首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >Ars0n-Framework:一款针对漏洞奖励项目的现代化框架

Ars0n-Framework:一款针对漏洞奖励项目的现代化框架

作者头像
FB客服
发布于 2024-07-31 10:26:18
发布于 2024-07-31 10:26:18
2240
举报
文章被收录于专栏:FreeBufFreeBuf
关于Ars0n-Framework

Ars0n-Framework是一款针对漏洞奖励项目的现代化框架,该框架旨在帮助有抱负的研究人员开始他们的漏洞赏金之旅,同时实现一个「边学边赚」的好效果。

Ars0n-Framework可以给广大安全研究人员和漏洞奖励计划的参与人员提供一个集成式的安全框架,该框架提供了易于使用的自动化工具以及针对各种基于Web和基于云的安全教育内容,并附带了操作指南来降低漏洞奖励计划的准入门槛。这个框架将帮助有抱负的应用安全工程师快速轻松地理解现实世界的安全概念,这些概念直接转化为网络安全领域的高薪职业。

项目机制

该项目的灵感来源于Metasploit,因此Ars0n-Framework同样是基于模块化理念设计和开发的。每个脚本(例如:wildfire.py或slowburn.py)基本上都是一个算法,它以特定模式运行模块(例如:fire-starter.py或fire-scanner.py)以获得所需的结果。由于这种设计,社区可以自由构建新脚本来解决特定用例或模块以扩展这些脚本的功能。

工具安装

广大研究人员可以直接使用下列命令在Kali Linux 2023.4全新版本中下载、安装并运行Ars0n-Framework框架的最新稳定版本:

代码语言:javascript
AI代码解释
复制
sudo apt update && sudo apt-get update

sudo apt -y upgrade && sudo apt-get -y upgrade

wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz

tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz

rm ars0n-framework-v0.0.2-alpha.tar.gz

cd ars0n-framework

./install.sh

需要注意的是,如果你使用的是ARM处理器,则需要添加--arm参数:

代码语言:javascript
AI代码解释
复制
./install.sh --arm

最新稳定ALPHA版本源码获取:

代码语言:javascript
AI代码解释
复制
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz

tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz

rm ars0n-framework-v0.0.2-alpha.tar.gz

工具使用

运行Web应用程序(客户端和服务器)

安装完成后,将可以通过输入Y来运行该应用程序。如果选择不立即运行该应用程序,或者需要在重新启动后运行该应用程序,只需直接导航到根目录并运行run.sh脚本:

代码语言:javascript
AI代码解释
复制
./run.sh

如果你使用的是ARM处理器,则需要添加--arm参数:

代码语言:javascript
AI代码解释
复制
./run.sh --arm

核心模块

Ars0n-Framework的核心模块用于确定基本扫描逻辑。每个脚本都旨在根据用户想要完成的任务支持特定的侦察方法。

Wildfire脚本

Wildfire脚本是Ars0n-Framework中使用最广泛的核心模块。该模块的目的是允许用户扫描多个目标,以便在研究人员发现的任何子域上进行测试:

代码语言:javascript
AI代码解释
复制
python3 wildfire.py --start --cloud --scan

Slowburn脚本

Slowburn脚本可以识别目标域名的所有子域名,并从个钟漏洞奖励计划平台API交互通信以手机必要的数据,然后将其存储到本地JSON文件中:

代码语言:javascript
AI代码解释
复制
python3 slowburn.py --initialize

python3 slowburn.py

工具使用截图

工具演示视频

视频地址:

https://www.youtube.com/watch?v=cF4xtVS7Rnc

许可证协议

本项目的开发与发布遵循MIT开源许可协议。

项目地址

Ars0n-Framework:

https://github.com/R-s0n/ars0n-framework

https://www.kali.org/get-kali/#kali-installer-image

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-07-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Optiva-Framework:一款功能强大的Web应用程序安全扫描工具
Optiva-Framework是一款功能强大的Web应用程序安全扫描工具,该工具基于Python开发,并使用Shell实现了部分功能。在该工具的帮助下,广大研究人员可以轻松扫描目标Web应用程序中国呢的安全漏洞,并以此来提升Web应用程序的安全性。除此之外,我们还可以使用该工具来检索管理员入口,搜索SQL注入漏洞,实现信息收集,或检索加密哈希。
FB客服
2023/11/28
2920
Optiva-Framework:一款功能强大的Web应用程序安全扫描工具
Inhale:一款功能强大的恶意软件分析与分类工具
Inhale是一款针对恶意软件的分析与分类工具,广大安全研究人员可以利用Inhale来对恶意软件中的很多的静态分析操作进行自动化实现以及扩大覆盖范围。请注意,当前版本的Inhale仍处于测试阶段(Beta版本),欢迎社区的各位大神贡献自己的代码。
FB客服
2020/05/14
8520
Inhale:一款功能强大的恶意软件分析与分类工具
HomePwn:一款专用于物联网设备渗透测试的“瑞士军刀”
HomePwn是一款功能强大的物联网渗透测试框架,它可谓是该领域的一把“瑞士军刀”。HomePwn可以提供设备安全审计和渗透测试功能,企业员工可以使用HomePwn来测试同一工作环境中家庭或办公设备的安全性,并利用其中存在的安全漏洞来读取这些设备中的敏感信息,或向这些设备发送控制命令。该工具集成了非常强大的模块库,研究人员可以使用这些模块库来加载更多新的功能,并在各种不同类型的设备中来使用它们。
FB客服
2019/11/27
1.4K0
Lockdoor Framework:一套自带大量网络安全资源的渗透测试框架
该项目目前仍处于v1.0 BETA测试版本开发阶段,因此使用过程中可能会出现bug,广大用户可以直接将问题反馈到项目的GitHub主页。
FB客服
2019/11/08
1K0
Rock-ON:一款多功能合一的网络侦察工具
今天给大家介绍的是一款名叫Rock-ON的网络侦察工具,它是一款多功能合一的情报侦察工具,广大研究人员只需要给它提供一个域名地址,剩下的工作就可以交给Rock-ON来完成啦!
FB客服
2019/08/13
5900
Rock-ON:一款多功能合一的网络侦察工具
【详解】安装免杀工具Veil-Evasion
Veil-Evasion 是一个用于生成绕过防病毒软件的恶意代码的开源框架。它支持多种语言和编码方式,能够帮助安全研究人员测试和评估防病毒软件的有效性。本文将详细介绍如何在Kali Linux系统上安装和配置 Veil-Evasion。
大盘鸡拌面
2025/01/15
4530
Havoc:一款现代化可扩展的后渗透命令控制框架
Havoc已经在Debian 10/11、Ubuntu 20.04/22/04以及Kali Linux操作系统上进行过完整测试。我们建议大家使用最新版本的Havoc以避免遇到其他问题。除此之外,建议使用最新版本的Qt和Python 3.10.x来完成代码构建。
FB客服
2023/02/10
1.5K0
Havoc:一款现代化可扩展的后渗透命令控制框架
神兵利器 - C2 框架
PoshC2 主要是用 Python3 编写的,遵循模块化格式,使用户能够添加自己的模块和工具,从而实现可扩展且灵活的 C2 框架。开箱即用的 PoshC2 带有 PowerShell/C# 和 Python2/Python3 植入物,除了 Python2/Python3 有效负载外,还有用 PowerShell v2 和 v4、C++ 和 C# 源代码、各种可执行文件、DLL 和原始 shellcode 编写的有效负载。这些在各种设备和操作系统上启用 C2 功能,包括 Windows、*nix 和 OSX。
Khan安全团队
2022/04/02
1.6K0
神兵利器 -  C2 框架
DLink RCE漏洞CVE-2019-17621分析
上一篇文章分了一下ARM系统的路由器漏洞,本次打算尝试一下MIPS系统,于是选了最近DLink路由器的漏洞CVE-2019-17621作为目标。同样一路走来各种踩坑不断,“纸上得来终觉浅,绝知此事要躬行”,对整个过程做一下梳理。
FB客服
2020/03/24
2.2K0
DLink RCE漏洞CVE-2019-17621分析
BaseQuery:一款数据漏洞以及泄露数据的强大搜索工具
你的私人资料正在网上交易和出售,想必你自己也已经知道了。其实,每天都有大量的数据会泄漏,这会让我们安全人员感到无力。大多数用户密码和其他敏感信息都会被发布在互联网中的某个地方,供他人窥探和查看,我们毫无办法。为了更好地掌控你的个人信息,你可以使用Haveibeenpwned来缩小你信息被泄露的范围。这是一个很好的开始,但是如果你想确切地知道其他人可以获得你的哪些信息,该怎么办呢?BaseQuery就是答案,BaseQuery是一个多功能应用程序,可以轻松地导入和搜索成千上万的泄露数据。
FB客服
2019/12/23
6280
BaseQuery:一款数据漏洞以及泄露数据的强大搜索工具
Crawlergo_X_Xray
环境 Ubuntu20.04+Python3 Xray Crawlergo Crawlergo_X_Xray Httprobe 前期准备 # 安装依赖 $ sudo apt-get update $ sudo apt-get upgrade $ sudo apt-get install unzip git tree $ sudo apt install python3 # Python3 $ sudo apt install python3-pip
Naraku
2021/07/29
7060
Crawlergo_X_Xray
分享一款基于Pocsuite的漏洞扫描系统
本项目是一款基于 Flask 应用框架的在线漏洞扫描系统,同时集成了渗透测试常用的端口扫描、子域名爆破等功能,后端漏洞扫描采用的是知道创宇安全团队的开源漏洞测试框架 Pocsuite。
FB客服
2018/07/30
1.6K0
分享一款基于Pocsuite的漏洞扫描系统
一款自动化web渗透测试框架的运用分析
Vajra是一个自动化的Web渗透测试框架,它可以帮助广大安全研究人员在Web应用程序渗透测试期间自动执行无聊的侦察任务以及针对多个目标的相同扫描。Vajra具有高度可定制特性,允许研究人员自定义扫描范围,我们无需针对目标执行所有的扫描,我们可以根据自己的需要来选择需要执行的扫描任务,这样可以最大化减少不必要的通信流量,并将扫描结果输出至CouchDB中。
FB客服
2021/04/16
1.1K0
一款自动化web渗透测试框架的运用分析
重现 TP-Link SR20 本地网络远程代码执行漏洞
3月26号 Google 安全开发人员 Matthew Garrett 在 Twitter 上公布了 TP-Link Smart Home Router (SR20) 的远程代码执行漏洞,公布的原因是他去年 12 月份将相关漏洞报告提交给 TP-Link后没有收到任何回复,于是就公开了,该漏洞截至目前官方修复,在最新固件中漏洞仍然存在,属于 0day 漏洞,当我看到漏洞证明代码(POC)后决定尝试重现此漏洞。
Seebug漏洞平台
2019/05/07
1.8K0
重现 TP-Link SR20 本地网络远程代码执行漏洞
LEAF:一款功能强大的Linux安全取证框架
 关于LEAF  LEAF是一款功能强大的Linux安全取证框架,在该工具的帮助下,广大研究人员可以轻松对Linux主机执行信息安全取证任务。 LEAF全称为Linux Evidence Acquisition Framework,该框架可以从Linux EXT4系统中获取文件和程序等信息安全取证信息,而且可以接收用户输入参数并进行自定义功能扩展。向LEAF提供了模块参数后,该工具将能够通过智能分析技术来提取Linux组件,并将分析数据输出到一个ISO镜像文件中。  工具要求  该工具基于Python 3开
FB客服
2023/04/26
5770
LEAF:一款功能强大的Linux安全取证框架
应用软件开发的工程化-Python
在 Linux(Ubuntu/Fedora)和 MacOS 下的 Python 开发环境设置步骤
行者深蓝
2023/11/18
5300
Wi-Fi Framework:一款功能强大的WiFi安全测试工具
Wi-Fi Framework是一款功能强大的WiFi安全测试工具,该工具本质上来说是一个安全框架,可以帮助广大研究人员更轻松地执行Wi-Fi安全测试。除此之外,我们还可以利用Wi-Fi Framework来创建模糊测试工具,设计新的测试方案,创建PoC以验证漏洞,自动化渗透测试或开发其他的漏洞测试工具。
FB客服
2022/02/25
1.3K0
Wi-Fi Framework:一款功能强大的WiFi安全测试工具
AutoMacTC:一款针对macOS环境的自动化取证分类采集器
AutoMacTC是一个针对macOS环境的模块化自动取证分类收集框架,AutoMacTC旨在帮助研究人员轻松访问macOS环境中的各种取证信息以及数据文件,而且它还能够对这些取证文件及数据进行解析,并以可视化的形式呈现以供研究人员对其进行分析。除此之外,AutoMacTC的输出可以为研究人员解决macOS环境中的事件响应提供有价值的建议。值得一提的是,AutoMacTC可以在活动系统或固定磁盘(加载的卷)中直接运行。
FB客服
2019/11/20
6990
AutoMacTC:一款针对macOS环境的自动化取证分类采集器
如何使用Attack-Surface-Framework发现内部或外部网络攻击面
Attack-Surface-Framework(简称ASF)是一款功能强大的安全检测工具,可以帮助广大研究人员发现组织或企业网络系统的内部和外部攻击面。
FB客服
2021/12/22
7700
如何使用Attack-Surface-Framework发现内部或外部网络攻击面
ReconSpider:一款功能强大的高级OSINT框架
ReconSpider是一款功能强大的高级公开资源情报(OSINT)框架,可以帮助广大研究人员扫描目标IP地址、电子邮件、网站和组织信息,并从不同消息源收集各种情报信息。
FB客服
2020/10/27
1.4K0
ReconSpider:一款功能强大的高级OSINT框架
推荐阅读
相关推荐
Optiva-Framework:一款功能强大的Web应用程序安全扫描工具
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档