vulscanteam / vulscan

vulscan 扫描系统:最新的poc&exp漏洞扫描,redis未授权、敏感文件、java反序列化、tomcat命令执行及各种未授权扫描等...
MIT License
625 stars 180 forks source link
exploit-databa exploitation-framework poc pocscan pocscanner scanner-web security-tools sesecurity-vulnerability vulnerability vulnerability-database-entry vulnerability-databases vulnerability-scanners vulnerability-scanning vulscan webscan webscanner

VulScan License


VulScan是一款基于Pocsuite开发的POC插件扫描器,遵循高内聚、低耦合、轻量级 vulscan poc管理工具,使用django 做web界面友好的集成了Pocsuite-dev、支持扩展模块、扩展POC等功能!

请使用者遵守 中华人民共和国网络安全法,勿将VulScan用于非授权的测试,Vulscan开发者不负任何连带法律责任。

主要功能:一键扫描 POC插件 端口扫描 基线检查 网址导航 扩展模块 等等;

一键扫描

POC插件

端口扫描

基线检查

网址导航

扩展模块

安装指南 Python 2.7

安装命令:pip install -r requirements.txt

(打包命令:pip freeze> requirements.txt //如果开发POC需要新的依赖库,在这里记录,尽可能的不使用依赖库减少依赖) (默认账户demo,密码demo123456) 如果安装依赖库有失败的,需要手工pip安装一下,安装完成后直接 run.bat 或 run.sh, 访问 http://127.0.0.1:8000

插件编写

目录下的Template.py为插件模版,基于pocsuite配置了一些规则

目录结构

维护作者

问题反馈

微信群二维码:(如果二维码过期,加微信 baidunew 备注 Vulscan看到的)