红队武器库丨快速攻击全自动化工具JuD
2023-3-29 08:2:58 Author: WIN哥学安全(查看原文) 阅读量:69 收藏

副条也精彩,不要错过

1工具介绍

JuD是一款自动化扫描器,其功能主要是遍历所有子域名、及遍历主机所有端口寻找出所有http服务,并使用集成的工具进行扫描,最后集成扫描报告;

工具目前有:

oneforall、
masscan、
nmap、
Wafw00f、
rad、
xray、
ServerChan等

2工作流程

  • 使用Oneforall遍历子域名

  • 遍历结束后,Server酱会发送提醒到WeChat

  • 使用masscan遍历主机所有开放端口

  • 使用nmap扫描开放端口;得出所有http服务端口

  • 使用Wafw00f进行WAF判断

  • 若无WAF,传递到rad

  • 使用rad进行扫描

  • 扫描到的URL传递到Xray

  • 使用Xray进行被动扫描

  • 扫描时发现漏洞Server酱会发送提醒到WeChat

  • 扫描结束后生成Xray报告

  • 每次项目的数据都会存入sqlite数据库,后续个人可查看

3后续开发

后续还会加入FOFA的调用、dirsearch扫描目录等,优化代码,兼容Windows

4项目使用

  • 项目是在Linux下开发的,请在Linux环境下使用。

  • rad扫描器是基于Chrome浏览器的,请先安装Chrome浏览器(若使用的时候报Chrome相关错误,打开Chrome的文件注释掉最后一行即可)。

  • 接着将自己的OneforallXray工具放入Tools中对应的文件夹(文件夹已经创建,将文件放入即可,不要套娃)

  • 安装Oneforall所需Python

  • 配置文件在lib下的config.py,填入自己的server酱的key,其他相关配置也可做相应的更改。

全部安装完毕之后:

将目标填入 target.txt ,若是从ip开始扫描将目标填入 ip.txt ,若是直接扫描web将目标填入 task.txt

启用命令:sudo python3 JuD.py

可使用单个模块或者使用全自动模式。

扫描结果保存在results目录下,每次的扫描结果都会根据时间戳重命名。

结束时一定要使用工具中的退出选项,否则下次运行时会报错。

Taps:

下载地址:后台回复“JuD

往期精彩-安全工具

现在大家可以体验直接输入工具名称获取工具连接了!

比如“burp”“awvs”“nessus”“ladon”"Forfity"等获取最新版

【OA利用工具】Exp-Tools 1.1.3版本发布

nessus10.5.0破解版

【高度可定制】GUI-tools渗透测试工具箱框架

红队利器 | 阿波罗自动化攻击评估系统

Fortify 22.2-Windows&Linux&Mac 破解版

Docker_Awvs15.x一键安装[支持版本更新]

cobalt strike 4.7 破解版 cracked(附下载)

往期精彩-漏洞研究

微软 Word RCE (CVE-2023-21716)附PoC

【漏洞速递】Clash最新远程代码执行漏洞(附POC)

【漏洞速递】禅道系统权限绕过与命令执行漏洞(附POC)

【漏洞复现 | 附EXP】CVE-2022-40684 & CVE-2022-22954

Webmin 漏洞 CVE-2022-0824复现

往期精彩-红蓝对抗

围观HW报告|打穿某国企下属企业

地级市HVV | 未授权访问合集

一次市hvv及省hvv的思路总结

记一次攻防演练实战总结
2022年蓝队初级护网总结

更多内容查看公众号【2022HVV系列】

往期精彩-安全运营

网络安全应急预案合集

应急响应思维导图分享-mir1ce师傅

最全应急响应流程-附命令和工具


文章来源: http://mp.weixin.qq.com/s?__biz=MzkwODM3NjIxOQ==&mid=2247490974&idx=1&sn=f0e36fcc93357677c4d303b38046d274&chksm=c0cbbc6af7bc357c08e75277b54fa6d5762b6857382e4aa36ae09cdd51e1efd93671e064e83e#rd
如有侵权请联系:admin#unsafe.sh