• This repository has been archived on 26/Feb/2023
  • Stars
    star
    1,162
  • Rank 40,165 (Top 0.8 %)
  • Language
    Python
  • Created over 2 years ago
  • Updated over 1 year ago

Reviews

There are no reviews yet. Be the first to send feedback to the community and the maintainers!

Repository Details

【懒人神器】一款图形化、批量采集url、批量对采集的url进行各种nday检测的工具。可用于src挖掘、cnvd挖掘、0day利用、打造自己的武器库等场景。可以批量利用Actively Exploited Atlassian Confluence 0Day CVE-2022-26134和DedeCMS v5.7.87 SQL注入 CVE-2022-23337。

Serein | 身处落雨的黄昏 | 该项目暂停更新

Linux English version is online! | Linux英文版版本上线!

http://github.com/W01fh4cker/Serein_Linux

Declaration | 声明

  • 该项目仅供授权下使用,禁止使用该项目进行违法操作,否则自行承担后果,请各位遵守《中华人民共和国网络安全法》!!!

  • 由于是短时间熬夜所写,头脑昏昏,料想会有不少错误,欢迎指出,我的联系方式在下方已经贴出,不胜感激!

  • 计划七月份每天增加一个漏洞利用模块,所以欢迎star/fork,您的每一个starfork都是我前进的动力!

  • 🐹欢迎进入我的交流群一起探讨学习,群二维码在最后。🐹

Version | 版本

Latest-Interface-Display | 最新版页面展示

Exploit-Example | 利用示例

  1. 我们想批量利用向日葵RCE漏洞,于是我们base64加密语句body="Verification failure",得到:Ym9keT0iVmVyaWZpY2F0aW9uIGZhaWx1cmUi

  2. 我们选取获取前2000条(具体条数需要根据自己的会员情况来填写):

    0

    1

    2

  3. 直接点击向日葵RCE一把梭

    4

  4. 可以看到软件开始批量检测了(可能会出现短时间的空白,请耐心等待程序运行):

    5

    软件的线程数是100,可以自己对exp文件下的xrk_rce.py的第58行进行调整。(速度还是很快的)

  5. 删除文件夹下urls.txt修正后的url.txthost.txt这三个文件,准备使用其他一键梭哈模块:

How-To-Use | 如何使用

我已经录制了使用视频,并且上传到了B站:https://www.bilibili.com/video/bv1Dv4y137Lu

  1. 需要python3.7~3.9

    git clone https://github.com/W01fh4cker/Serein.git
    cd Serein
    pip3 install -r requirements.txt
    python3 Serein.py
  2. 点击左上角的软件配置配置fofaemailkey(注意不是密码,而是https://fofa.info/personalData下方的API KEY),然后就可以愉快地使用fofa搜索啦。 注意:必须是fofa普通/高级/企业账号,因为fofa注册会员调用api需要消耗f币,如果您是注册会员请确保您有f币,否则无法查询!

  3. 搜集完成之后,软件的同级目录下会生成urls.txt修正后的url.txthost.txt,分别保存采集的原始url、添加了http/https头的url仅网站IP

  4. 完成一次扫描任务后,若要开启下一次扫描,请删除文件夹下urls.txt修正后的url.txthost.txt这三个文件。

  5. 如果您在使用中遇到任何问题、有活泼的想法,您有三种途径与我反馈交流:

mailto:sharecat2022@gmail.com

https://github.com/W01fh4cker/Serein/issues

添加微信W01fh4cker

To-Do List | 要做的事儿

  1. 完善权重查询模块。当我们一键梭哈完之后,想提交补天等漏洞平台的时候,由于平台有权重要求,所以要对含有漏洞的网站需要进行ip-->domain,然后反查域名,利用多个查询接口进行权重查询,筛选出符合权重要求的网站,导出出来。
  2. (优先)添加其他的搜索引擎,如:CensysZoomeyeQuake等。
  3. 增加代理模式。
  4. 其他的暂时还没想到,如果小伙伴们有什么想法可以直接在issues里面提出。

My Community | W01fh4cker的兴趣交流社区

  • https://discord.gg/n2c5Eaw4Jx

加我微信W01fh4cker拉交流群

微信交流群二维码

Star Growth Curve | Star增长曲线

Star History Chart

More Repositories

1

Karlin

【解放双手】一款支持17种OA、19种CMS的批量漏洞检测利用工具。
82
star
2

cve-2022-33891

cve-2022-33891-poc
Python
48
star
3

Serein_Linux

【Lazy Artifact】A graphical tool that collects urls in batches, and performs various nday detections on the collected urls in batches. It can be used for src mining, cnvd mining, 0day exploitation, building your own arsenal and other scenarios.
Python
35
star
4

HunterXray

奇安信Hunter平台与Xray扫描器的联动,实现Xray批量扫描Hunter的查询结果,并导出html文件。
Python
22
star
5

hunter-to-excel

基于奇安信的鹰图系统API的数据导出到excel的python程序
Python
16
star
6

Serein_hvv

Serein工具的护网版,针对2022年护网(hvv)期间出现的漏洞编写。
13
star
7

IntranetKit

IntranetKit | 内网渗透工具箱
11
star
8

CVE-2024-21683-RCE

CVE-2024-21683 Post Auth RCE
Python
11
star
9

CVE-2024-22120-RCE

Time Based SQL Injection in Zabbix Server Audit Log --> RCE
Python
9
star
10

Framework-Vulnerability-Learning-Record-record

个人的框架漏洞学习记录,可以star/fork
5
star
11

W01f-ssh-crack

一款支持爆破任意IP的ssh爆破工具
Python
4
star
12

Fofa-url

fofa采集器,但是只采集url
Python
4
star
13

LearnJavaMemshellFromZero

【原创】完全零基础从0到1掌握Java内存马,公众号:追梦信安
3
star
14

qax-vpn-2vulns

奇安信VPN存在任意账号密码修改漏洞以及未授权管理用户遍历漏洞
Python
2
star
15

CVE-2023-47246-EXP

exploit for cve-2023-47246 (shell upload)
Python
2
star
16

QuickPocSuite

简单漏洞的快速批量验证工具
Python
2
star
17

NetCat_self_comoile

netcat self-compiled version【netcat自编译版本】
C
2
star
18

W01fh4cker

1
star
19

nucleiTemplatesClassifier

Classify the yaml scripts in nuclei-templates according to the vulnerability severity and year and export them to html or json(api).
Go
1
star
20

AllSearch

A tool that can collect url and other information through multiple network mapping engines.
Vue
1
star
21

JavaVulnLearningJourney

Record the notes I wrote on the journey of learning Java security.
1
star
22

javaVersionManager

A script for installing and switching multiple java versions on Linux x86_64, suitable for code audit workers.
Shell
1
star
23

Jiangsu-Province-nucleic-acid-information-batch-query

调用江苏省核酸检测信息查询的api开发的一款江苏省核酸检测信息导入、查询、导出工具,适用于社区防疫人员核对工作,可以快速地把当地人员的身份信息导入,程序会自动查询核酸检测结果,返回结果并在当前文件夹生成结果导出的表格。
Python
1
star
24

WeblogicBatchMemShellKit

weblogic批量打入内存马,electron+vue3+springboot实现。
Java
1
star