 설정에서 fofa의 email과 key를 설정합니다(비밀번호가 아니라 https://fofa.info/personalData의 API KEY입니다). 그런 다음 fofa 검색을 즐겁게 사용할 수 있습니다.
참고: 반드시 fofa 일반/고급/기업 계정이어야 합니다. fofa 등록 회원이 API를 호출하려면 f 코인이 필요하기 때문입니다. 등록 회원인 경우 f 코인이 있는지 확인하십시오. 그렇지 않으면 조회할 수 없습니다!
mailto:[email protected]
https://github.com/W01fh4cker/Serein/issues
WeChat 추가: W01fh4cker
ip→domain 변환 후 도메인 역조회, 여러 조회 인터페이스를 이용한 가중치 조회를 통해 가중치 조건을 충족하는 사이트를 필터링하여 내보냅니다.Censys, Zoomeye, Quake 등) 추가.issues에 제안해 주세요.https://discord.gg/n2c5Eaw4Jxxrk_rce.py폴더 아래 urls.txt, 修正后的url.txt, host.txt 파일을 삭제하고 다른 한방 모듈을 사용할 준비를 합니다:


수집 완료 후, 소프트웨어와 같은 디렉토리에 urls.txt, 修正后的url.txt, host.txt가 생성되며, 각각 수집된 원본 url, http/https 헤더가 추가된 url, IP만 있는 사이트를 저장합니다.
한 번의 스캔 작업을 완료한 후, 다음 스캔을 시작하려면 폴더 아래 urls.txt, 修正后的url.txt, host.txt를 삭제하십시오.
사용 중 문제가 발생하거나 아이디어가 있으면 세 가지 방법으로 연락해 주십시오: