由于没找到一款比较好用的poc管理器,便自己开发了这个,目前仅提供安装包下载。
MacOS
、Windows
和Linux
操作系统nuclei v3
检测引擎yamlv2
和yamlv3
nuclei templatehttp代理
(http、https、socks5)对于MacOS和Linux,初次打开App会在家目录生成模版文件夹
ls /Users/$USER/.wavely/templates # macos
ls /home/$USER/.wavely/templates # linux
会在wavely.exe的同级目录下创建.wavely/templates
,将POC放入此文件夹中(请开启显示隐藏文件/文件夹)
将自己的nuclei POC文件导入到App的POC模版保存路径
下,点击更新按钮,将初始化数据库
这样导入的话,会将poc原封不动的导入到app中,不会进行POC去重
如下图所示
选择thinkphp的poc进行扫描 扫描结果 可复制扫描结果
编辑模版 匹配请求包 匹配响应包
主题
代理
扫描
模版导入
由于没有使用apple证书签名app,故不能正常打开,需要手动允许App允许,请参考 https://support.apple.com/zh-tw/guide/mac-help/mh40616/14.0/mac/14.0
本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。 为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。 在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。 如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。