在进行web打点时,信息收集中对目标进行指纹识别是必不可少的一个环节,使用EHole识别出来的重点资产还要用其他漏洞利用工具去检测,非常的不方便,在原本的基础上加了个漏洞检测功能。提打点的效率。(不影响原版功能的使用)
对资产进行指纹识别-->重点资产进行漏洞检测-->如:http://www.xxx.com存在通达OA--> 对通达OA漏洞进行扫描->对ftp服务进行暴力破解
默认不开启,在poc.ini中将poc=no改为poc=yes开启
ftp爆破默认不开启,在poc.ini中将brute=no改为brute=yes开启
注意:从FOFA识别需要配置FOFA 密钥以及邮箱,在config.ini内配置好密钥以及邮箱即可使用。
搜索无结果 解决方案:如:将domain="baidu.com"改为domain='"baidu.com"'
ehole finger -s domain="baidu.com" // 支持所有fofa语法
注意:从hunter识别需要配置hunter 密钥,在config.ini内配置好密钥即可使用。
搜索无结果 与fofa解决方案相同
ehole finger -b ip="180.140.20.182" // 支持所有hunter语法
ehole finger -l 1.txt // 从文件中加载url扫描
ehole finger -u http://www.baidu.com // 单个url检测
data:image/s3,"s3://crabby-images/1e19d/1e19def8d5a80196c0acf3a112c10a84b849521b" alt="image"
1、修复mac版报错segmentation fault
2、增加从hunter提取资产,进行指纹识别
data:image/s3,"s3://crabby-images/bba1b/bba1bcb0da6cb1cc5b588c923228a0f9ee68e31e" alt="image"
data:image/s3,"s3://crabby-images/c37c7/c37c73154da107aa6a6696d7d10f830f864f27aa" alt="image"
1、增加常用poc数量
2、对ftp服务进行检测,将poc.ini中的brute设置为yes可进行密码爆破
data:image/s3,"s3://crabby-images/72b08/72b0861e90ab829868a8a183ad33bfcea49b4404" alt="image"
data:image/s3,"s3://crabby-images/8e589/8e5894b710c25132e2ea32fab3f6fa724cb7c3e0" alt="image"
1、更新指纹数量,1w+
2、修复fofa -f或者-s 后没有具体资产显示
3、增加宏景eHR人力资源信息管理系统sql注入检测
data:image/s3,"s3://crabby-images/8f671/8f671854a512bcf0c74bab5a6f10ae357a083061" alt="image"
data:image/s3,"s3://crabby-images/d1f83/d1f8354159a47d03151b6c11a30d24582d1681f1" alt="image"
1、更新最近出的day(用友、金蝶云、大华)
2、优化指纹识别
添加路径指纹识别(有些网站需要添加特定路径才能显示页面)感谢G0mini师傅给的建议
在poc.ini中设置参数route=yes开启 路径字典 在dict目录下的path.txt中
data:image/s3,"s3://crabby-images/0e0c1/0e0c1c8d3d8e00fc66ac865188ca561a90abecbd" alt="image"
data:image/s3,"s3://crabby-images/17cd6/17cd61cf810bda1e840c93d610eaf9c011d42581" alt="image"
data:image/s3,"s3://crabby-images/622bb/622bb56d0945dfd75cdc994e6cc2ffbea7e651b0" alt="image"
添加指纹至2w+
data:image/s3,"s3://crabby-images/1b200/1b200ec2f3448bc255ea55e6b4ad403cce785d6d" alt="image"
修复:对一些使用 JavaScript 跳转到新 URL 的站点存在问题
感谢mewhz师傅给出的修复方案:补全JS匹配正则,并修复JS匹配URL路径丢失的问题
修复:有些网站能正常访问 使用此工具无法访问的问题
POC-bomber:https://github.com/tr0uble-mAker/POC-bomber
peiqi文库:https://peiqi.wgpsec.org
EHole:https://github.com/EdgeSecurityTeam/EHole
EHole-modify:https://github.com/A10nggg/EHole-modify/