前言:
SBScan是一款专为Spring框架量身定制的渗透测试工具,它能够对目标网站执行Spring Boot未授权访问检测、敏感信息泄露检查,以及Spring框架相关漏洞的全面扫描和验证。
安装与使用:
安装:
MacOS && linux
$ git clone https://github.com/sule01u/SBSCAN.git
$ cd SBSCAN
$ python3 -m venv sbscan # 创建虚拟环境
$ source sbscan/bin/activate # 激活虚拟环境
$ pip3 install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple # -i 指定pip源安装依赖,可选;
$ python3 sbscan.py --help
Windows
$ git clone https://github.com/sule01u/SBSCAN.git
$ cd SBSCAN
$ python3 -m venv sbscan # 创建虚拟环境
$ .\sbscan\Scripts\activate # 激活虚拟环境
$ pip3 install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple # -i 指定pip源安装依赖,可选;
$ python3 sbscan.py --help
使用:
1、调高探测与扫描并发
./SbScan -h 192.168.0.0/16 -wsh 500 --wsp 500
2、端口扫描可以写端口号、端口范围或者常用端口类型
./SbScan -h 192.168.188.0/24 -p 80,22,81-89
3、列出weblogic漏洞对应的poc
./SbScan --lpn --fpn weblogic
4、列出thinkphp漏洞对应的poc
下载链接:
https://github.com/shmilylty/SharpHostInfo
如有侵权,请联系删除