Skip to content
/ Fvuln Public
forked from d3ckx1/Fvuln

F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。

Notifications You must be signed in to change notification settings

Ict-t/Fvuln

 
 

Repository files navigation

Fvuln

F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。它可以根据目标开放的服务进行特定操作,不做无用功。适用于内网环境、互联网,对发现的安全问题,自动生成保存有用的内容在txt表里,以方便安全人员对授权项目完成测试工作。

注:未经允许不可用于非法扫描攻击,请遵守国家法律法规

使用必备条件

安装nmap工具, 下载地址:https://nmap.org/

建议运行环境

Windows环境安装Terminal命令行,(这样运行显示更漂亮,花花绿绿的) 如下图这些都可以 Image text

使用命令_v1.0 版:

查看帮助: Fvuln.exe -h

Image text

查看现在能检测的漏洞模块:Fvuln.exe -l or Fvuln.exe --list

Image text Image text Image text Image text

执行: Fvuln.exe -t 192.168.0.100 or Fvuln.exe 192.168.0.1/24

Image text Image text Image text

执行完成,查看报表:

Image text

批量执行:Fvuln.exe -f ip.txt

如果觉得我存活探测慢或者工作中又其他需求需要对特定IP进行扫描工作,可以把IP地址,写进txt里,使用这个功能正常进行全部工作。 懒.... 这个图就没有了

缺点

1、因为调用了nmap探测,故探测存活IP比较慢;

2、爆破ssh工作时命令行上会出现大量报错,但不影响爆破工作、报表里不会保存这些报错。

支持的系统

因为是python编写的,但源代码不公开,然后又懒,暂时就打包了一个exe的,等下一版更新一些其他功能和poc,再打包一个Linux版本的。 :)

欢迎大家使用,并向我提出宝贵意见,以及欢迎大家给我提供poc/exp,漏洞模板在项目里

模板:https://github.com/d3ckx1/Fvuln/blob/main/cas_4_1_rce.py

Image text

About

F-vuln(全称:Find-Vulnerability)是为了自己工作方便专门编写的一款自动化工具,主要适用于日常安全服务、渗透测试人员和RedTeam红队人员,它集合的功能包括:存活IP探测、开放端口探测、web服务探测、web漏洞扫描、smb爆破、ssh爆破、ftp爆破、mssql爆破等其他数据库爆破工作以及大量web漏洞检测模块。

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Python 100.0%