(Translated by https://www.hiragana.jp/)
GitHub - u21h2/nacs: 事件驱动的渗透测试扫描器 Event-driven pentest scanner
Skip to content
/ nacs Public

事件じけん驱动てき渗透测试扫描 Event-driven pentest scanner

Notifications You must be signed in to change notification settings

u21h2/nacs

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

31 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

nacs 事件じけん驱动てき扫描

[ちゅうぶん Readme] | [English Readme]

Release Release

こうのう

  • さがせかつ
  • ふく务扫描(つね规&非常ひじょう规端こう)
  • pocさがせ测(xray&nuclei格式かくしき)
  • かずすえ库等じゃくくちれい爆破ばくは
  • うち网常见漏ほら利用りよう

⭐️ あきらてん

  • つね见组けん及常见HTTP请求头的log4jほら检测 image
  • 非常ひじょう规端こうてきふく务扫描和利用りよう(如2222はしこうてきsshとうとう)
  • 识别为公网IP时, 从fofa检索可用かようてき资产さく为扫描的补充(せいざいうつし)
  • 动识别简单web页面てき输入かまちよう于弱こうれい爆破ばくは及log4jてき检测(せいざいうつし)

利用りよう过程

环境配置はいち
    じゃくくちれい配置はいちよううつしいれてきおおやけ钥、はん弹的、ceyeてきAPIとうとう
さがせかつ
    icmp ping
资产はつ筛
    确定哪个はしこう对应哪种ふく务,ゆう其是非常ひじょう规端こう
ほら打点だてん(すえゆび纹信いき发送いたあい应的块)
    以RCEてきwebふく务 进行さがせ测或しゃ利用りよう(redis、えいひさし蓝等)
    webふく务 扫poc 如log4j
    webふく授权及爆破ばくは
    webふく爆破ばくはとう录 (实现)
    重点じゅうてんふく务 OA、VPN、Weblogic、みつかんとう

使用しよう方法ほうほう

快速かいそく使用しよう

sudo ./nacs -h IPあるIPだん -o result.txt
sudo ./nacs -hf IPあるIPだんてきぶんけん -o result.txt
sudo ./nacs -u url(支持しじhttp、ssh、ftp、smbとう, 指定していあるもの指定してい) -o result.txt
sudo ./nacs -uf urlぶんけん -o result.txt

しめせれい

  • (1) 添加てんか标IP: 对10.15.196.135つくえ进行扫描, 添加てんかみつ码, 并关闭反连平だいてき测试(そく测试log4jとう)

    sudo ./nacs -h 10.15.196.135 -passwordadd "xxx,xxx" -noreverse
    

    image 见发现了nacosてき权限绕过漏ほら,以及かくふく爆破ばくは成功せいこう

  • (2) 直接ちょくせつ添加てんか标url: 对10.211.55.7てきsshはしこう进行爆破ばくは,添加てんかよう户名みつ码均为test,爆破ばくは成功せいこうきさき执行ifconfig;并对ぼう靶场url尝试log4jほら

    sudo ./nacs -u "ssh://10.211.55.7:22,http://123.58.224.8:13099" -usernameadd test -passwordadd test -command ifconfig
    

    image 见两个log4jてきpoc检测成功せいこうりょう,注入ちゅうにゅう点在てんざい请求头的X-Api-Versionだん;ssh爆破ばくは成功せいこうりょう

常用じょうようさんすう

-o 指定してい输出てき志文しぶみけん
-np さがせかつ, 直接ちょくせつ扫端こう
-po ただ使用しよう这些はしこう
-pa 添加てんか这些はしこう
-fscanpocpath fscanてきpocみち 格式かくしき为"web/pocs/"
-nucleipocpath nucleiてきpocみち 格式かくしき为"xxx/pocs/**"
-nopoc 进行pocさがせ测, 包括ほうかつxrayあずかnuclei
-nuclei 使用しようnuclei进行さがせ测(强烈きょうれつけん议加じょう此参すう,いん为nucleiてきpocふとりょう)
-nobrute 进行爆破ばくは
-pocdebug pocさがせ测时しるし全部ぜんぶしんじいき
-brutedebug 爆破ばくは时打しるし全部ぜんぶしんじいき
-usernameadd 爆破ばくは时添加用かよう户名
-passwordadd 爆破ばくは添加てんかみつ码
-noreverse 使用しようはん连平だい
-ceyekey 你自己じこてきceye token
-ceyedomain 你自己じこてきceye domain

参考さんこうりょうれつ优秀作品さくひん

TODO 动态更新こうしん

  • 从fofaちゅう动扫描搜しゅう资产补充いた扫描结果
  • 支持しじてい义headerらい进行host碰撞とう
  • かんぜん代理だいりこうのう
  • 进度じょう
  • 支持しじxrayV2, 本来ほんらいそう参考さんこうpocV, 过不ふとし稳定, 暂时さきようfscanてきv1版本はんぽん
  • じゃくくちれい生成せいせい, すえぜん缀、きさき缀、やめ获得しんいきとうらい动态补充爆破ばくはてき字典じてん
  • つね见Springほらてき利用りよう
  • 简单てきwebとう录服务自动探测接こう及参すう实现爆破ばくは
  • ...

めん声明せいめい

ほん工具こうぐ仅面向合むきあえほう授权てきくわだて业安ぜんけん设行为,如您需要じゅよう测试ほん工具こうぐてき可用性かようせい,请自ぎょう搭建靶机环境。 为避めん恶意使用しようほん项目所有しょゆうおさむ录的pocひとし为漏ほらてき判断はんだん存在そんざいほら利用りよう过程,かい对目标发おこり实攻击和ほら利用りようざい使用しようほん工具こうぐ进行检测时,您应确保该行为符合ふごう当地とうちてき法律ほうりつほう规,并且やめ取得しゅとくりょうあし够的授权。请勿对非授权标进ぎょう扫描。 如您ざい使用しようほん工具こうぐてき过程ちゅうそん在任ざいにんなんほうぎょう为,您需くだりうけたまわ担相应后はてわが们将不承ぶしょう担任たんにんなん法律ほうりつ及连带责にん

Stargazers over time

访问

Visitor Count

Star

Stargazers over time