服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

红队快速打点工具

日期: 来源:LemonSec收集编辑:
POC bomber 是一款漏洞检测/利用工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限
本项目收集互联网各种危害性大的 RCE · 任意文件上传 · 反序列化 · sql注入 等高危害且能够获取到服务器核心权限的漏洞POC/EXP,并集成在 POC bomber 武器库中,利用大量高危害POC对单个或多个目标进行模糊测试,以此在大量资产中快速获取发现脆弱性目标,获取目标服务器权限。适用场景包括但不仅限于以下:

红蓝对抗或hvv中帮助红队在大量资产中快速找到突破口进入内网内网安全测试,横向移动利用新型0day对企业资产进行批量评估

验证模式

python3 pocbomber.py -u http://xxx.xxx

⚡️ 渗透模式

python3 pocbomber.py -u http://xxx.xxx --poc="thinkphp2_rce.py" --attack

 


安装

git clone https://github.com/tr0uble-mAker/POC-bomber.git cd POC-bomber
pip install -r requirements.txt


用法

查看用法: python3 pocbomber.py 模式: 获取poc/exp信息: python3 pocbomber.py --show 单目标检测: python3 pocbomber.py -u http://xxx.xxx.xx 批量检测: python3 pocbomber.py -f url.txt -o report.txt 指定poc检测: python3 pocbomber.py -f url.txt --poc="thinkphp2_rce.py" exp G击模式: python3 pocbomber.py -u 目标url --poc="指定poc文件" --attack 参数: -u --url 目标url -f --file 指定目标url文件 -o --output 指定生成报告的文件(默认不生成报告) -p --poc 指定单个或多个poc进行检测, 直接传入poc文件名, 多个poc用(,)分开 -t --thread 指定线程池最大并发数量(默认30) --show 展示poc/exp详细信息 --attack 使用poc文件中的exp进行攻击 --dnslog 使用dnslog平台检测无回显漏洞(默认不启用dnslog,可在配置文件中启用)

 常见问题

  1. 程序不安装requirements.txt就可以直接运行,只依赖requests第三方库,其他库安装不上不影响程序运行,但有些poc会不能检测

  2. log4j2命令执行漏洞的检测:需要添加 --dnslog 参数

  3. 无回显漏洞检测默认使用 dnslog.cn 平台且默认关闭, 要开启需前往配置文件将 dnslog_flag 开关置为True

  4. 需要指定一个poc才能调用--attack攻击模式


项目地址:https://github.com/tr0uble-mAker/POC-bomber

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权


侵权请私聊公众号删文


 热文推荐  


欢迎关注LemonSec
觉得不错点个“赞”、“在看“

相关阅读

  • 南海某海域,一场实战化演练拉开战幕

  • 作者|张伟峰、葛瀚强、薛成清犁波踏浪,舰炮怒吼。仲春时节,南部战区海军某护卫舰支队洛阳舰、绵阳舰组成舰艇编队,转移多个海区组织开展实战化训练。▲编队运动舰艏拍摄编队在波
  • SSD目标检测

  • 点击下方卡片,关注“新机器视觉”公众号重磅干货,第一时间送达本文来自自知乎:https://zhuanlan.zhihu.com/p/31427288如有侵权,请联系删除SSD,全称Single Shot MultiBox Detecto
  • 实战|大量目标渗透的详细过程

  • 声明:以下内容均为日常工作,渗透已获授权,本人干的肯定是正事。文章中马赛克遮住了敏感信息,当然也失去了一点观赏性,发出来是想做技术交流,但这是实战一定不能泄露信息,否则小饭碗
  • 怎么用“一二三法则”给下属定目标?

  • ​作为管理者,带团队的一项重要工作,就是给下属定目标、分任务。那么,怎么定目标,既能为团队设定一定的挑战,又不至于挫败士气?怎样分任务才能避免“平均主义”,充分调动每个人的积
  • “突破2023”兰山区人力资源和社会保障工作会议

  • 3月20日下午,“突破2023”兰山区人力资源和社会保障工作会议召开,主要任务是贯彻落实全市人社工作会议和区“两会”等重点工作安排,总结分析2022年全区人社工作,交流工作经验,谋
  • 南京邮电大学召开2023年目标任务部署会

  •   3月21日下午,南京邮电大学2023年目标任务部署会在仙林校区举行,全体校领导和中层干部参加会议。会议由学校党委副书记荆晅主持。    学校校长叶美兰宣读2022年度目标
  • Mozilla 修复Firefox 浏览器的多个高危漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周,Mozilla发布Firefox 111,修复了13个漏洞,其中一些是严重级别。在这13个CVE漏洞中,7个为“高危”级别,3个仅影响安卓版本的Fi
  • 谷歌在三星Exynos 芯片集中发现18个0day漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士谷歌零日项目组从三星的Exynos芯片集中发现并报告了18个0day漏洞,这些芯片集用于移动设备、可穿戴设备和车辆中。这些漏洞由

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 红队快速打点工具

  • POC bomber 是一款漏洞检测/利用工具,旨在利用大量高危害漏洞的POC/EXP快速获取目标服务器权限本项目收集互联网各种危害性大的 RCE · 任意文件上传 · 反序列化 · sql注入
  • 睡眠混淆绕过Windows CFG检测保护机制

  • 01CFG&kCFG‍‍‍‍‍‍‍‍控制流防护(CFG)及其在内核中的实现称为kCFG,是Microsoft的控制流完整性(CFI)版本。CFG的工作原理是检查在使用CFG编译的模块的应用程序内部的间接