vulscanteam/vulscan: vulscan 扫描系统:最新的poc&exp漏洞扫描,redis未授权、敏感文件、java反序列化、tomcat命令执行及各种未授权扫描等...
2019-07-06 00:59:34 Author: github.com(查看原文) 阅读量:257 收藏

Join GitHub today

GitHub is home to over 36 million developers working together to host and review code, manage projects, and build software together.

Sign up

vulscan 扫描系统:最新的poc&exp漏洞扫描,redis未授权、敏感文件、java反序列化、tomcat命令执行及各种未授权扫描等...

Permalink

Type Name Latest commit message Commit time
Failed to load latest commit information.
accounts v1.4 Feb 23, 2019
appscan update bug delete 52-vul,add 59-vul Apr 8, 2019
jixianjiancha v1.4 Feb 23, 2019
log Create test.txt Feb 26, 2019
plug v1.4 Feb 23, 2019
pocs adder apache_shrio_deserialize_CVE-2016-4437 poc Apr 18, 2019
pocsuite v1.4 Feb 23, 2019
portscan v1.4 Feb 23, 2019
vul update bug delete 52-vul,add 59-vul Apr 8, 2019
weakpass v1.4 Feb 23, 2019
webscan 添加图片说明 Feb 23, 2019
LICENSE Create LICENSE Feb 23, 2019
README.md update readme.txt May 10, 2019
Template.py v1.4 Feb 23, 2019
api.py v1.4 Feb 23, 2019
clear.bat v1.4 Feb 23, 2019
db.sqlite3 update db.sqlite3 May 10, 2019
manage.py v1.4 Feb 23, 2019
requirements.txt v1.4 Feb 23, 2019
run.bat v1.4 Feb 23, 2019
run.sh v1.4 Feb 23, 2019

VulScan是一款基于Pocsuite开发的POC插件扫描器,遵循高内聚、低耦合、轻量级 vulscan poc管理工具,使用django 做web界面友好的集成了Pocsuite-dev、支持扩展模块、扩展POC等功能!

请使用者遵守 中华人民共和国网络安全法,勿将VulScan用于非授权的测试,Vulscan开发者不负任何连带法律责任。

主要功能:一键扫描 POC插件 端口扫描 基线检查 网址导航 扩展模块 等等;

一键扫描

POC插件

端口扫描

基线检查

网址导航

扩展模块

安装指南 Python 2.7

安装命令:pip install -r requirements.txt

(打包命令:pip freeze> requirements.txt //如果开发POC需要新的依赖库,在这里记录,尽可能的不使用依赖库减少依赖) (默认账户demo,密码demo123456) 如果安装依赖库有失败的,需要手工pip安装一下,安装完成后直接 run.bat 或 run.sh, 访问 http://127.0.0.1:8000

插件编写

目录下的Template.py为插件模版,基于pocsuite配置了一些规则

目录结构

  • accounts #账户应用
  • appscan #扫描应用
  • jixianjiancha #基线检查应用
  • log #日志路径
  • plug #扩展应用
  • pocsuite #pocsuite核心库
  • portscan #端口扫描应用
  • vul #POC存放目录
  • weakpass #弱口令文件
  • webscan #主项目

维护作者

  • ly55521
  • colorway
  • xiaohuihui1
  • arr0w1

问题反馈

微信群二维码:(如果二维码过期,加微信 baidunew 备注 Vulscan看到的)


文章来源: https://github.com/vulscanteam/vulscan
如有侵权请联系:admin#unsafe.sh