🔍 Возможности
- Многопоточное сканирование для эффективной проверки нескольких целей
- Интеллектуальная генерация полезной нагрузки с уникальными идентификаторами для точной валидации
- Проверка множества путей уязвимости в распространённых структурах веб-приложений
- Автоматическая проверка ответов для подтверждения реальных уязвимостей
- Детальное логирование уязвимых сайтов и ошибок
- Цветной вывод в терминал с отслеживанием прогресса в реальном времени
- Настраиваемые тайм-ауты и механизмы повтора для надёжного сканирования
📋 Требования
- Python 3.6+
- Необходимые пакеты Python (см. раздел установки)
- Список целевых доменов/IP-адресов для сканирования
🚀 Установка
-
Клонируйте репозиторий:
git clone https://github.com/joelindra/Argus.git
cd Argus
-
Установите необходимые зависимости:
pip install -r requirements.txt
Или установите зависимости вручную:
pip install requests colorama tqdm pyfiglet termcolor urllib3
💻 Использование
-
Создайте текстовый файл, содержащий список целевых веб-сайтов (по одному на строку)
-
Запустите скрипт:
python3 argus.py
-
Когда будет предложено, введите:
- Путь к вашему файлу со списком целей
- Количество параллельных потоков для использования (по умолчанию: 10)
-
Сканер начнёт проверку каждого сайта на уязвимость PHPUnit
📊 Вывод
Скрипт создаёт каталог results, содержащий:
vulnerable_[timestamp].txt — подробная информация об уязвимых сайтах
errors_[timestamp].txt — журналы ошибок для отладки
🔍 Как это работает
Подобно тому, как Аргус Панопт следил своими сотнями глаз, этот инструмент работает следующим образом:
- Пытается получить доступ к различным путям, где обычно находится уязвимый файл
eval-stdin.php
- Отправляет специально сформированный PHP-код, который генерирует уникальный отпечаток
- Анализирует ответы для подтверждения выполнения кода
- Записывает подтверждённые уязвимости для дальнейшего исследования
👨💻 Автор
Joel Indra