TPscan-一键ThinkPHP漏洞检测工具
2019-11-05 23:08:20 Author: mp.weixin.qq.com(查看原文) 阅读量:170 收藏

1.简要描述
这个工具写完有一段时间了,看网上目前还没有一个thinkphp的漏洞集成检测工具,所以打算开源出来。
2.代码结构

插件化思想,所有的检测插件都在plugins目录里,TPscan.py主文件负责集中调度。

插件目录:

ThinkPHP 用户模块checkcode SQL注入漏洞

ThinkPHP 5.0.23远程代码执行

ThinkPHP 5.0.23 Debug模式远程代码执行

ThinkPHP 5.X PDO开启状态下SQL注入漏洞

ThinkPHP 5.1.x 远程命令执行漏洞2

ThinkPHP 5.0.10 远程代码执行漏洞

ThinkPHP index.php show-id远程代码执行漏洞

ThinkPHP 5.0.22/5.1.29 远程代码执行

ThinkPHP 2.1~2.2|3.0~3.1 开启Lite模式代码执行漏洞

ThinkPHP 5.1~5.2全版本远程代码执行漏洞

ThinkPHP 多个SQL报错信息泄露

ThinkPHP /home/pay控制器参数orderid SQL注入漏洞

ThinkPHP 5.1.x 远程命令执行漏洞

ThinkPHP view_recent/name X-Forwarded-For SQL注入漏洞

3.携程支持,线程并发更快

4.漏洞扫描效果图

只输出验证存在漏洞的插件信息。

5.下载地址
https://github.com/Lucifer1993/TPscan

文章来源: http://mp.weixin.qq.com/s?__biz=MzIwMjcwNDIxMw==&mid=2247483712&idx=1&sn=a0862ffb8d4ea2a34a6f008b075bc9cc&chksm=96dbd57aa1ac5c6cb9937cf89d9c3740def0e3bc4f0aa6a80c1a0528a438d1f003849a472b0e&mpshare=1&scene=24&srcid=&sharer_sharetime=1572966500378&sharer_shareid=5191b3dcb328f693d5261ba6bca8d267#rd
如有侵权请联系:admin#unsafe.sh