Commit Graph

99 Commits

Author SHA1 Message Date
影舞者
608b2e2c87
Update client.go 2023-11-13 11:32:28 +08:00
影舞者
99d526d7d0
Update check.go 2023-11-13 11:31:30 +08:00
影舞者
5ff8b781c8
Update WebScan.go 2023-11-13 11:28:58 +08:00
ph
31aba615ba Merge remote-tracking branch 'au/main' into refactoring 2023-07-26 12:10:27 +03:00
noname
29b746ee80 flags to struct 2023-06-09 08:13:56 -04:00
au
04a7ba1357 initial cleanup 2023-06-05 19:02:55 +03:00
dksslq
db38dbdcc7
Add space 2023-05-24 19:57:25 +08:00
dksslq
5c119e97ae
Add some spaces 2023-05-24 19:43:05 +08:00
影舞者
58890cd5e6 update 2023-05-05 23:31:28 +08:00
影舞者
978511a7ef update 2023-05-05 21:02:31 +08:00
影舞者
c492386977 优化poc模块正则Set-Cookie时的结果 2023-05-05 18:13:33 +08:00
影舞者
98300cbc9c 优化poc模块正则Set-Cookie时的结果 2023-05-05 18:08:13 +08:00
影舞者
0f01d63d8a 优化poc模块正则Set-Cookie时的结果 2023-05-05 18:06:19 +08:00
AgeloVito
7d77fa9016
Update eval.go
1、新增randomString,大小写和数字随机
2、修改randomUppercase(),变量命令不规范
2023-02-22 16:13:51 +08:00
影舞者
ae86f08432 Merge remote-tracking branch 'origin/main'
# Conflicts:
#	Plugins/webtitle.go
#	WebScan/WebScan.go
#	WebScan/pocs/Hotel-Internet-Manage-RCE.yml
2022-11-19 17:05:25 +08:00
影舞者
3e8f23466d 加入hash碰撞、wmiiexec无回显命令执行 2022-11-19 17:04:13 +08:00
影舞者
076e001217
Update tongda-meeting-unauthorized-access.yml 2022-09-02 11:37:51 +08:00
影舞者
f981cf22e8
Update Hotel-Internet-Manage-RCE.yml 2022-09-02 11:37:36 +08:00
evilAdan0s
2e46d1adb6 '替换过时的UA头' 2022-09-02 11:26:06 +08:00
影舞者
98569648bb 增加-dns参数启用dnslog poc 2022-08-16 11:18:09 +08:00
影舞者
e705b33830 update 2022-07-15 15:21:52 +08:00
影舞者
3f8fd82674 默认跳过dnslog的poc 2022-07-14 16:03:11 +08:00
影舞者
6f9e49a572 -hf 支持host:port和host/xx:port格式 2022-07-14 12:04:47 +08:00
影舞者
c717094158 update 2022-07-14 11:14:20 +08:00
影舞者
023fa19a48 rule.Search 正则匹配范围从body改成header+body 2022-07-11 16:50:32 +08:00
影舞者
ed96a8dd89 -nobr不再包含-nopoc.优化webtitle 输出格式 2022-07-11 14:38:47 +08:00
影舞者
45008bcbfc update 2022-07-07 15:06:54 +08:00
影舞者
30df6b651f 加入手工gc回收,尝试节省无用内存。
-url 支持逗号隔开。
修复一个poc模块bug。
2022-07-06 21:42:00 +08:00
影舞者
67f30bf4e3
Merge pull request #197 from u21h2/main
使用毫秒作为随机数种子,避免生成的ceye子域名相同,导致反连平台误报
2022-07-03 23:53:47 +08:00
影舞者
f2239b6c9f 减少pocinfo结构体大小 2022-07-03 23:48:06 +08:00
影舞者
b9b5eb9ce4 减少info结构体大小 2022-07-03 23:41:39 +08:00
U21H2
4b596180a3
Update check.go
使用毫秒作为随机数种子,避免生成的ceye子域名相同
2022-07-03 23:07:25 +08:00
影舞者
8e1db5995e 加强poc fuzz模块,支持跑备份文件、目录、shiro-key(默认跑10key,可用-full参数跑100key)等。新增ms17017利用(使用参数: -sc add),可在ms17010-exp.go自定义shellcode,内置添加用户等功能。 新增poc、指纹。支持socks5代理。因body指纹更全,默认不再跑ico图标。 2022-07-02 17:25:15 +08:00
影舞者
b1d85833a7 update 2022-06-26 19:54:38 +08:00
影舞者
a2573e10bb Merge remote-tracking branch 'origin/main' 2022-05-26 11:28:35 +08:00
影舞者
198abff115 update 2022-05-26 11:23:19 +08:00
jindaxia
85e636fcea fix: 修复2022-188的poc
header里面Connection属性keep-alive后面的逗号","
使得后面的x auth token字段解析出现错误, 从而绕过验证
2022-05-19 17:34:57 +08:00
jindaxia
2cef5c66d6 poc: add f5 big-ip cve-2022-1388 poc 2022-05-19 11:02:50 +08:00
影舞者
11fb239c61 update 2022-05-12 17:56:32 +08:00
影舞者
4915539fb3 fix bug 2022-05-12 11:56:01 +08:00
影舞者
ab60c985a6
Update client.go 2022-05-09 12:08:29 +08:00
ccreater
d774023da7 add socks5 support 2022-05-07 23:46:22 +08:00
影舞者
584771114d add lock 2022-04-27 11:49:16 +08:00
影舞者
4c51ae1f2a poc模块加入指定目录或文件 -pocpath poc路径,端口可以指定文件-portf port.txt,rdp模块加入多线程爆破demo, -br xx指定线程 2022-04-20 17:45:27 +08:00
影舞者
d1ff89676d 取消webscan模块60s超时,减少漏报 2022-03-11 16:13:31 +08:00
影舞者
2ebda8baa9 update webtitle 2022-02-17 14:37:06 +08:00
影舞者
ed99ee0fad add向日葵指纹 2022-02-16 16:48:02 +08:00
shadow1ng
bdeaae9dcf update webscan timeout 2022-01-08 13:31:52 +08:00
影舞者
a56144d84a update http 2022-01-07 17:58:34 +08:00
影舞者
49a3b94c53 update http 2022-01-07 17:45:13 +08:00