
vulnx 🕷️ um Bot inteligente, Shell pode realizar injeção automática e ajudar pesquisadores a detectar vulnerabilidades de segurança em sistemas CMS. Ele pode realizar uma rápida detecção de segurança em CMS, coleta de informações (incluindo nome de subdomínio, endereço IP, informações de país, informações organizacionais e fuso horário, etc.) e varredura de vulnerabilidades.

https://github.com/anouarbensaad/vulnx/archive/master.zip
Wiki do VulnX • Como Usar • Compatibilidade • Biblioteca •
VulnX é um bot inteligente de injeção automática de shell que detecta vulnerabilidades em vários tipos de CMS, detecção rápida de CMS, coleta de informações e varredura de vulnerabilidades do alvo, como subdomínios, endereços IP, país, organização, fuso horário, região, ans e muito mais ...
Em vez de injetar cada shell manualmente como todas as outras ferramentas fazem, o VulnX analisa o site alvo verificando a presença de uma vulnerabilidade; se houver, o shell será injetado. Pesquisa URLs com a ferramenta de dorks.
Varredura de portas de alto nívelDump de servidores DNSPara fazer isso, execute uma varredura com a flag --dns e -d para subdomínios.
Para gerar um mapa de isetso.rnu.tn, execute o comando
vulnx -u isetso.rnu.tn --dns -d --output $PATH em um novo terminal.
$PATH : Onde os resultados dos gráficos serão armazenados.

Vamos gerar uma imagem exibindo dados de subdomínios, MX e DNS do alvo.

NOVO
O vulnx agora possui um modo interativo.
URLSET

DORKSET

usage: vulnx [options]
-u --url url alvo
-D --dorks pesquisar sites com dorks
-o --output especificar diretório de saída
-t --timeout timeout para requisições http
-c --cms-info pesquisar informações do CMS [temas, plugins, usuário, versão..]
-e --exploit procurar vulnerabilidades e executar exploits
-w --web-info coletar informações da web
-d --domain-info coletar informações de subdomínios
-l, --dork-list listar nomes de exploits de dorks
-n, --number-page número da página do motor de busca (Google)
-p, --ports portas a serem escaneadas
-i, --input especificar domínios para escanear a partir de um arquivo de entrada
--threads número de threads
--dns coletar informações de DNS
VulnX no DOCKER !!.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
execute o container vulnx em modo interativo

para visualizar arquivos de log, monte-os em um volume assim:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
altere o diretório de montagem..
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
Agora execute vulnx

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
CLIQUE AQUI PARA VER O RESULTADO
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
retorna tabela de nomes de exploits.
vulnx -D blaze
retorna URLs encontradas com o dork blaze
Não sou responsável por qualquer uso ilegal
Você pode contribuir das seguintes formas:
Deseja ter uma conversa privada? Envie-me um e-mail: [email protected]
VulnX está licenciado sob GPL-3.0 License