吹水环节
诸位研习道术之人呵,长久未曾相见啦,于那接连不断的国家级、省级、市级护住各个区域的攻防演练完整进行一番之后呀,zangcc已然被耗尽所有啦,真的是点滴不剩啦。并且还有重大保卫任务呢……可恶哟,简直不让人存活啦,每日都拼着性命去上班呀,这般工作不做也罢。在拖延了将近四个多月之久呀,直至碰到了一只猫咪呀,我才再度寻回了最初的心意呢,不然工作如此繁忙呀,我实在是没办法静下心来编写工具修改程序漏洞呀。
我的最大本领是处于安稳状态不行动,处理事情时必须反复思考多个问题之后再去做:这件事具备不具备可以开展的条件,这件事可不可以推迟到明天再着手去做,这件事能不能转交给其他人去完成 。
所以干脆将工具也用这只叫RexHa的猫的名字来命名了。我一天上班时长为12个小时,每天利用下班之后的零碎时间去对工具进行修改,熬夜学习所带来的痛苦,加上工具升级优化完成后那种快乐,或许这就被称作痛快了吧。
吹水就先到这,下面开始正文。
提示:以下是本篇文章正文内容
一、工具的功能(新旧版本对比)
阿珍Aazhen-,它属于我人生里首个通过单纯手动编写代码来开展开发工作的工具系列。目睹它从最初破破旧旧呈现Java Swing图形化模样,一直转变到如今拥有JavaFx那种令人赏心悦目的养眼薄荷绿形态,我内心之中真的是对它喜爱到了极致的程度呀!
最新版RexHa工具的功能以及特点:
用HttpClient去替换掉旧版的HttpUrlConection , 。
我的http请求,在上一个版本所运用了自带的HttpUrlConection,此次采用的是HttpClient,其语法更为简单,并且简单易懂,发送请求以及获取响应使用起来也很舒适安逸。
②多线程并发
之前有小伙伴向我提及过此问题,称批量扫描时工具会出现卡死状况,于是我再度耗费时间去学习Java多线程。如今批量扫描时决然不会卡顿了,并且设定了各个线程之间的休眠时间为1.5秒,逐一条目输出扫描结果,使用起来也是颇为不错的。
③重写了 7 个Payload
在上一个版本里边,能够支持被检测的漏洞仅仅只有4个,而在这次呢,我直接把漏洞数量加到了7个,基本上涵盖了ThinkPHP的绝大多数版本,支持进行扫描的漏洞分别是:
ThinkPHP-2.x-RCE,
ThinkPHP-5.0.23-RCE,
ThinkPHP5.0.x-5.0.23通杀RCE,
ThinkPHP5-SQL注入&敏感信息泄露,
ThinkPHP 3.x 日志泄露NO.1,
ThinkPHP 3.x 日志泄露NO.2,
ThinkPHP 5.x 数据库信息泄露。
并且,每一种漏洞均是历经靶场以及实战验证的,对于每个Payload,我都能够确保不会出现问题,而且还能够做到精准判断。
④取消了旧版的命令执行功能
是不是挺奇怪为何我要把这个功能给取消掉呀?原因在于,我感觉这个功能实在是没太大用处,基于此才进行取消操作的哈。那个工具在完成扫描出漏洞之后,会自动生成完整的漏洞url,只要在这个url上面按照自己的想法去进行自定义修改,就能够去执行你心里所期望的命令啦。至于那个具体的工具到底该怎么去使用,在本文的后面部分会详细讲述的哟。
⑤Aazhen改名成RexHa
感谢我的猫,工具之中存在着诸多猫咪的元素,在本文后面将会详细阐述。
⑥url输入格式判断
很多伙伴,不看url输入规范,就将一整段url毫无思考地直接复制进去,这肯定是不行的呀。为了从根本上阻断此问题,我在url的输入框里,进行了正则匹配,实施了规范限制。只有url格式正确,才具备可扫描的条件,不然是不行的。
二、工具的使用与操作 2.1 工具新旧版展示
旧版的阿珍长这样:
新版的RexHa长这样~ :
2.2 漏洞单个扫描验证功能展示
会有不少人或许都存有这般疑问,你针对此工具进行开发,究竟是否可行呢?是真实的还是虚假的呢?难道不会仅仅随意制作个按钮并编写个功能便敷衍了事了吧?
所以我每一个都实践过确认没问题的,截图了。
2.2.1 Thinkphp-2.x rce–
鼠标放至漏洞验证之上时,将转变为一只猫爪呈现,并且,漏洞批量检测的按钮,同样会转变为一只猫爪呈现 。
输入正确的url之后点击扫描就能出现扫描成功的结果。
直接浏览器访问这个url就可以看到命令执行成功:
若要执行别的命令,只需于php的system函数当中输入别的命令,如此便行了,这亦是我将旧版命令执行功能模块予以取消的缘由所在。
2.2.2 ThinkPHP-5.0.23-RCE–
当对上面提及的操作熟悉之后,针对其他的漏洞而言,其采用的是同样的操作方式,极为便捷。对于此,我不会逐个那般详尽地予以说明,而是直接呈上截图。
针对post请求而言,情况亦是如此,依据输出展开操作便可,若要执行别的命令,仅仅需将末尾处的id更换成其他命令就行。
ThinkPHP5相关版本,从5.0.x一直到5.0.23,存在可通杀的RCE漏洞,–。
命令执行验证-没问题。
2.2.4 ThinkPHP5-SQL注入&敏感信息泄露–
让人无奈的是,那质量差的苹果,就连个有着vulhub的docker都没办法成功唤醒使其开始工作,存在不兼容的状况,实在太无奈了 。
只是能够远程到windows那边去做一做,鉴于java环境存在问题,因而也无法运行,实在没有办法,只好拿功能类代码去开展测试,这是没有问题的,安心吧 。
成功执行了user()函数,没问题。
2.2.5 ThinkPHP 3.x 日志泄露NO.1–
2.2.6 ThinkPHP 3.x 日志泄露NO.2–
2.2.7 ThinkPHP 5.x 数据库信息泄露–
2.3 漏洞多任务扫描验证功能展示
单个测试的讲完,接下来展示下多漏洞全部扫描的功能。
在这里,我运用了多线程并发,以至于不会再出现卡顿现象,每扫描完一个之后,间隔1.5个时间单位去扫描下一个,并且我十分贴心地标记了当下是第几次,如此一来,一眼看上去视觉效果就会显著好许多,不至于导致眼花缭乱 。
键入准确无误的url样式,接着去点全面扫一扫这一动作,此时鼠标将会变成模样是猫爪的形态哦~。
开始扫描。
好的,至此,所有功能大体上就演示完了,关于那个情况输出框,若点击一回,那么面板便会被清空,这你们下载下来自行去尝试一番吧。
用于标识我的GitHub地址的内容是:https://github.com/zangcc/ ,此为其确切呈现形式 。
️我的GitHub地址是:https://github.com/zangcc/
️我的GitHub地址是:https://github.com/zangcc/
再次谢谢大家的支持,也要感谢我的猫。
总结
从上面这些,便是今儿个所要讲述的内容,这段文字单单只是简要地介绍了RexHa(Aazhen)的运用,其中那些工具的原理,我会抽取空闲的时段寻个机会去撰写一番,给予我些许时间。领导又一次过来要我开展事务做事了……
这几个月期间,自身处于成长进程,在搁置代码许久未接触后,于获得猫的激励与鼓舞之际,方才再度捡起,对那个未完成的Aazhen作了优化处理。今年着实格外繁忙,好多事项都无暇顾及,也尤为感激那些指出工具存在问题与不足的小伙伴们,你们提供的支持即是我创作之时最为强大的动力。
文章是本人原创的,要是你想转载的话,得要注明文章出处:是关于基于JavaFx的ThinkPHP漏洞扫描工具—RexHa(Aazhen)的一些叙述说明哟。百度以及各类采集站都是不可信赖的,你在查找搜索的时候可要留心认真鉴别呀。技术类型的文章通常都是存在时效性的,我个人习惯不定时地针对自己所写的博文去作出修正以及更新的操作,所以呢请你前往出处去查看这篇文章的最新版本哈。