标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-2633]   作者: future 发表于: [2020-04-10]

本文共 [334] 位读者顶过

说明
VulnX是一款自动化Shell注入工具,支持多种类型的内容管理系统,其中包括Wordpress、Joomla、Drupal和Prestashop等等,广大研究人员可以使用VulnX来检测这些CMS系统中的安全问题。VulnX本质上是一款智能化Bot,可实现Shell自动注入,并帮助研究人员检测CMS系统中的安全漏洞。它可以执行快速CMS安全检测、信息收集(包括子域名、ip地址、国家信息、组织信息和时区等等)和漏洞扫描。
功能介绍
1、 检测CMS漏洞,支持wordpress, joomla, prestashop, drupal, opencart, magento, lokomedia; 2、 目标信息收集; 3、 目标子域名收集; 4、 多线程扫描支持; 5、 检测安全漏洞 6、 自动Shell注入; 7、 利用Dork搜索引擎; 8、 高级端口扫描; 9、 DNS服务器导出; 10、同时扫描多个目标; 11、Dork枚举;
DNS映射
用户课使用--dns或-d来对目标子域名执行DNS映射,并生成isetso.rnu.tn:
vulnx-u isetso.rnu.tn --dns -d --output $PATH
其中的$PATH变量存储的是结果图的存储地址。
可用命令
usage:vulnx [options]
-u --url 目标URL地址
-D --dorks 搜索Dock
-o --output 指定输出目录
-t --timeout HTTP请求超时
-c --cms-info 搜索CMS信息,包括主题、插件、用户和版本
-e --exploit 扫描并利用安全漏洞
-w --web-info Web信息收集
-d --domain-info 子域名信息收集
-l, --dork-list 枚举Dork列表
-n, --number-page 搜索引擎的页面数量(Google)
-p, --ports 端口扫描 -i, --input 从输入文件导入目标域名
--threads 扫描线程数量
--dns DNS信息收集
安装
git clone https://github.com/anouarbensaad/vulnx.git
cd vulnx/
chmod +x install.sh
./install.sh
[出自:jiwo.org]
各CMS平台支持的扫描组件
Joomla
Com Jce
Com Jwallpapers
Com Jdownloads
Com Jdownloads2
Com Weblinks
Com Fabrik
Com Jdownloads Index
Com Foxcontact
Com Blog
Com Users
Com Ads Manager
Com Sexycontactform
Com Media Mod_simplefileupload
Com Facileforms
Com extplorer
Wordpress
Simple Ads Manager
InBoundio Marketing
WPshop eCommerce
Synoptic
Showbiz Pro
Job Manager
Formcraft
PowerZoom
Download Manager
CherryFramework
Catpro
Blaze SlideShow
Wysija-Newsletters
Drupal
Add Admin
Drupal BruteForcer
Drupal Geddon2
PrestaShop
attributewizardpro
columnadverts
soopamobile
pk_flexmenu
pk_vertflexmenu
nvnexportorders
megamenu
tdpsthemeoptionpanel
psmodthemeoptionpanel
masseditproduct
blocktestimonial
soopabanners
Vtermslideshow
simpleslideshow
productpageadverts
homepageadvertise
homepageadvertise2
jro_homepageadvertise
advancedslider
cartabandonmentpro
cartabandonmentproOld
videostab
wg24themeadministration
fieldvmegamenu
wdoptionpanel
Opencart
Opencart BruteForce


评论

暂无
发表评论
 返回顶部 
热度(334)
 关注微信