图形化漏洞扫描工具 — RexHa

华盟原创文章投稿奖励计划

图形化漏洞扫描工具 -- RexHa

0x01 工具介绍

自研JavaFX图形化漏洞扫描工具,支持扫描的漏洞分别是:ThinkPHP-2.x-RCE, ThinkPHP-5.0.23-RCE, ThinkPHP5.0.x-5.0.23通杀RCE, ThinkPHP5-SQL注入&敏感信息泄露, ThinkPHP 3.x 日志泄露NO.1, ThinkPHP 3.x 日志泄露NO.2, ThinkPHP 5.x 数据库信息泄露的漏洞检测,以及批量检测的功能。漏洞POC基本适用ThinkPHP全版本漏洞。

0x02 安装与使用

1、工具主界面

图形化漏洞扫描工具 -- RexHa

git clone git@github.com:HXSecurity/DongTai.gitcd DongTaichmod u+x build_with_docker_compose.sh./build_with_docker_compose.sh

2、使用方式

各位在输入URL的时候切记一定要输入正确格式不能少打http://或者https://记得加上端口,保证格式规范,端口正确!否则请求不通,一律当误报处理!

正确格式应该是:

http://192.168.3.128:8081https://www.baidu.comurl后面最好不要加多斜杠/符号

3、使用案例

图形化漏洞扫描工具 -- RexHa

0x03 项目链接下载

https://github.com/zangcc/Aazhen-RexHa

文章来源:Web安全工具库

黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!

如侵权请私聊我们删文


END

图形化漏洞扫描工具 -- RexHa

本文来源Web安全工具库,经授权后由华盟君发布,观点不代表华盟网的立场,转载请联系原作者。

发表评论