漏洞赏金猎人开源工具集合,自动辅助渗透测试工具
  zAXjsPdxtYy3 2023年11月02日 49 0


漏洞赏金猎人开源工具集合,自动辅助渗透测试工具。

公开收集的一个国外白帽子用的比较多的开源工具列表

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_开源工具


这是一款半自动渗透测试的工具,当前版本多用于渗透测试的信息搜集,每周保持更新,最终的目标是类似于linpeas的全自动渗透测试信息搜集工具,并探测其存在哪些漏洞。

0x01 工具安装

git库:

git clone https://github.com/baimao-box/satania.git

下载完工具后,进入工具存在的目录安装

chmod 777 setup.py
python3 setup.py

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_开源工具_02

需要等待几分钟,期间需要手动选择一些东西,默认即可。

安装完成后,会提示是否安装searchsploit工具,这个工具很大,所以在这里询问,网络好的话可以安装。

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_赏金猎人_03

之后直接输入satania即可运行工具

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_漏洞_04

0x02 工具使用

工具模块介绍:

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_渗透工具_05


nmap:

  1. nmap枚举
  2. nmap常规漏洞扫描
  3. nmap内网存活主机探测

网站枚举:

  1. 网站根目录文件扫描
  2. 网站子域名枚举
  3. 网站框架枚举
  4. wpscan枚举
  5. WPScan漏洞扫描
  6. WPScan用户名枚举
  7. WPScan账号爆破

smb枚举:

  1. smb共享目录枚举
  2. 匿名登录
  3. smb指定文件夹登录
  4. smb指定用户名登录

NFS枚举:

  1. nfs扫描
  2. nfs本地挂载

shellcode:

  1. msfvenom生成shellcode
  2. aspx的shellcode
  3. php的shellcode
  4. exe的shellcode
  5. netcat监听
  6. 更改设置的本地ip和端口
  7. 连接上传的shellcode

其他:

  1. 更改目标ip
  2. searchsploit
  3. 重新获取本机IP
  4. 退出

在执行命令期间,可以正常运行linux命令

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_辅助工具_06

0x03 其他用法演示

使用wpscan枚举模块,执行漏洞扫描

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_开源工具_07


这里会叫你输入api token

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_开源工具_08


我们平常在使用wpscan时,每次扫描都需要输入api token,使用这个工具,可以将你的api token存储下来,之后调用就不需要输入。

之后就能执行各种扫描。

我们进入msfvenom模块。

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_赏金猎人_09

工具会提示你输入本地ip和监听端口,用于之后的shellcode生成,现在我们生成一个shellcode

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_漏洞_10

工具会输入文件名,存放的地址,以及使用的payload。

本次更新将执行的linux命令放在了下方

漏洞赏金猎人开源工具集合,自动辅助渗透测试工具_渗透工具_11


【版权声明】本文内容来自摩杜云社区用户原创、第三方投稿、转载,内容版权归原作者所有。本网站的目的在于传递更多信息,不拥有版权,亦不承担相应法律责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@moduyun.com

  1. 分享:
最后一次编辑于 2023年11月08日 0

暂无评论

zAXjsPdxtYy3