漏洞扫描工具 -- vulcat

数据安全数据库管理服务关系型数据库

0x01 工具介绍

vulcat可用于扫描web端漏洞(框架、中间件、CMS等), 发现漏洞时会提示目标url和payload, 使用者可以根据提示对漏洞进行手工验证,使用者还可以自己编写POC, 并添加到vulcat中进行扫描, 本项目也欢迎大家贡献自己的POC。

picture.image

0x02 安装与使用

1、安装方法


        
  `git clone https://github.com/CLincat/vulcat.git`
  `cd vulcat`
  `pip3 install -r requirements.txt -i https://mirrors.aliyun.com/pypi/simple`
  `python3 vulcat.py -h`
 
      

2、常用命令


        
  `Usage: python3 vulcat.py <options>`
  `Examples:`
  `python3 vulcat.py -u https://www.example.com/`
  `python3 vulcat.py -u https://www.example.com/ -a thinkphp --log 3`
  `python3 vulcat.py -u https://www.example.com/ -a tomcat -v CVE-2017-12615`
  `python3 vulcat.py -f url.txt -t 10`
  `python3 vulcat.py --list`
 
      

0x03 项目链接下载

https://github.com/CLincat/vulcat

如有侵权,请联系删除

推荐阅读

实战|记一次奇妙的文件上传getshell

「 超详细 | 分享 」手把手教你如何进行内网渗透

神兵利器 | siusiu-渗透工具管理套件

一款功能全面的XSS扫描器

实战 | 一次利用哥斯拉马绕过宝塔waf

BurpCrypto: 万能网站密码爆破测试工具

快速筛选真实IP并整理为C段 -- 棱眼

自动探测端口顺便爆破工具t14m4t

渗透工具|无状态子域名爆破工具(1秒扫160万个子域)

查看更多精彩内容,还请关注 橘猫学安全

每日坚持学习与分享,觉得文章对你有帮助可在底部给点个“ **再看

”**

0
0
0
0
评论
未登录
看完啦,登录分享一下感受吧~
暂无评论