
vulnx 🕷️ — интеллектуальный бот, способный выполнять автоматическую инъекцию и помогать исследователям выявлять уязвимости безопасности CMS-систем. Он может выполнять быструю проверку безопасности CMS, сбор информации (включая поддомены, IP-адреса, данные о стране, организации, часовом поясе и т.д.) и сканирование уязвимостей.

https://github.com/anouarbensaad/vulnx/archive/master.zip
Вики VulnX • Как использовать • Совместимость • Библиотека •
Vulnx — интеллектуальный бот для автоматического внедрения оболочек, который обнаруживает уязвимости в CMS различных типов, выполняет быстрое определение CMS, сбор информации и сканирование уязвимостей цели, таких как поддомены, IP-адреса, страна, организация, часовой пояс, регион, DNS и многое другое.
В отличие от других инструментов, которые требуют ручного внедрения каждой оболочки, VulnX анализирует целевой веб-сайт на наличие уязвимости, и если она найдена, оболочка внедряется автоматически. Также выполняется поиск URL-адресов с помощью dorks.
Сканирование портов Высокий уровеньDNS-дамп серверовДля этого выполните сканирование с флагом --dns и -d для поддоменов.
Чтобы создать карту для isetso.rnu.tn, выполните команду:
vulnx -u isetso.rnu.tn --dns -d --output $PATH в новом терминале.
$PATH : путь, где будут сохранены результаты в виде графиков.

Сгенерируем изображение, отображающее поддомены цели, данные MX и DNS.

НОВОЕ
Теперь у vulnx есть интерактивный режим.
URLSET

DORKSET

usage: vulnx [options]
-u --url URL цели
-D --dorks поиск веб-сайтов с помощью dorks
-o --output указать выходную директорию
-t --timeout таймаут HTTP-запросов
-c --cms-info поиск информации о CMS (темы, плагины, пользователи, версия и т.д.)
-e --exploit поиск уязвимостей и запуск эксплойтов
-w --web-info сбор веб-информации
-d --domain-info сбор информации о поддоменах
-l, --dork-list список названий dorks эксплойтов
-n, --number-page номер страницы поисковой системы (Google)
-p, --ports порты для сканирования
-i, --input указать домены для сканирования из входного файла
--threads количество потоков
--dns сбор DNS-информации
VulnX в DOCKER !!.
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
Запуск контейнера vulnx в интерактивном режиме

Для просмотра файлов журналов смонтируйте их в том, например:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
Измените директорию монтирования..
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
Теперь запустите vulnx

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
НАЖМИТЕ СЮДА, ЧТОБЫ УВИДЕТЬ РЕЗУЛЬТАТ
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
возвращает таблицу с названиями эксплойтов.
vulnx -D blaze
возвращает URL-адреса, найденные с помощью dork blaze.
Я не несу ответственности за любое незаконное использование
Вы можете внести свой вклад следующими способами:
Хотите поговорить наедине? Напишите мне: [email protected]
VulnX лицензирован под GPL-3.0 License