Giter Club home page Giter Club logo

serein's Introduction

Serein | 身处落雨的黄昏

Declaration

  1. 该项目仅供授权下使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!!
  2. 由于是短时间熬夜所写,头脑昏昏,料想会有不少错误,欢迎指出,我的联系方式在下方已经贴出,不胜感激!

Interface-Display

image-20220531162042800

image-20220531163227247

Exploit-Example

  1. 我们想批量利用向日葵RCE漏洞,于是我们base64加密语句body="Verification failure",得到:Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi

  2. 我们选取获取前100条:

    image-20220531213726915

    image-20220531213726915

    image-20220531213726915

  3. 直接点击向日葵RCE一把梭

    image-20220531213726915

  4. 可以看到软件开始批量检测了(可能会出现短时间的空白,请耐心等待程序运行):

    image-20220531213726915

    软件的线程数是100,可以自己对exp文件下的xrk_rce.py的第58行进行调整。(速度还是很快的)

  5. 删除文件夹下urls.txt修正后的url.txthost.txt这三个文件,准备使用其他一键梭哈模块:

    image-20220531213726915

    image-20220531213726915

How-To-Use

  1. git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
  2. 点击左上角的软件配置配置fofaemailkey(注意不是密码,而是https://fofa.info/personalData下方的API KEY),然后就可以愉快地使用fofa搜索啦。

  3. 搜集完成之后,软件的同级目录下会生成urls.txt修正后的url.txthost.txt,分别保存采集的原始url、添加了http/https头的url仅网站IP

  4. 完成一次扫描任务后,若要开启下一次扫描,请删除文件夹下urls.txt修正后的url.txthost.txt这三个文件。

  5. 如果您在使用中遇到任何问题、有活泼的想法,您有三种途径与我反馈交流:

mailto:sharecat2022@gmail.com

https://github.com/W01fh4cker/Serein/issues

添加微信W01fh4cker

Version

>V1.2(增加Actively Exploited Atlassian Confluence 0Day CVE-2022-26134的一键梭哈模块)

>V1.1(增加ip反查域名功能,2022.6.3凌晨已经实现了权重查询,但是运行会卡死,预计2022.6.3晚发布带有权重查询筛选的版本)

>V1.0(采集意见版)

To-Do List

  1. 由于最近临近期末,时间很紧,所以匆忙写了三个nday的一键梭哈模块,考完试之后会加上用友OA等一大批OADeDeCMS等一大批CMS的的一键梭哈模块。目前预留的位置是51个,短时间看应该是够用的。
  2. (优先)添加检查权重模块。当我们一键梭哈完之后,想提交补天等漏洞平台的时候,由于平台有权重要求,所以要对含有漏洞的网站需要进行ip-->domain,然后反查域名,利用多个查询接口进行权重查询,筛选出符合权重要求的网站,导出出来。
  3. 添加其他的搜索引擎,如:HunterQuake等。
  4. 其他的暂时还没想到,如果小伙伴们有什么想法可以直接在issues里面提出。

serein's People

Contributors

w01fh4cker avatar

Stargazers

小白张三 avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.