點擊上方「Esn技術社區」,關注社區公眾號。
設為「星標」,原創技術文章第一時間閱讀。
導讀:今天給大家推薦一個比較有用的(蟒蛇工具) 工具來源於:GitHub。紀念U盤資源附送可以在第三篇文章內查看。
連結:https://github.com/msd0pe-1/cve-maker.git
Esn技術社區學習紀念U盤最新動態:所有預定/購買 社區紀念U盤的粉絲將會統一拉到私密群,用於後期優質工具的網絡推薦。
歷史回顧:Esn黑客初學者入門第十一步:黑客必備字典之術 每個人的都應該有自己一套的密碼策略。我在U盤裡添加了個人 滲透測試常用的密碼本與路徑字典。等等也已用到的一些組合數據。
最適合新手學習的方法:我個人覺得目前在網絡中沒有最適合新手的學習方法,首先新手定義不能用簡單的問題與答案來解決。新手需要去了解一些過程才能更好的知道其中的原理。所以一味的給答案並不是最好的解決方法,最好的方法就是你要站在新手的思維上進行思路對接。想辦法讓新手明白學習思路,才能更好的促進技術進步。
推薦閱讀:
Esn黑客初學者入門第一步:有目的第一天
Esn黑客初學者入門第二步:認識網際網路世界 第二天
Esn黑客初學者入門第三步:解決問題的一天
Esn黑客初學者入門第四步:常識與必須購買清單
Esn黑客初學者入門第五步:新手掌握第一個黑客技術之WIFI破解之術
Esn黑客初學者入門第六步:想要成為黑客大神必用作業系統
Esn黑客初學者入門第七步:如何學習實現對個人電腦入侵的能力
Esn黑客初學者入門第八步:嗅探識別PC上安裝的殺毒
Esn黑客初學者入門智囊盤:32G社區定製U盤
Esn黑客初學者入門第九步:新手識別web程序防火牆步驟
Esn技術社區新手學習必備紀念U盤:實時進度更新
Esn黑客初學者入門第十步:值得收藏的Nmap初學者使用語法表
Esn黑客初學者入門第十一步:黑客必備字典之術
Esn黑客初學者入門第十二步:目前階段成為一個黑客必備程式語言選擇
正文:
Cve-maker是一個python工具,用於在當前或遠程計算機上檢測,查找,編譯和執行CVE。目的是為了節省您的時間。您可以在https://www.exploit-db.com/或使用「搜索」選項輕鬆找到您的CVE 。
使用方法:
Cve製造商將在CVE資料庫中搜索與您為其提供參數的CVE相關的有效負載。它在目錄「 / tmp / exploit /」中創建它,並在必要時進行編譯。然後,建議您執行或不執行它
檢測:
檢測選項將搜索CVE是否與您的內核版本匹配!但不會顯示所有可能的CVE:必須手動找到兩個版本之間的CVE(例如Linux Kernel 2.6.10 <2.6.31)
研究:
通過輸入關鍵字搜索您的CVE!
遠程
使用反向Shell,綁定Shell或SSH連接進行遠程攻擊!
安裝方法:
下載項目:git clone https://github.com/msd0pe-1/cve-maker/
您只需執行install.sh即可獲得對程序有用的庫:sh install.sh
用法:
Usage: python cve-maker.py [options] site
Options:
--version show program's version number and exit
-h, --help show this help message and exit
-d, --detect detect vulnerabilities on the current machine
-i, --check check if the edb-id is verified
-r, --remote attack a target remotely
-n, --noexec don't execute the exploit
-f FIND, --find=FIND looking for an exploit by its vulnerable software
-c CVE, --cve=CVE looks for the CVE from its name
-e EDB, --edb=EDB looks for the CVE from its EDB-ID
-l LANG, --lang=LANG langage of the exploit. [Default: c]
Available 0day sites:
exploit_db
Langages:
sh ruby perl python php c++ c
Examples:
python cve-maker.py -f "Apache 2.4" exploit_db
python cve-maker.py -e 12345 -l ruby exploit_db
python cve-maker.py -c 2019-98765 -l c++ -r exploit_db
Tool to detect, find, compile and execute a CVE on the current or a remote machine.
Source code put in public domain by msd0pe,no Copyright
Any malicious or illegal activity may be punishable by law
Use at your own risk