Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Serein — «Ленивый инструмент» — графический инструмент для массового сбора URL-адресов и массовой проверки собранных URL-адресов на различные N-day уязвимости. Может использоваться для поиска уязвимостей в SRC, CNVD, эксплуатации 0-day, создания собственного арсенала и других сценариев. Позволяет массово эксплуатировать активно эксплуатируемую уязвимость 0-day Atlassian Confluence CVE-2022-26134 и SQL-инъекцию DedeCMS v5.7.87 CVE-2022-23337. | Kitploit
Инструменты/GitHubGitHub/w01fh4cker/serein
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed TeamingКраулерРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Archived
GitHubw01fh4cker/serein

Serein

Репозиторий
1.3k1863 лет назадПроверено Kitploit

Описание

«Ленивый инструмент» — графический инструмент для массового сбора URL-адресов и массовой проверки собранных URL-адресов на различные N-day уязвимости. Может использоваться для поиска уязвимостей в SRC, CNVD, эксплуатации 0-day, создания собственного арсенала и других сценариев. Позволяет массово эксплуатировать активно эксплуатируемую уязвимость 0-day Atlassian Confluence CVE-2022-26134 и SQL-инъекцию DedeCMS v5.7.87 CVE-2022-23337.

Поделиться

Serein | 身处落雨的黄昏 | 该项目暂停更新

Linux English version is online! | Английская версия для Linux вышла!

http://github.com/W01fh4cker/Serein_Linux

Declaration | Заявление

  • Данный проект предназначен только для использования в рамках авторизации. Запрещено использовать проект для незаконных операций, в противном случае вы берете на себя все последствия. Пожалуйста, соблюдайте «Закон Китайской Народной Республики о кибербезопасности»!!!

  • Написано в короткие сроки за бессонные ночи, голова туманна, поэтому неизбежны ошибки. Буду благодарен за их указание. Мои контакты указаны ниже, заранее спасибо!

  • Планируется добавлять по одному модулю эксплойта каждый день в июле, поэтому приветствуются star/fork. Каждая ваша звезда и форк — моя мотивация!

  • 🐹 Добро пожаловать в мою группу для обсуждения и обучения, QR-код группы в конце. 🐹

Version | Версия

  • Инструкция по обновлению версий | Version Update Instructions

Latest-Interface-Display | Отображение последнего интерфейса

Exploit-Example | Пример эксплуатации

  1. Мы хотим массово использовать уязвимость Sunlogin RCE, поэтому base64 шифруем запрос body="Verification failure", получаем: Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi.

  2. Выбираем получение первых 2000 записей (конкретное количество зависит от статуса вашего членства):

    0

    1

    2

  3. Нажимаем Sunlogin RCE одной кнопкой:

    4

  4. Программа начинает массовое сканирование (возможна кратковременная пустота, пожалуйста, подождите выполнения):

    5

    Количество потоков программы — 100. Вы можете изменить 58-ю строку в файле в папке . (Скорость достаточно высокая.)

How-To-Use | Как использовать

Я записал видео с использованием и загрузил его на Bilibili: https://www.bilibili.com/video/bv1Dv4y137Lu

  1. Требуется python3.7~3.9

    root@kitploit:~
    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
    
  2. Нажмите Настройки ПО в левом верхнем углу, чтобы настроить email и key для fofa (обратите внимание: не пароль, а API KEY в разделе https://fofa.info/personalData), после чего можно с удовольствием использовать поиск fofa. Внимание: должен быть обычный/продвинутый/корпоративный аккаунт fofa, так как зарегистрированным пользователям для вызова api требуется тратить f-баллы. Убедитесь, что у вас есть f-баллы, иначе поиск не будет работать!

root@kitploit:~
mailto:[email protected]

https://github.com/W01fh4cker/Serein/issues

Добавить WeChat: W01fh4cker

To-Do List | Планы

  1. Улучшить модуль проверки веса. После полного сканирования, при отправке на платформы вроде Butian, которые имеют требования по весу, необходимо преобразовать IP сайта с уязвимостью в домен, выполнить обратный поиск домена, используя несколько интерфейсов для проверки веса, отфильтровать сайты, соответствующие требованиям, и экспортировать их.
  2. (Приоритетно) Добавить другие поисковые системы, такие как: Censys, Zoomeye, Quake и т.д.
  3. Добавить режим прокси.
  4. Остальное пока не придумано. Если у вас есть идеи, предлагайте напрямую в issues.

My Community | Сообщество W01fh4cker

  • https://discord.gg/n2c5Eaw4Jx

Добавьте меня в WeChat (W01fh4cker), чтобы я добавил вас в группу

QR-код группы в WeChat

Star Growth Curve | Кривая роста Star

Star History Chart

Скачать инструмент
xrk_rce.py
exp
  • Удалите три файла urls.txt, 修正后的url.txt и host.txt из папки, чтобы подготовиться к использованию других модулей:

  • После сбора в той же папке, где находится программа, будут созданы файлы urls.txt, 修正后的url.txt и host.txt, в которых сохраняются: собранные исходные URL, URL с добавленными заголовками http/https, только IP-адреса сайтов.

  • После завершения одного сканирования, чтобы начать следующее, удалите три файла urls.txt, 修正后的url.txt и host.txt из папки.

  • Если у вас возникли проблемы или есть творческие идеи, вы можете связаться со мной тремя способами: