Commit Graph

249 Commits

Author SHA1 Message Date
ZacharyZcR
23fea2c290 perf: 优化FindNet.go的代码,添加注释,规范输出 2024-12-18 23:39:13 +08:00
ZacharyZcR
5ad4c1a580 perf: 优化FTP.go的代码,添加注释,规范输出 2024-12-18 23:38:49 +08:00
ZacharyZcR
8d5806e456 perf: 优化Base.go的代码,添加注释,规范输出 2024-12-18 23:38:24 +08:00
ZacharyZcR
5d9bcaaadc refactor: 规范化文件命名 2024-12-18 22:00:18 +08:00
ZacharyZcR
ab14b15864 refactor: 重构涉及文件更新 2024-12-18 21:56:08 +08:00
ZacharyZcR
cae98e7d90 refactor: 重构映射 2024-12-18 21:55:39 +08:00
ZacharyZcR
f35a259f11 refactor: SSH模块重构 2024-12-18 15:19:53 +08:00
ZacharyZcR
e15f8e8cc0 refactor: SMB2模块重构 2024-12-18 15:19:47 +08:00
ZacharyZcR
42908d3319 refactor: SMB模块重构 2024-12-18 15:19:41 +08:00
ZacharyZcR
02dfcebcc5 refactor: Scanner Scan函数重构 2024-12-18 15:18:58 +08:00
ZacharyZcR
5ad5af884e feat: 添加localinfo模块 2024-12-18 15:18:18 +08:00
shadow1ng
3dfd2e9e30 update 2024-10-25 16:41:19 +08:00
shadow1ng
513bb93e1b update 2024-08-29 09:50:32 +08:00
shadow1ng
a11b769603 Merge remote-tracking branch 'origin/main' 2024-05-11 16:04:48 +08:00
shadow1ng
1d9b6528dd 优化报错处理 2024-05-11 16:04:02 +08:00
Mingyu Li
15f3864db2
Fix #334
Fix #334 redis反弹shell在ubuntu系统下出现
`-ERR Changing directory: No such file or directory`
2024-04-18 01:24:15 +08:00
scyxdd
66671cd4cf 修复获取WebTitle的Bug 2024-01-15 16:22:40 +08:00
影舞者
15cdc19097 Update 2023-11-15 10:40:17 +08:00
影舞者
5dc1c4ee5e Update 2023-11-13 17:41:54 +08:00
影舞者
1c631133ad Update 2023-11-13 16:23:19 +08:00
影舞者
6bf396d09f Update 1.8.3 2023-11-13 12:42:02 +08:00
影舞者
468381fb18
Update wmiexec.go 2023-11-13 11:28:15 +08:00
影舞者
268f7d2aed
Update webtitle.go 2023-11-13 11:27:34 +08:00
影舞者
6cd1ee75f5
Update ssh.go 2023-11-13 11:27:01 +08:00
影舞者
29beca41d0
Update smb2.go 2023-11-13 11:24:44 +08:00
影舞者
dd1fc49f01
Update smb.go 2023-11-13 11:18:25 +08:00
影舞者
acd5a1a8bb
Update scanner.go 2023-11-13 11:17:46 +08:00
影舞者
0d717d6676
Update redis.go 2023-11-13 11:16:12 +08:00
影舞者
52c680af0d
Update postgres.go 2023-11-13 10:56:54 +08:00
影舞者
8bcbdf1f38
Update rdp.go 2023-11-13 10:56:24 +08:00
影舞者
21f9320ba8
Update portscan.go 2023-11-13 10:53:56 +08:00
影舞者
e2afd85cca
Update oracle.go 2023-11-13 10:52:44 +08:00
影舞者
dc945ccf0e
Update mysql.go 2023-11-13 10:52:11 +08:00
影舞者
54ba490246
Update mssql.go 2023-11-13 10:51:41 +08:00
影舞者
5e99a7910e
Update ms17010.go 2023-11-13 10:50:59 +08:00
影舞者
d5afffafa2
Update ms17010-exp.go 2023-11-13 10:50:28 +08:00
影舞者
0efbd87920
Update mongodb.go 2023-11-13 10:48:18 +08:00
影舞者
88745f55a7
Update memcached.go 2023-11-13 10:47:36 +08:00
影舞者
9d02632dcc
Update icmp.go 2023-11-13 10:45:48 +08:00
影舞者
dc0dd7a469
Update ftp.go 2023-11-13 10:43:11 +08:00
影舞者
1773fcbfcc
Update findnet.go 2023-11-13 10:41:46 +08:00
影舞者
22d6e16785
Update fcgiscan.go 2023-11-13 10:40:04 +08:00
影舞者
afe9a0228f
Update NetBIOS.go 2023-11-13 10:29:43 +08:00
影舞者
019544cd07
Update NetBIOS.go 2023-11-13 10:24:07 +08:00
影舞者
fddfd08d01
Update CVE-2020-0796.go 2023-11-13 10:22:32 +08:00
ph
31aba615ba Merge remote-tracking branch 'au/main' into refactoring 2023-07-26 12:10:27 +03:00
Andrii Ursulenko
18937e1e4a add colored output 2023-07-18 13:43:11 +03:00
dksslq
430e4e9640
Merge branch 'shadow1ng:main' into main 2023-06-29 21:08:50 +08:00
xiaobo
8a788427b7 fix: add field names to struct literal 2023-06-26 18:15:09 +08:00
noname
29b746ee80 flags to struct 2023-06-09 08:13:56 -04:00
au
04a7ba1357 initial cleanup 2023-06-05 19:02:55 +03:00
dksslq
d151ea2c7f
Remove unused space 2023-05-24 19:49:52 +08:00
dksslq
7bf79b60af
Update NetBIOS.go 2023-05-24 19:44:42 +08:00
Zh0um1
b401b896f4 支持mongodb6.0未授权扫描 2023-02-04 06:56:16 +00:00
影舞者
1d2fa6c470 Use aes encryption to store payloads to avoid AV detection 2022-11-21 11:33:02 +08:00
影舞者
384bb326c0 Use aes encryption to store payloads to avoid AV detection 2022-11-21 10:38:40 +08:00
影舞者
4c254b019a
Merge pull request #237 from NKingpp/main
Use aes encryption to store payloads to avoid AV detection
2022-11-21 10:37:11 +08:00
影舞者
6e9b6cf2f6
Update ms17010.go 2022-11-21 10:36:11 +08:00
影舞者
1166e24092
Update ms17010-exp.go 2022-11-21 10:35:00 +08:00
影舞者
3e8f23466d 加入hash碰撞、wmiiexec无回显命令执行 2022-11-19 17:04:13 +08:00
kingpp
769fc59fd1 Use aes encryption to store payloads to avoid AV detection 2022-10-22 10:55:44 +08:00
evilAdan0s
2e46d1adb6 '替换过时的UA头' 2022-09-02 11:26:06 +08:00
影舞者
4908720acb socks代理时,自动-np 2022-08-16 15:10:09 +08:00
影舞者
98569648bb 增加-dns参数启用dnslog poc 2022-08-16 11:18:09 +08:00
影舞者
3ba0a2abd3 -hf 支持host:port和host/xx:port格式 2022-07-14 12:19:16 +08:00
影舞者
6f9e49a572 -hf 支持host:port和host/xx:port格式 2022-07-14 12:04:47 +08:00
影舞者
ed96a8dd89 -nobr不再包含-nopoc.优化webtitle 输出格式 2022-07-11 14:38:47 +08:00
影舞者
30df6b651f 加入手工gc回收,尝试节省无用内存。
-url 支持逗号隔开。
修复一个poc模块bug。
2022-07-06 21:42:00 +08:00
影舞者
0146a941cf update README.md 2022-07-05 12:49:04 +08:00
影舞者
f2239b6c9f 减少pocinfo结构体大小 2022-07-03 23:48:06 +08:00
影舞者
b9b5eb9ce4 减少info结构体大小 2022-07-03 23:41:39 +08:00
影舞者
8e1db5995e 加强poc fuzz模块,支持跑备份文件、目录、shiro-key(默认跑10key,可用-full参数跑100key)等。新增ms17017利用(使用参数: -sc add),可在ms17010-exp.go自定义shellcode,内置添加用户等功能。 新增poc、指纹。支持socks5代理。因body指纹更全,默认不再跑ico图标。 2022-07-02 17:25:15 +08:00
影舞者
fdffb369c9 update 2022-06-13 10:27:23 +08:00
影舞者
11fb239c61 update 2022-05-12 17:56:32 +08:00
影舞者
0b8c0ccc96
Update webtitle.go 2022-05-09 12:27:05 +08:00
ccreater
5c112e0ca8 fix bug 2022-05-08 02:19:41 +08:00
ccreater
6f15f835f0 handle error 2022-05-08 00:16:58 +08:00
ccreater
d774023da7 add socks5 support 2022-05-07 23:46:22 +08:00
影舞者
bb544cfbf3 update README.md 2022-04-21 09:56:07 +08:00
影舞者
c4950e2a93 poc模块加入指定目录或文件 -pocpath poc路径,端口可以指定文件-portf port.txt,rdp模块加入多线程爆破demo, -br xx指定线程 2022-04-20 17:54:45 +08:00
影舞者
4c51ae1f2a poc模块加入指定目录或文件 -pocpath poc路径,端口可以指定文件-portf port.txt,rdp模块加入多线程爆破demo, -br xx指定线程 2022-04-20 17:45:27 +08:00
影舞者
c64c64477b 新增-m webonly,跳过端口扫描,直接访问http。致谢@AgeloVito 2022-02-25 15:29:45 +08:00
影舞者
2ebda8baa9 update webtitle 2022-02-17 14:37:06 +08:00
影舞者
0b8e1ddaf9 update 2022-02-11 09:30:50 +08:00
影舞者
c59a5c3553 新增oracle密码爆破 2022-01-11 10:26:06 +08:00
影舞者
6db53c8cea update 2022-01-10 23:15:40 +08:00
影舞者
ebf990eca0 update nobr 2022-01-10 16:48:28 +08:00
shadow1ng
9b6596315e update 2022-01-08 14:46:26 +08:00
影舞者
dbb6f43fc1 新增LiveTop功能,检测存活时,默认会输出top10的b、c段ip存活数量 2022-01-07 14:56:48 +08:00
影舞者
6ce60284bc 新增LiveTop功能,检测存活时,默认会输出top10的b、c段ip存活数量 2022-01-07 13:38:38 +08:00
影舞者
17544b375b 新增rdp扫描,新增添加端口参数-pa 3389(会在原有端口列表基础上,新增该端口) 2021-12-07 17:28:56 +08:00
影舞者
e1a4bfabfc 新增rdp扫描,新增添加端口参数-pa 3389(会在原有端口列表基础上,新增该端口) 2021-12-07 17:06:50 +08:00
影舞者
4a34745091 优化ip解析模块 2021-12-01 15:22:48 +08:00
影舞者
e49e6dd433 增加爆破关闭参数 -nobr 2021-11-25 10:16:39 +08:00
影舞者
b06d7ac94c 优化xray解析模块,支持groups、新增poc 2021-11-16 14:42:35 +08:00
影舞者
10d4b19897
Update ms17010.go 2021-10-14 15:51:52 +08:00
影舞者
30d1e6d9ca
Update scanner.go 2021-10-13 09:36:10 +08:00
影舞者
e9292dc7ad update 2021-10-13 09:29:24 +08:00
影舞者
70f1c6bd71 Rename ms17017.go to ms17010.go 2021-10-11 18:09:32 +08:00
影舞者
dc267a5335 添加功能,跳过某些ip扫描,-hn 192.168.1.1/24 2021-09-14 12:16:01 +08:00
影舞者
37f53e3f16 update 2021-09-13 17:19:36 +08:00
影舞者
0733c10a05 加入https判断(tls握手包) 2021-09-10 22:43:50 +08:00
影舞者
297aba6c4f 更新指纹、优化内存占用 2021-09-10 21:07:50 +08:00
影舞者
d5665f03d6 更新指纹、优化内存占用 2021-09-10 20:32:51 +08:00
影舞者
6a4bbe3781
Update mongodb.go 2021-07-20 11:30:49 +08:00
影舞者
c322700c6d
Update redis.go 2021-07-20 11:29:43 +08:00
影舞者
f64b185e6d
Update mongodb.go 2021-07-20 11:25:25 +08:00
lanyi
71024954e2 fix bug 2021-07-20 10:20:41 +08:00
shadow1ng
80fe8548c1 update icmp 2021-06-18 11:45:47 +08:00
shadow1ng
ad1c53e3f4 更新poc 2021-06-18 10:30:01 +08:00
canc3s
a427833e3f fix bug
改善了poc机制和修复bug
2021-06-17 20:32:53 +08:00
影舞者
d974523d88
Update ssh.go 2021-06-09 11:32:59 +08:00
shadow1ng
90ef895e0f ssh模块加入私钥连接 2021-05-31 10:03:01 +08:00
shadow1ng
162d1dd3a3 优化icmp模块 2021-05-29 20:16:01 +08:00
shadow1ng
f3b0c4a6d2 update 2021-05-29 15:58:16 +08:00
shadow1ng
936c1f5395 update 2021-05-29 15:55:05 +08:00
shadow1ng
9d385eb26a 加入fcgi协议未授权命令执行扫描,优化poc模块 2021-05-29 12:13:10 +08:00
shadow1ng
f5c9667f91 webtitle update 2021-05-20 09:34:27 +08:00
shadow1ng
4f3ff608ab webtitle模块加入chardet 2021-05-18 16:23:50 +08:00
shadow1ng
4431b42b35 添加打印机指纹 2021-05-14 16:02:22 +08:00
shadow1ng
b6133c4a55 增加-silent 静默扫描模式 2021-05-14 11:47:30 +08:00
shadow1ng
cd53258f0d 修复netbios模块数组越界 2021-05-14 10:24:04 +08:00
shadow1ng
93245a16d0 添加一个CheckErrs字典 2021-05-13 18:06:14 +08:00
shadow1ng
79aa24fc8f webtitle 增加gzip解码 2021-05-12 10:57:12 +08:00
shadow1ng
9aba1c88a3 删除elasticsearchScan,用yml poc代替 2021-05-06 11:44:38 +08:00
shadow1ng
402add56c7 更新mod库、编码、poc等 2021-05-06 11:37:29 +08:00
shadow1ng
7294051b44 修改webtitle模块,加入gbk解码,减少乱码 2021-04-22 23:41:56 +08:00
shadow1ng
f1163fc3d7 加入 404星链 2021-04-22 12:06:03 +08:00
shadow1ng
6bca014fda 加入netbios探测、域控识别 2021-04-21 15:34:29 +08:00
shadow1ng
27324dc4a5 加入netbios探测、域控识别 2021-04-21 00:13:04 +08:00
shadow1ng
7535fdace7 修改线程处理机制 2021-03-30 22:30:16 +08:00
shadow1ng
e43a7f5610 修改线程处理机制 2021-03-30 18:12:54 +08:00
shadow1ng
e866d68f10 修改redis recover模块 2021-03-18 16:25:31 +08:00
shadow1ng
66cd740580 修复一个错误拼写 2021-03-10 14:42:30 +08:00
shadow1ng
6ed5967705 添加redis还原dbname、dir 2021-03-09 17:00:06 +08:00
shadow1ng
d311d8cb79 调整portscan结构 2021-03-08 10:16:21 +08:00
shadow1ng
3ca56ff222 调整portscan结构 2021-03-08 10:00:56 +08:00
shadow1ng
34706e6bca 修复一个web超时的bug 2021-03-05 11:44:21 +08:00
shadow1ng
5e7def5085 支持-u url或者-uf url.txt,进行url批量扫描 2021-03-04 14:42:10 +08:00
shadow1ng
51b8b2c0e2 减少http client初始化次数 2021-02-21 14:54:40 +08:00
shadow1ng
583e51d479 减少http client初始化次数 2021-02-21 14:52:31 +08:00
shadow1ng
3089484f52 增加指纹识别功能,可识别尝试CMS、框架,如致远OA、通达OA等 2021-02-08 15:11:43 +08:00
shadow1ng
9ba3ec7054 修改icmp发包模式,更适合大规模探测。 2021-02-05 16:08:28 +08:00
shadow1ng
8e148c0e6e 修改icmp发包模式,更适合大规模探测。
修改报错提示,--debug时,如果10秒内没有LogSuccess的消息,每隔10秒就会打印一下当前进度
2021-02-05 16:05:44 +08:00
shadow1ng
1a8964cc6e 修改icmp发包模式,更适合大规模探测。
修改报错提示,--debug时,如果10秒内没有LogSuccess的消息,每隔10秒就会打印一下当前进度
2021-02-05 14:43:07 +08:00
shadow1ng
d468986428 修改多个用户认证成功的问题。然后由于smb误报率较高,将会默认不开启了,待加入smb指纹后再开启,但可以-m smb用于口令碰撞 2021-01-07 13:13:49 +08:00
shadow1ng
600904b41a 修改webscan结构 2021-01-01 12:26:38 +08:00
shadow1ng
fbf480b3a8 ftp默认列出前5个目录 2020-12-30 21:30:36 +08:00
shadow1ng
df45b07ce8 commit message 2020-12-29 17:17:10 +08:00