perlh / Wavely

一个好用的nuclei POC管理工具
50 stars 1 forks source link

wavely

nuclei模版管理工具

由于没找到一款比较好用的poc管理器,便自己开发了这个,目前仅提供安装包下载。 main

✨ 功能

快速使用

POC模版导入

POC模版保存路径

1. macos

对于MacOS和Linux,初次打开App会在家目录生成模版文件夹

ls /Users/$USER/.wavely/templates # macos
ls /home/$USER/.wavely/templates    # linux

2. windows

会在wavely.exe的同级目录下创建.wavely/templates,将POC放入此文件夹中(请开启显示隐藏文件/文件夹)

手动导入

将自己的nuclei POC文件导入到App的POC模版保存路径下,点击更新按钮,将初始化数据库

这样导入的话,会将poc原封不动的导入到app中,不会进行POC去重

如下图所示 main

App指定路径导入

  1. 从文件夹中导入(选择保存poc的文件夹,将poc复制到app的模版路径中,得到去重之后的poc)
  2. 从文件中导入(选择poc文件,将poc复制到app的模版路径中) alt text

模版管理

main

扫描

选择thinkphp的poc进行扫描 main 扫描结果 main 可复制扫描结果

编辑nuclie模版

编辑模版 main 匹配请求包 main 匹配响应包 main

添加Nuclei模版

main

App设置

主题 main

代理 main

扫描 main

模版导入 main

常见问题

  1. Macos 无法打开App

    由于没有使用apple证书签名app,故不能正常打开,需要手动允许App允许,请参考 https://support.apple.com/zh-tw/guide/mac-help/mh40616/14.0/mac/14.0

免责声明

本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。 为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。 如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。