#议程
FuckShitUp 0.1 - 多漏洞扫描器
基本上,FSU 是一组用 PHP-CLI 编写的工具。利用内置函数,你可以通过搜索引擎获取 URL,并进行 dork 搜索以查找有趣的文件和完整路径泄露。使用 URL 列表,扫描器将寻找跨站脚本、远程文件包含、SQL 注入和本地文件包含漏洞。它能够针对特定范围的 hosts 执行大规模暴力破解攻击,或者使用从 FPD 获取的特定用户名暴力破解 SSH。每当发现有趣的内容(如漏洞或损坏的认证凭据),数据将保存到 .txt 文件中——就像 URL 和其他文件一样。FSU 基于 PHP 和文本文件,仍在建设中,因此我知道可能存在潜在的错误。操作原理很简单。
更多 URL -> 更多漏洞。
仅用于教育目的。
#介绍
-
数据获取:
- URL(geturl/massurl)->(scan)
- 配置文件、数据库、SQL 注入(dork)
- 完整路径泄露/用户(fpds)->(brutefpds)
- 热门网站信息(top)
-
大规模扫描
- XSS、SQLi、LFI、RFI(scan)
- FTP、SSH、数据库、IMAP(multibruter)
- 精确 SSH 暴力破解(brutefpds)
#计划
-
Web 应用
- 通过 'geturl' 或 'massurl' 获取 URL(massurl 需要标签列表作为文件)
- 使用 'scan' 扫描 URL 参数以查找漏洞
-
服务器
- 选择目标,获取 IP 范围
- 扫描每个 IP 上的服务,并用 'multibruter' 进行暴力破解
- 获取完整路径泄露,从而获得 Linux 用户名
- 使用 'brutefpds' 对特定用户执行 SSH 暴力破解
-
信息获取
- 使用 'dork' 进行自动 dork 搜索
- 使用 'fpds' 获取完整路径泄露
- 使用 'search' 在你的数据库中搜索某人
- 使用 'top' 扫描特定国家的所有热门网站
-
其他
- 'Stat' 显示实际统计信息和数据
- 'Show' 显示特定文件
- 'Clear' 和 'filter' - 移除重复项,移除黑名单中的 URL
#其他
MultiBruter 要求(php5):
- php5-mysql - 用于 MySQL 连接
- php5-pgsql - 用于 PostgreSQL 连接
- libssh2-php - 用于 SSH 连接
- php5-sybase - 用于 MSSQL 连接
- php5-imap - 用于 IMAP 连接
截图: