Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Serein — 【Ferramenta dos Preguiçosos】Uma ferramenta gráfica para coleta em lote de URLs e detecção em lote de várias vulnerabilidades N-day nessas URLs. Pode ser usada em cenários como mineração de SRC, mineração de CNVD, exploração de 0-day e criação do seu próprio arsenal. Permite explorar em lote o 0-day do Atlassian Confluence ativamente explorado (CVE-2022-26134) e a injeção SQL do DedeCMS v5.7.87 (CVE-2022-23337). | Kitploit
Ferramentas/GitHubGitHub/w01fh4cker/serein
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed TeamingRastreadorDesenvolvimento de PayloadsArchived
GitHubw01fh4cker/serein

Serein

1.3k186há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório

Sobre

【Ferramenta dos Preguiçosos】Uma ferramenta gráfica para coleta em lote de URLs e detecção em lote de várias vulnerabilidades N-day nessas URLs. Pode ser usada em cenários como mineração de SRC, mineração de CNVD, exploração de 0-day e criação do seu próprio arsenal. Permite explorar em lote o 0-day do Atlassian Confluence ativamente explorado (CVE-2022-26134) e a injeção SQL do DedeCMS v5.7.87 (CVE-2022-23337).

Compartilhar

Serein | Na chuva do entardecer | Este projeto está em pausa de atualização

Versão em inglês para Linux está online! | Versão em inglês para Linux está disponível!

http://github.com/W01fh4cker/Serein_Linux

Declaração | Declaração

  • Este projeto é destinado apenas para uso autorizado. É proibido usar este projeto para atividades ilegais. Caso contrário, você assume as consequências. Por favor, siga a "Lei de Segurança Cibernética da República Popular da China"!!!

  • Como foi escrito durante a madrugada em pouco tempo, a mente está confusa, e certamente haverá muitos erros. Fique à vontade para apontá-los. Meu contato está abaixo. Muito obrigado!

  • Pretendo adicionar um módulo de exploração de vulnerabilidade por dia em julho, então fique à vontade para dar star/fork. Cada star e fork seu é minha motivação para avançar!

  • 🐹 Bem-vindo ao meu grupo de discussão para aprender juntos. O código QR do grupo está no final. 🐹

Versão | Versão

  • Instruções de atualização de versão | Version Update Instructions

Exibição da interface mais recente | Latest-Interface-Display

Exemplo de exploração | Exploit-Example

  1. Queremos usar a vulnerabilidade Sunlogin RCE em lote, então criptografamos em base64 a string body="Verification failure", obtendo: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. Selecionamos obter os primeiros 2000 registros (o número específico depende do status da sua conta):

    0

    1

    2

  3. Clique diretamente em Sunlogin RCE All-in-One:

    4

  4. Você pode ver que o software começa a detectar em lote (pode haver uma breve pausa, aguarde pacientemente o programa executar):

    5

    O software tem 100 threads. Você pode ajustar a linha do arquivo sob a pasta conforme necessário (a velocidade é bem rápida).

Como usar | How-To-Use

Já gravei um vídeo de uso e o enviei para o Bilibili: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. Requer python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. Clique em Configuração do software no canto superior esquerdo para configurar o email e a key do fofa (atenção: não é a senha, mas a API KEY em https://fofa.info/personalData). Depois disso, você pode usar a busca do fofa à vontade. Obs.: É necessário ser uma conta comum/avançada/empresarial do fofa, pois membros registrados do fofa consomem f coins para chamar a api. Se você é um membro registrado, certifique-se de ter coins, caso contrário, não será possível consultar!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

Adicione no WeChat: W01fh4cker

Lista de afazeres | To-Do List

  1. Melhorar o módulo de consulta de peso. Depois de executarmos o all-in-one e quisermos enviar para plataformas de vulnerabilidades como o Butian, como a plataforma exige peso, precisamos converter ip-->domain para sites vulneráveis, consultar o nome de domínio reverso e usar várias interfaces de consulta de peso para filtrar sites que atendam aos requisitos de peso e exportá-los.
  2. (Prioridade) Adicionar outros mecanismos de busca, como Censys, Zoomeye, Quake, etc.
  3. Adicionar modo proxy.
  4. Outros ainda não pensei. Se você tiver alguma ideia, pode propor diretamente nas issues.

Minha comunidade | My Community

  • https://discord.gg/n2c5Eaw4Jx

Adicione meu WeChat W01fh4cker para entrar no grupo de discussão

Código QR do grupo WeChat

Curva de crescimento de estrelas | Star Growth Curve

Star History Chart

Baixar ferramenta
58
xrk_rce.py
exp
  • Exclua os três arquivos urls.txt, 修正后的url.txt e host.txt na pasta e prepare-se para usar outros módulos all-in-one:

  • f
  • Após a coleta, serão gerados os arquivos urls.txt, 修正后的url.txt e host.txt no mesmo diretório do software, contendo respectivamente URLs originais coletados, URLs com cabeçalho http/https adicionados e apenas IPs do site.

  • Após concluir uma varredura, para iniciar a próxima, exclua os três arquivos urls.txt, 修正后的url.txt e host.txt da pasta.

  • Se você encontrar algum problema ou tiver ideias criativas, pode entrar em contato comigo de três maneiras: