
Ferramenta projetada para verificar uma lista de sites em busca de uma vulnerabilidade conhecida no framework PHPUnit, especificamente a vulnerabilidade CVE-2017-9841.
Clone o repositório:
git clone https://github.com/joelindra/Argus.git
cd Argus
Instale as dependências necessárias:
pip install -r requirements.txt
Ou instale as dependências manualmente:
pip install requests colorama tqdm pyfiglet termcolor urllib3
Crie um arquivo de texto contendo uma lista de sites alvo (um por linha)
Execute o script:
python3 argus.py
Quando solicitado, insira:
O scanner começará a verificar cada site em busca da vulnerabilidade PHPUnit
O script cria um diretório results contendo:
vulnerable_[timestamp].txt - Informações detalhadas sobre sites vulneráveiserrors_[timestamp].txt - Logs de erros para depuraçãoAssim como Argus Panoptes vigiava com seus cem olhos, esta ferramenta funciona:
eval-stdin.php é comumente encontradoJoel Indra