
Инструмент предназначен для сканирования списка веб-сайтов на предмет известной уязвимости во фреймворке PHPUnit, а именно уязвимости CVE-2017-9841.
Клонируйте репозиторий:
git clone https://github.com/joelindra/Argus.git
cd Argus
Установите необходимые зависимости:
pip install -r requirements.txt
Или установите зависимости вручную:
pip install requests colorama tqdm pyfiglet termcolor urllib3
Создайте текстовый файл, содержащий список целевых веб-сайтов (по одному на строку)
Запустите скрипт:
python3 argus.py
Когда будет предложено, введите:
Сканер начнёт проверку каждого сайта на уязвимость PHPUnit
Скрипт создаёт каталог results, содержащий:
vulnerable_[timestamp].txt — подробная информация об уязвимых сайтахerrors_[timestamp].txt — журналы ошибок для отладкиПодобно тому, как Аргус Панопт следил своими сотнями глаз, этот инструмент работает следующим образом:
eval-stdin.phpJoel Indra