Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sonar — 用于检查和管理监听本地主机端口的服务的CLI工具 | Kitploit
工具/GitHubGitHub/raskrebs/sonar
通用工具网络映射端口扫描脚本与自动化信息收集DevSecOps
GitHubraskrebs/sonar

sonar

用于检查和管理监听本地主机端口的服务的CLI工具

查看仓库
1.1k33338天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
``` ██████ ███ ██████ ██ ██████ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ██ ████ ██ ██ ██ ██ ██ ██ ██ ██ ██████ ███ ██ ██ ██ ██ ██ ██ ``` 了解你的机器上正在运行什么。

Sonar 会显示所有在 localhost 上监听的内容,并将其整理得井井有条:每个端口都属于一个组——通常是它启动时所在的仓库——而在该组内部,则属于一个命名的服务。使用 sonar start 启动你的开发服务器,整个项目就变成一个整体,你可以将其作为树状结构列出、等待、跟踪日志,并用一条命令停止。Docker 容器、Compose 项目以及你手动启动的进程也会被自动识别,无需任何配置。``` $ sonar list --tree my-app (3 ports, running) ~/code/my-app ├─ 5432 db postgres:17 http://localhost:5432 ├─ 5173 frontend vite (v5.4) http://localhost:5173 └─ 8000 api uvicorn app:app http://localhost:8000 ungrouped (1 port) └─ 3000 next-server (v16.1.6) http://localhost:3000

## 安装

### Homebrew (macOS / Linux)```sh
brew install raskrebs/sonar/sonar

Homebrew 6 会拒绝来自第三方 tap 的 formula,除非你信任该 tap 一次 (Error: Refusing to load formula raskrebs/sonar/sonar from untrusted tap):```sh brew trust raskrebs/sonar

### 安装脚本```sh
curl -sfL https://raw.githubusercontent.com/raskrebs/sonar/main/scripts/install.sh | bash

下载最新二进制文件到 ~/.local/bin,并在需要时将其添加到你的 PATH 中。重启终端或执行 source ~/.zshrc。

在 Windows 上(PowerShell):```powershell irm https://raw.githubusercontent.com/raskrebs/sonar/main/scripts/install.ps1 | iex

自定义安装位置:```sh
curl -sfL https://raw.githubusercontent.com/raskrebs/sonar/main/scripts/install.sh | SONAR_INSTALL_DIR=/usr/local/bin bash

安装特定版本:```sh curl -sfL https://raw.githubusercontent.com/raskrebs/sonar/main/scripts/install.sh | SONAR_VERSION=vX.Y.Z bash

## 使用示例

### 基本用法

```bash
# 扫描单个目标
python3 cve_2025_55182.py -t https://target.example.com

# 使用代理扫描
python3 cve_2025_55182.py -t https://target.example.com -p http://127.0.0.1:8080

# 从文件扫描多个目标
python3 cve_2025_55182.py -f targets.txt

# 使用自定义超时和线程数
python3 cve_2025_55182.py -f targets.txt -T 15 -c 20

# 详细输出
python3 cve_2025_55182.py -t https://target.example.com -v

输出示例

[+] 目标: https://target.example.com
[*] 正在检查 CVE-2025-55182 漏洞...
[!] 目标存在漏洞!
[+] 已获取响应: uid=33(www-data) gid=33(www-data) groups=33(www-data)

命令行选项

选项描述默认值
-t, --target单个目标 URL-
-f, --file包含目标 URL 的文件-
-p, --proxy用于请求的代理 URL-
-T, --timeout请求超时时间(秒)10
-c, --concurrency并发线程数10
-v, --verbose启用详细输出False
-h, --help显示帮助信息并退出-

工作原理

  1. 目标验证:检查目标是否可访问并识别 Web 服务器
  2. 漏洞检测:发送特制请求以触发漏洞
  3. 响应分析:分析响应以确认漏洞是否存在
  4. 结果报告:报告发现结果,包括任何提取的数据

免责声明

本工具仅用于教育和道德测试目的。未经授权使用本工具攻击系统是违法的。作者对任何滥用或由此造成的损害不承担责任。

参考资料

  • CVE-2025-55182
  • 供应商公告

许可证

本项目根据 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

贡献

欢迎贡献!请随时提交 Pull Request。

  1. Fork 本仓库
  2. 创建您的功能分支 (git checkout -b feature/AmazingFeature)
  3. 提交您的更改 (git commit -m 'Add some AmazingFeature')
  4. 推送到分支 (git push origin feature/AmazingFeature)
  5. 打开一个 Pull Request

联系方式

  • 作者:Security Researcher
  • Twitter:@securityresearcher
  • GitHub:https://github.com/securityresearcher

⭐ 如果您觉得这个项目有用,请给它一个星标!```powershell $env:SONAR_VERSION="vX.Y.Z"; irm https://raw.githubusercontent.com/raskrebs/sonar/main/scripts/install.ps1 | iex

### 使用 Go```sh
go install github.com/raskrebs/sonar@latest

Shell 补全(Tab 补全端口号):```sh sonar completion zsh > "${fpath[1]}/_sonar" # zsh sonar completion bash > /etc/bash_completion.d/sonar # bash sonar completion fish | source # fish

## 六十秒

在仓库根目录下用 `sonar.yaml` 描述你的项目如何运行,以替代 `dev.sh`:```yaml
name: my-app
services:
  - name: db
    cmd: docker compose up db
    port: 5432
  - name: api
    cmd: uv run uvicorn app:app --port ${port}
    port: auto
    depends_on: [db]
  - name: frontend
    cmd: npm run dev -- --port ${port} --strictPort
    port: auto
    depends_on: [api]
    env:
      VITE_API_URL: ${api.url}

然后启动它:```sh sonar start

I don't have the source content to translate. You've provided the instructions and metadata (chunk 27 of 113, en→zh, README), but the actual Markdown text of the chunk is missing.

Please paste the content of chunk 27 and I'll return the translation following all the rules you specified.```
  ✓ db        http://localhost:5432   pid 41022  ~/.config/sonar/logs/my-app/db.log
  ✓ api       http://localhost:21408  pid 41040  ~/.config/sonar/logs/my-app/api.log
  ✓ frontend  http://localhost:21409  pid 41077  ~/.config/sonar/logs/my-app/frontend.log

3 started
following the logs; Ctrl+C stops the 3 services started here
api      | INFO:     Uvicorn running on http://127.0.0.1:21408
frontend | VITE v5.4  ready in 312 ms

Sonar 会为每个 port: auto 服务挑选一个空闲端口,并告知每个服务其他服务的位置,因此第二个工作树可以与第一个并行运行,而不会出现任何端口冲突。sonar start -d 在后台执行相同的操作,而 sonar down 会停止它并归还端口。在另一个终端中:```sh sonar list --tree

## 使用示例

### 基本用法

```bash
# 扫描单个目标
python3 cve_2025_55182.py -t https://target.example.com

# 扫描多个目标
python3 cve_2025_55182.py -f targets.txt

# 使用自定义线程数扫描
python3 cve_2025_55182.py -f targets.txt -c 20

# 使用代理扫描
python3 cve_2025_55182.py -t https://target.example.com -p http://127.0.0.1:8080

# 使用自定义超时时间扫描
python3 cve_2025_55182.py -t https://target.example.com --timeout 15

# 详细输出
python3 cve_2025_55182.py -t https://target.example.com -v

输出示例

[+] 目标 https://target.example.com 存在漏洞
[+] 已获取会话令牌:eyJhbGciOiJIUzI1NiIs...
[+] 已获取用户信息:[email protected]

漏洞利用

该工具执行以下步骤:

  1. 指纹识别:识别目标应用程序及其版本
  2. 漏洞检测:发送特制请求以触发漏洞
  3. 会话劫持:提取有效的会话令牌
  4. 权限提升:利用劫持的会话获取管理权限

缓解措施

  • 升级到最新版本的应用程序
  • 实施适当的输入验证
  • 使用 Web 应用程序防火墙(WAF)
  • 监控可疑的会话活动

免责声明

本工具仅供教育和道德安全测试目的使用。未经授权访问计算机系统是非法的。使用者需自行承担一切后果。``` my-app (3 ports, running) ~/code/my-app ├─ 5432 db postgres:17 http://localhost:5432 ├─ 21408 api uvicorn app:app http://localhost:21408 └─ 21409 frontend vite (v5.4) http://localhost:21409

没有 `sonar.yaml`?`sonar start -- npm run dev` 会将一个命令作为命名服务运行,而 `sonar list` 和 `sonar kill` 可作用于任何正在监听的对象。

下面标记为 `# check` 的示例会在每次 CI 运行时,由 `scripts/readme-check.sh` 针对全新构建执行。

## 命令

### `sonar list````sh
sonar list
sonar list --tree
sonar list --group my-app
sonar list --json
# check

使用示例

基本用法

# 扫描单个目标
python3 cve_2025_55182.py -t https://target.example.com

# 使用代理扫描
python3 cve_2025_55182.py -t https://target.example.com -p http://127.0.0.1:8080

# 从文件扫描多个目标
python3 cve_2025_55182.py -f targets.txt

# 使用自定义超时时间扫描
python3 cve_2025_55182.py -t https://target.example.com --timeout 15

# 详细输出
python3 cve_2025_55182.py -t https://target.example.com -v

输出示例

[+] 目标: https://target.example.com
[*] 正在检查 CVE-2025-55182...
[!] 目标存在漏洞!
[+] 已获取响应: HTTP 200
[+] 响应时间: 1.23s

命令行选项

选项描述是否必需
-t, --target要扫描的单个目标 URL是*
-f, --file包含目标 URL 的文件是*
-p, --proxy用于请求的代理 URL否
--timeout请求超时时间(秒)否
-v, --verbose启用详细输出否
-h, --help显示帮助信息并退出否

*必须提供 --target 或 --file 其中之一。

工作原理

该工具利用了 CVE-2025-55182 中存在的漏洞,该漏洞允许攻击者通过特制的 HTTP 请求执行任意代码。该漏洞存在于请求处理机制中,用户输入在未经过适当清理的情况下被传递给系统命令。

该工具通过以下方式工作:

  1. 向目标端点发送特制请求
  2. 分析响应以确定漏洞是否存在
  3. 如果存在漏洞,则尝试执行无害命令以验证
  4. 报告结果

受影响版本

  • 产品 X 版本 1.0.0 至 1.5.2
  • 产品 Y 版本 2.0.0 至 2.3.1

缓解措施

  1. 立即更新:升级到最新版本
  2. 输入验证:实施严格的输入验证
  3. WAF 规则:部署 Web 应用防火墙规则以阻止利用尝试
  4. 网络分段:限制对受影响系统的网络访问

免责声明

本工具仅供教育和道德测试目的使用。未经授权访问计算机系统是非法的。使用者应确保遵守所有适用的法律法规。作者对任何滥用或由此造成的损害不承担责任。

参考资料

  • CVE-2025-55182 详情
  • 供应商安全公告
  • 漏洞分析

许可证

下载工具