tql!38个常见未授权漏洞检测工具

新闻资讯   2023-07-12 09:38   55   0  
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。


现在只对常读和星标的公众号才展示大图推送,建议大家把潇湘信安设为星标”,否则可能看不到了


工具介绍

这个工具目前集成了38个常用未授权有两个版本,一个是带有GUI界面的,一个是命令行版本。

支持批量检测,导出结果,命令行还支持多线程,未授权检测目前不包括默认密码检测

FTP 未授权访问(21)LDAP 未授权访问(389)Rsync 未授权访问(873)4ZooKeeper 未授权访问(2181)Docker 未授权访问(2375)Docker Registry未授权(5000)Kibana 未授权访问(5601)VNC 未授权访问(5900、5901)CouchDB 未授权访问(5984)Apache Spark 未授权访问(6066、8081、8082)Redis 未授权访问(6379)Weblogic 未授权访问(7001)HadoopYARN 未授权访问(8088)JBoss 未授权访问(8080)Jenkins 未授权访问(8080)Kubernetes Api Server 未授权(8080、10250)Active MQ 未授权访问(8161)Jupyter Notebook 未授权访问(8888)Elasticsearch 未授权访问(9200、9300)Zabbix 未授权访问(10051)Memcached 未授权访问(11211)RabbitMQ 未授权访问(15672、15692、25672)MongoDB 未授权访问(27017)NFS 未授权访问(2049、20048)Dubbo 未授权访问(28096)Druid 未授权访问Solr 未授权访问SpringBoot Actuator 未授权访问SwaggerUI未授权访问漏洞Harbor未授权添加管理员漏洞Windows ipc共享未授权访问漏洞宝塔phpmyadmin未授权访问WordPress未授权访问漏洞Atlassian Crowd 未授权访问PHP-FPM Fastcgi未授权访问漏洞uWSGI未授权访问漏洞Kong未授权访问漏洞ThinkAdminV6未授权访问漏洞


GUI版使用

pip install -r requestments.txtpython3 main.py


UNauthorizedV2


命令行版使用

cd unauthorized_compip install -r requestments.txtpython unauthorized_com.py

可设置线程,检测单个服务


下载地址

点击下方名片进入公众号

回复关键字【230703】获取下载链接



信 安 考 证



需要考以下各类安全证书的可以联系我,价格优惠、组团更便宜,还送【潇湘信安】知识星球1年!

CISP、PTE、PTS、DSG、IRE、IRS、NISP、PMP、CCSK、CISSP、ISO27001...


推 荐 阅 读





文章引用微信公众号"潇湘信安",如有侵权,请联系管理员删除!

博客评论
还没有人评论,赶紧抢个沙发~
发表评论
说明:请文明发言,共建和谐网络,您的个人信息不会被公开显示。