/sectools

Primary LanguagePythonGNU General Public License v2.0GPL-2.0

SecTools

๐Ÿ’ž Powered by Norah C.IV

๐ŸŽ„ Tree

.
โ”œโ”€โ”€ LICENSE
โ”œโ”€โ”€ main.py
โ”œโ”€โ”€ pocsuite3
โ”‚   โ”œโ”€โ”€ api
โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”œโ”€โ”€ brute
โ”‚   โ”‚   โ”œโ”€โ”€ ftp_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ ldap_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ memcache_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ mongodb_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ mssql_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ mysql_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ postgresql_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ redis_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ ssh_burst.py
โ”‚   โ”‚   โ”œโ”€โ”€ telnet_burst.py
โ”‚   โ”‚   โ””โ”€โ”€ vnc_burst.py
โ”‚   โ”œโ”€โ”€ cli.py
โ”‚   โ”œโ”€โ”€ console.py
โ”‚   โ”œโ”€โ”€ data
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_ftp.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_imap_ssl.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_imap.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_memcached.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_mongodb.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_mysql.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_oracle.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_pop3.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_postgresql.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_rdp.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_redis.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_smb.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_smtp.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_sqlserver.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_ssh.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_svn.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_telnet.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_tomcat.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_vnc.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_password_weblogic.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_ftp.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_imap.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_memcached.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_mongodb.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_mysql.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_oracle.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_pop3.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_postgresql.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_rdp.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_redis.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_smb.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_smtp.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_sqlserver.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_ssh.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_svn.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_telnet.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_tomcat.txt
โ”‚   โ”‚   โ”œโ”€โ”€ dic_username_vnc.txt
โ”‚   โ”‚   โ””โ”€โ”€ dic_username_weblogic.txt
โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”œโ”€โ”€ lib
โ”‚   โ”‚   โ”œโ”€โ”€ controller
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ controller.py
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ core
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ clear.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ common.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ convert.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ data.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ datatype.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ decorators.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ enums.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ exception.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ interpreter_option.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ interpreter.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ log.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ optiondict.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ option.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ plugin.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ poc.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ readlineng.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ register.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ revision.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ settings.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ shell.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ statistics_comparison.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ threads.py
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ update.py
โ”‚   โ”‚   โ”œโ”€โ”€ helper
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ archieve
โ”‚   โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ jar.py
โ”‚   โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ memoryzip.py
โ”‚   โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ war.py
โ”‚   โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ zip.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ java
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚       โ””โ”€โ”€ serialization.py
โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ parse
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ cmd.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ configfile.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ rules.py
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ url.py
โ”‚   โ”‚   โ”œโ”€โ”€ request
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ patch
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ add_httpraw.py
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ hook_request.py
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ hook_request_redirect.py
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ hook_urllib3_parse_url.py
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ remove_ssl_verify.py
โ”‚   โ”‚   โ”‚       โ”œโ”€โ”€ remove_warnings.py
โ”‚   โ”‚   โ”‚       โ””โ”€โ”€ unquote_request_uri.py
โ”‚   โ”‚   โ””โ”€โ”€ utils
โ”‚   โ”‚       โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚       โ”œโ”€โ”€ markup.py
โ”‚   โ”‚       โ””โ”€โ”€ pcap_sniffer.py
โ”‚   โ”œโ”€โ”€ modules
โ”‚   โ”‚   โ”œโ”€โ”€ censys
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ ceye
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ fofa
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ httpserver
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ interactsh
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ listener
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ bind_tcp.py
โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ reverse_tcp.py
โ”‚   โ”‚   โ”œโ”€โ”€ quake
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ seebug
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ shodan
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ spider
โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ __init__.py
โ”‚   โ”‚   โ””โ”€โ”€ zoomeye
โ”‚   โ”‚       โ””โ”€โ”€ __init__.py
โ”‚   โ”œโ”€โ”€ plugins
โ”‚   โ”‚   โ”œโ”€โ”€ file_record.py
โ”‚   โ”‚   โ”œโ”€โ”€ html_report.py
โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ poc_from_pocs.py
โ”‚   โ”‚   โ”œโ”€โ”€ poc_from_redis.py
โ”‚   โ”‚   โ”œโ”€โ”€ poc_from_seebug.py
โ”‚   โ”‚   โ”œโ”€โ”€ target_from_censys.py
โ”‚   โ”‚   โ”œโ”€โ”€ target_from_cidr.py
โ”‚   โ”‚   โ”œโ”€โ”€ target_from_fofa.py
โ”‚   โ”‚   โ”œโ”€โ”€ target_from_quake.py
โ”‚   โ”‚   โ”œโ”€โ”€ target_from_redis.py
โ”‚   โ”‚   โ”œโ”€โ”€ target_from_shodan.py
โ”‚   โ”‚   โ””โ”€โ”€ target_from_zoomeye.py
โ”‚   โ”œโ”€โ”€ pocs
โ”‚   โ”‚   โ”œโ”€โ”€ __init__.py
โ”‚   โ”‚   โ”œโ”€โ”€ jboss_cve_2015_7501_unserialization.py
โ”‚   โ”‚   โ”œโ”€โ”€ redis_unauthorized_access.py
โ”‚   โ”‚   โ”œโ”€โ”€ sunlogin_rce.py
โ”‚   โ”‚   โ””โ”€โ”€ zookeeper_unauthorized_access.py
โ”‚   โ””โ”€โ”€ shellcodes
โ”‚       โ”œโ”€โ”€ base.py
โ”‚       โ”œโ”€โ”€ data
โ”‚       โ”‚   โ”œโ”€โ”€ java
โ”‚       โ”‚   โ”‚   โ””โ”€โ”€ src
โ”‚       โ”‚   โ”‚       โ””โ”€โ”€ ReverseTCP
โ”‚       โ”‚   โ”‚           โ””โ”€โ”€ Payload.java
โ”‚       โ”‚   โ”œโ”€โ”€ linux
โ”‚       โ”‚   โ”‚   โ”œโ”€โ”€ bind_tcp.bin
โ”‚       โ”‚   โ”‚   โ”œโ”€โ”€ reverse_tcp.bin
โ”‚       โ”‚   โ”‚   โ”œโ”€โ”€ src
โ”‚       โ”‚   โ”‚   โ”‚   โ”œโ”€โ”€ bind_tcp.asm
โ”‚       โ”‚   โ”‚   โ”‚   โ””โ”€โ”€ reverse_tcp.asm
โ”‚       โ”‚   โ”‚   โ””โ”€โ”€ x64
โ”‚       โ”‚   โ”‚       โ”œโ”€โ”€ bind_tcp.bin
โ”‚       โ”‚   โ”‚       โ”œโ”€โ”€ reverse_tcp.bin
โ”‚       โ”‚   โ”‚       โ””โ”€โ”€ src
โ”‚       โ”‚   โ”‚           โ”œโ”€โ”€ bind_tcp.asm
โ”‚       โ”‚   โ”‚           โ””โ”€โ”€ reverse_tcp.asm
โ”‚       โ”‚   โ””โ”€โ”€ windows
โ”‚       โ”‚       โ”œโ”€โ”€ bind_tcp.bin
โ”‚       โ”‚       โ”œโ”€โ”€ reverse_tcp.bin
โ”‚       โ”‚       โ”œโ”€โ”€ src
โ”‚       โ”‚       โ”‚   โ”œโ”€โ”€ bind_tcp.asm
โ”‚       โ”‚       โ”‚   โ””โ”€โ”€ reverse_tcp.asm
โ”‚       โ”‚       โ””โ”€โ”€ x64
โ”‚       โ”‚           โ”œโ”€โ”€ bind_tcp.bin
โ”‚       โ”‚           โ”œโ”€โ”€ reverse_tcp.bin
โ”‚       โ”‚           โ””โ”€โ”€ src
โ”‚       โ”‚               โ”œโ”€โ”€ bind_tcp.asm
โ”‚       โ”‚               โ””โ”€โ”€ reverse_tcp.asm
โ”‚       โ”œโ”€โ”€ dotnet.py
โ”‚       โ”œโ”€โ”€ encoder.py
โ”‚       โ”œโ”€โ”€ generator.py
โ”‚       โ”œโ”€โ”€ __init__.py
โ”‚       โ”œโ”€โ”€ java.py
โ”‚       โ”œโ”€โ”€ php.py
โ”‚       โ””โ”€โ”€ python.py
โ”œโ”€โ”€ README.md
โ”œโ”€โ”€ requirements.txt
โ”œโ”€โ”€ scan_func
โ”‚   โ”œโ”€โ”€ github.py
โ”‚   โ”œโ”€โ”€ passwdscan.py
โ”‚   โ”œโ”€โ”€ portscan.py
โ”‚   โ””โ”€โ”€ vulscan.py
โ”œโ”€โ”€ scan_github
โ”‚   โ””โ”€โ”€ monitor.py
โ”œโ”€โ”€ scan_port
โ”‚   โ””โ”€โ”€ scan.py
โ”œโ”€โ”€ scan_result
โ”‚   โ””โ”€โ”€ __init__.py
โ”œโ”€โ”€ scan_start
โ”‚   โ”œโ”€โ”€ format_table.py
โ”‚   โ”œโ”€โ”€ get_file.py
โ”‚   โ””โ”€โ”€ start.py
โ””โ”€โ”€ sec_img
    โ”œโ”€โ”€ github.png
    โ”œโ”€โ”€ port_scan.png
    โ”œโ”€โ”€ portscan.png
    โ”œโ”€โ”€ redis_scan.png
    โ”œโ”€โ”€ spider_2.jpg
    โ”œโ”€โ”€ spider.jpg
    โ”œโ”€โ”€ start.png
    โ”œโ”€โ”€ vulscan_1.png
    โ”œโ”€โ”€ vulscan_2.png
    โ”œโ”€โ”€ vulscan.png
    โ””โ”€โ”€ weakpass.png

๐Ÿ”ฅ ไฝฟ็”จๅงฟๅŠฟ

python main.py

start.png

๐Ÿ”ฅ Function

โœจ ๆผๆดžๆ‰ซๆ

vulscan.png ๐Ÿค– ไฝฟ็”จๆˆชๅ›พ vulscan_1.png vulscan_2.png

โœจ ็ซฏๅฃๆ‰ซๆ

๐Ÿค– ไฝฟ็”จๆˆชๅ›พ portscan.png

โœจ ๅผฑๅฃไปคๆ”ปๅ‡ป

(็›ฎๅ‰ๅทฎpostgresqlใ€vncใ€ldap๏ผŒๅˆซ้—ฎไธบไป€ไนˆๆฒกๅ†™๏ผŒ้—ฎๅฐฑๆ˜ฏไธไผš) weakpass.png ๐Ÿค– ไฝฟ็”จๆˆชๅ›พ redis_scan.png

โœจ Github็ˆฌ่™ซ

(็ฝ‘็ปœ้—ฎ้ข˜ไผš้ข‘็นๆŠฅ้”™๏ผŒๆœชๅŠ ไปฃ็†๏ผŒ็ญ‰ๆˆ‘ๅญฆไน ๅฎŒไฝฟ็”จ็ณป็ปŸไปฃ็†ๅ†ไฟฎๆ”นไปฃ็ ) ๐Ÿค– ไฝฟ็”จๆˆชๅ›พ spider.jpg spider_2.jpg

๐ŸŒŸ ๆถ‰ๅŠ้กน็›ฎ

pocsuite3

POC-bomber

๐ŸŽ„ TODO

(SecTools v2.0่ง„ๅˆ’)

  • POCๅˆ†็ฑป๏ผŒๅนถๅŠ ๅ…ฅๆ‰น้‡ๆ‰ซๆ
  • ไผ˜ๅŒ–ๅ†™ๆณ•๏ผŒ้ฟๅ…ไปฃ็ ้‡ๅค
  • ๅขžๅŠ ๅญๅŸŸๆŽขๆต‹ใ€่ทฏๅพ„ๆŽขๆต‹็ญ‰ๅธธ็”จๅŠŸ่ƒฝ
  • ๅขžๅŠ GitHub Code้ƒจๅˆ†็ˆฌๅ–
  • ๅขžๅŠ POCๆœ็ดขๅŠŸ่ƒฝ