忙起來的時候感覺什么都不缺,空下來以后才發(fā)現(xiàn)什么都沒有 。。。
—- 網(wǎng)易云熱評
一、軟件介紹
Vulmap 是一款 web 漏洞掃描和驗證工具, 可對 webapps 進行漏洞掃描, 并且具備漏洞利用功能, 目前支持的 webapps 包括 activemq, flink, shiro, solr, struts2, tomcat, unomi, drupal, elasticsearch, fastjson, jenkins, nexus, weblogic, jboss, spring, thinkphp 。Vulmap 將漏洞掃描與驗證(漏洞利用)結(jié)合到了一起, 及大程度便于測試人員在發(fā)現(xiàn)漏洞后及時進行下一步操作, 工具追求于于高效、便捷高效: 逐步開發(fā)中慢慢引入了批量掃描、Fofa、Shodan 批量掃描, 且支持多線程默認開啟協(xié)程, 以最快的速度掃描大量資產(chǎn)便捷: 發(fā)現(xiàn)漏洞即可利用, 大量資產(chǎn)掃描可多格式輸出結(jié)果 。
二、下載地址
git clone https://github.com/zhzyker/vulmap.git


三、使用方法
1、安裝依賴庫
pip3 install -r requirements.txt


2、輸入目標地址
python3 vulmap.py -uhttp://192.168.1.129:8161


3、利用模塊獲取shell全向


4、支持的漏洞
CVE-2015-5254
CVE-2016-3088
CVE-2020-17518
CVE-2020-17519
CVE-2016-4437
CVE-2017-12629
CVE-2019-0193
CVE-2019-17558
S2-005
S2-008
S2-009
S2-013
S2-015
S2-016
S2-029
S2-032
S2-045
S2-046
S2-048
S2-052
S2-057
S2-059
S2-061
CVE-2017-12615
CVE-2020-1938
CVE-2020-13942
CVE-2018-7600
CVE-2018-7602
CVE-2019-6340
CVE-2014-3120
CVE-2015-1427
Fastjson:1.2.24
Fastjson:1.2.47
Fsatjson:1.2.62
CVE-2017-1000353
CVE-2018-1000861
CVE-2019-7238
CVE-2020-10199
CVE-2014-4210
CVE-2017-3506
CVE-2017-10271
CVE-2018-2894
CVE-2019-2725
CVE-2019-2729
CVE-2020-2551
CVE-2020-2555
CVE-2020-2883
CVE-2020-14882
CVE-2010-0738
CVE-2010-1428
CVE-2015-7501
CVE-2018-1273
CVE-2019-3799
CVE-2019-9082
CVE-2018-20062
禁止非法,后果自負
歡迎關(guān)注公眾號:web安全工具庫??

【網(wǎng)站漏洞掃描工具的摘要關(guān)鍵詞 網(wǎng)站漏洞掃描工具】
推薦閱讀
- 2023合肥研究生考試報名網(wǎng)站入口
- q群僵尸粉多少錢 qq群拉僵尸粉一元200人網(wǎng)站
- 為什么國內(nèi)禁止訪問外網(wǎng)技術(shù)類網(wǎng)站 為什么國內(nèi)禁止訪問外網(wǎng)
- 兇宅試睡員招聘app下載 兇宅試睡員招聘網(wǎng)站
- tumblr 墻外必去的網(wǎng)站
- 常用的招聘網(wǎng)站有哪些
- 快幣充值快幣 低價快幣充值網(wǎng)站
- 自媒體平臺素材庫 自媒體搬運素材網(wǎng)站有哪些
- 跨境電商網(wǎng)站開發(fā)流程 跨境電商網(wǎng)站開發(fā)
- seo案例模板推廣 seo案例
