
https://github.com/anouarbensaad/vulnx/archive/master.zip
Vulnx 是一个智能机器人自动 Shell 注入器,能够检测多种类型 CMS 的漏洞,实现快速 CMS 检测、信息收集以及目标漏洞扫描,包括子域名、IP 地址、国家、组织、时区、区域、ANS 等信息。
与其他所有工具不同,VulnX 不会手动逐个注入 Shell,而是分析目标网站,检查是否存在漏洞,如果存在则自动注入 Shell。同时支持使用 Dorks 搜索 URL 的工具。
端口扫描 高级模式DNS 服务器转储要执行此操作,请使用 --dns 标志和 -d 子域名标志进行扫描。
要生成 isetso.rnu.tn 的映射图,可以在新终端中运行命令:
vulnx -u isetso.rnu.tn --dns -d --output $PATH
$PATH:图形结果存储的位置。

生成显示目标子域名、MX 和 DNS 数据的图像。

新功能
vulnx 现在有交互模式。
URLSET

DORKSET

usage: vulnx [options]
-u --url 目标 URL
-D --dorks 使用 Dorks 搜索网站
-o --output 指定输出目录
-t --timeout HTTP 请求超时时间
-c --cms-info 搜索 CMS 信息(主题、插件、用户、版本等)
-e --exploit 搜索漏洞并运行漏洞利用
-w --web-info 收集网站信息
-d --domain-info 收集子域名信息
-l, --dork-list 列出 Dorks 漏洞名称
-n, --number-page 搜索引擎(Google)的页面数
-p, --ports 要扫描的端口
-i, --input 从输入文件指定要扫描的域名
--threads 线程数
--dns DNS 信息收集
VulnX 在 Docker 中运行!!
$ git clone https://github.com/anouarbensaad/VulnX.git
$ cd VulnX
$ docker build -t vulnx ./docker/
$ docker run -it --name vulnx vulnx:latest -u http://example.com
以交互模式运行 vulnx 容器

要查看日志文件,请将其挂载到卷中,如下所示:
$ docker run -it --name vulnx -v "$PWD/logs:/VulnX/logs" vulnx:latest -u http://example.com
更改 挂载目录。。
VOLUME [ "$PATH" ]
$ git clone https://github.com/anouarbensaad/vulnx.git
$ cd VulnX
$ chmod +x install.sh
$ ./install.sh
现在运行 vulnx

$ pkg update
$ pkg install -y git
$ git clone http://github.com/anouarbensaad/vulnx
$ cd vulnx
$ chmod +x install.sh
$ ./install.sh
> cd c:/vulnx-master
> python vulnx.py
vulnx -u http://example.com --timeout 3 -c all -d -w --exploit
vulnx --list-dorks
返回漏洞名称表格。
vulnx -D blaze
返回使用 blaze dork 找到的 URL
我对任何非法使用概不负责
您可以通过以下方式做出贡献:
想要私下交流?发送邮件至:[email protected]
VulnX 采用 GPL-3.0 许可