Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mi-x — Определите, действительно ли ваша вычислительная среда уязвима к конкретной уязвимости, учитывая все факторы, влияющие на *фактическую* эксплуатируемость (выполнение в рантайме, конфигурация, разрешения, наличие средства смягчения, ОС и т.д.) | Kitploit
Инструменты/GitHubGitHub/rezilion/mi-x
Сканеры уязвимостейБезопасность контейнеровАнализ уязвимостейАудит конфигурации
GitHubrezilion/mi-x

mi-x

Определите, действительно ли ваша вычислительная среда уязвима к конкретной уязвимости, учитывая все факторы, влияющие на *фактическую* эксплуатируемость (выполнение в рантайме, конфигурация, разрешения, наличие средства смягчения, ОС и т.д.)

Репозиторий
14110123 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

License: AGPL v3 pylint blackhat-arsenal blackhat-arsenal

Am I Exploitable?

Author: 2022 - настоящее время, Rezilion

Description: Проверка уязвимостей

Development: Январь 2022 - настоящее время

Documentation: См. веб-сайт, README

Введение

Описание

«Am I Exploitable?» — это проект с открытым исходным кодом на Python, созданный для удовлетворения потребности в проверке, является ли ваша система эксплуатируемой для конкретных уязвимостей. Проект помогает понять, подвержены ли вы конкретной уязвимости, и объясняет, какой компонент в вашей системе является уязвимым, а какой — нет. Проект может создавать граф, представляющий логику проверки в соответствии с выполняемыми нами проверками уязвимостей. MI-X поддерживает машиночитаемый вывод. Результаты могут быть экспортированы в три различных формата файлов: json, csv и text. После выполнения инструмента вы увидите процесс проверки — он выведет, какие проверки были выполнены на хосте/контейнере, а также рекомендации по исправлению и смягчению последствий. Мы хотим создать сообщество исследователей и программистов, которые смогут добавлять проверки уязвимостей для новых, критических или известных уязвимостей. Как только появляется новая уязвимость, мы можем предложить этот сервис, который помогает людям проверить, эксплуатируемы ли они. Кроме того, проверки уязвимостей, написанные нами на данный момент, могут быть расширены некоторыми проверками, которые мы могли пропустить.

Возможности и варианты использования:

  • Проверить, эксплуатируема ли система для указанного CVE
  • Проверить, эксплуатируема ли система для категории CVE
  • Получить описание уязвимости
  • Проверить контейнеры хоста
  • Представить логику процесса проверки в виде графа.
  • Экспортировать результаты в один из трёх форматов вывода: json, csv, text.
  • Получить рекомендации по исправлению и смягчению последствий.

Пример графа процесса проверки для CVE-2021-4034 (также известного как PwnKit):

Граф процесса проверки PwnKit

Каждый может свободно использовать «Am I Exploitable?» на условиях лицензии AGPL-3.0 (см. файл LICENSE).

Краткие факты

  • Название: 'Am I Exploitable?'
  • Тип: Проверка уязвимостей
  • Лицензия: GNU AFFERO GENERAL PUBLIC LICENSE
  • Язык: Python3
  • Автор: Rezilion
  • Требуемые разрешения: root предпочтительно, не обязательно (можно использовать sudo)

Файлы

  • am_i_exploitable.py — основной файл, который обрабатывает пользовательский ввод и вызовы CVE.
  • cves — Python-пакет, содержащий Python-файл для каждой поддерживаемой в данный момент уязвимости.
  • modules — Python-пакет, содержащий модули. Модули — это реализации кода, которые используются в различных файлах CVE.

Поддерживаемые ОС и дистрибутивы

Инструмент поддерживает следующие дистрибутивы Linux:

Ubuntu, Debian, Red Hat, Centos, Fedora, SUSE, SLES, Amazon

Частичная поддержка Alpine

Частичная поддержка Windows

Цветовая легенда

mi-x_legend

Требования к установке

Перед установкой MI-X убедитесь, что на вашей машине есть следующее:

  1. python версии 3
  2. pip3
  3. graphviz (необязательно, требуется только для возможностей построения графов)
  4. xdg-utils (необязательно, требуется только для возможностей построения графов)
  5. openjdk с поддержкой jcmd (требуется при запуске в режиме контейнера, если версия openjdk в контейнере ниже openjdk10)

Чтобы установить требования:

  1. Проверьте ваш дистрибутив ОС, можно использовать следующую команду:

    cat /etc/os-release
    
  2. Определите, какой пакетный менеджер использует ваш дистрибутив ОС:

    apt - Ubuntu, Debian

    yum - Red Hat, CentOS, Fedora, SUSE, SLES, Amazon

    apk - Alpine

  3. Установите соответствующие пакеты с помощью пакетного менеджера вашего дистрибутива ОС

Требования к установке зависимостей

Для корректного выполнения MI-X необходимо установить graphviz и требуемые Python-модули с помощью pip:

pip install -r requirements.txt

Установка MI-X

Самые последние наработки можно получить через git.

  1. Клонируйте или скачайте файлы проекта (компиляция и установка не требуются)
    git clone https://github.com/Rezilion/mi-x.git
    
  2. Запустите меню MI-X
    cd mi-x && python3 am_i_exploitable.py
    

Шаблон выполнения сканирования

Шаблон команды сканирования

python3 am_i_exploitable.py -v cve_yyyy_xxxx -c True -g True -f json

Пример выполнения сканирования

Сканирование машины с запущенными контейнерами на наличие log4shell.

python3 am_i_exploitable.py -v log4shell -c True -f json

Executing

Аргументы

-v --vulnerability_identifier

Указывает уязвимость, которая будет проверена (по умолчанию не задано).

Синтаксис:

  • CVE-YEAR-ID — сканирует вашу систему на наличие конкретной уязвимости по её идентификатору CVE
  • name — сканирует вашу систему на наличие конкретной уязвимости по её имени
  • all — сканирует вашу систему на все уязвимости в каталоге cves

Если аргумент не задан, появится меню с сообщением, представляющим текущие поддерживаемые уязвимости.

-c --container

Сканирует все запущенные контейнеры на хосте (по умолчанию False).

  • При работе в режиме контейнеров пользователю необходимо будет ввести пароль для sudo.

-n --container_name

Сканирует определённые контейнеры на хосте, получая имена запущенных контейнеров, разделённые пробелами (по умолчанию не задано).

  • При работе в режиме контейнеров пользователю необходимо будет ввести пароль для sudo.

-f --format'

Экспортирует результаты в один из трёх возможных форматов вывода: json, csv, text

  • Пользователю необходимо указать, в какой формат будут экспортированы результаты.

--description

Указывает, показывать ли описание уязвимости или нет (по умолчанию True).

-g --graph

Указывает, показывать ли блок-схему процесса проверки (по умолчанию False).

-h --help

Помощь, чтобы понять, как запустить код

Разработка и ошибки

Нашли проблему или у вас есть отличная идея? Дайте нам знать:

  • GitHub — https://github.com/Rezilion/mi-x.git
  • E-mail — [email protected]

Вклад приветствуется, его можно внести через GitHub.

См. CONTRIBUTING.md для получения дополнительной информации о том, как их отправлять.

Поддержка

«Am I Exploitable?» протестирован на Windows и большинстве распространённых операционных систем Linux. Документация (README) и отладочная информация (установите параметр debug в 'True') должны покрыть большинство вопросов и проблем.

Сообщить об ошибках можно через GitHub или отправив электронное письмо на указанный выше адрес электронной почты.

Благодарности

Спасибо сообществу за использование и поддержку программного обеспечения с открытым исходным кодом.

Множество комментариев, ошибок/исправлений и вопросов — ключ к успеху и постоянной мотивации в разработке таких инструментов.

Скачать инструмент