Cheetah V1.31 (更新接近接近两百个poc和exp以及一百个个渗透辅助脚本)

枫少@KillBoy
枫少@KillBoy
管理员
219
文章
0
粉丝
资源分享9525,9412字数 2444阅读8分8秒阅读模式
AI智能摘要
你是否厌倦了在渗透测试中反复造轮子?Cheetah V1.31 重磅更新,一次性新增近200个POC/EXP与百个辅助脚本,总量突破250个,覆盖SQL注入、反序列化、未授权访问等主流漏洞类型。不仅支持泛微、通达、致远等常见OA系统,还包含WebLogic、Struts2、ThinkPHP等高危漏洞利用模块。更强大的是,它具备高度可扩展的脚本框架,支持自定义开发,真正实现“一次编写,处处运行”。适合有一定编程基础的安全从业者深度定制使用。工具开源免费,但请注意合法合规使用。
— AI 生成的文章内容摘要

Cheetah V1.31

Cheetah V1.31 (更新接近接近两百个poc和exp以及一百个个渗透辅助脚本)

这次更新主要是增加了一些功能的支持。

增加了全局数组的导入,增加了一些细节功能,不列举了

目前已经含有250个脚本了,当前含有的内容:

__      __ __ /  /    /  /  | __ ___________ /   ////   /  |/ // __ /_  __ /  /        /|    </  ___/|  | //   /__//  / |__|_ //___  >__|        //       //    //   当前含有的支持库:         BaseLibrary.jar         JSLibrary.jar         ORCLibrary.jar         PortLibrary.jar         SocketLibrary.jar 当前本地含有的脚本: ATTACKUTILS         encryption.wker         js.js         MYSQLAttack.wker         SQLAttack.wker BASE         baseStruct.wker SQL注入         MySQL                 MYSQL_Interject.wker WEB_EXP         Apache_EXP                 Apache-Solr任意文件读取.wker         Seacms_EXP                 seacms_getshell.wker         通达OA_EXP                 OAShell.txt                 通达OA.wker 二进制_EXP         CVE-2016-0638.wker         CVE-2016-3510.wker         CVE-2017-3248.wker         CVE-2018-2628.wker         CVE-2018-2893.wker         Demo.wker         vsftp_bdoor.wker 信息收集         CMS识别.wker         dir.txt         IP旁站查询.wker         whoise查询.wker         在线指纹查询.wker         子域名查询.wker         旁站查询.wker         目录扫描.wker         网站IP地址匹配.wker         网站匹配链接.wker         网站邮箱匹配.wker 暴力破解         验证码爆破例子.wker 渗透辅助         360soso搜索.wker         csrfDemo.html         CSRF页面生成.wker         md5解密.wker         poc.html         微信公众号文章搜索.wker         必应搜索.wker         搜狗搜索.wker         百度搜索.wker 漏洞探测         74cms                 74cms_jobs_near_list_php_sql_inject.wker         ActiveMQ                 ActiveMQ 反序列化漏洞.wker                 ActiveMQ任意文件写入漏洞.wker         Adobe                 Adobe ColdFusion 文件读取漏洞.wker         Apache                 Apache solr XML 实体注入漏洞.wker                 Apache Solr 远程命令执行漏洞.wker                 Apache样例文件泄露泄露漏洞.wker         Apereo                 Apereo CAS 4.1 反序列化命令执行漏洞.wker         AppWeb                 AppWeb认证绕过漏洞(CVE-2018-8715).wker         aspcms                 AspCms_SiteSetting_getshell.wker                 aspcms_sqlinterject.wker         Atlassian                 Atlassian Confluence 路径穿越.wker         CGI                 PHP-CGI远程代码执行漏洞.wker         cmseasy                 cmseasy header.php 报错注入漏洞.wker                 cmseasy_header_detail_sqli.wker                 cmseasy_swfupload_xss.wker         coremail                 coremail_leak.wker         Couchdb                 Couchdb 垂直权限绕过漏洞(CVE-2017-12635.wker         CVE                 CVE-2015-1427.wker                 CVE-2017-10271.txt                 CVE-2017-10271.wker                 CVE-2017-3506.txt                 CVE-2017-3506.wker         dedecms                 dedecms_error_trace_disclosure.wker                 dedecms_guige_getshell.wker                 dedecms_mysql_error_trace_inc.wker                 dedecms_recommend_php_sql_inject.wker                 dedecms_search_typeArr_sqli.wker                 dedecms_swfupload_xss.wker                 dedecms_updatenew.wker                 dedecms_url_redirect.wker                 dede_getshell.wker         Discuz                 Discuz 7.x6.x 全局变量防御绕过导致代码执行.wker                 Discuz7_2_admincp_php_xss.wker                 Discuz7_2_ajax_php_xss.wker                 discuz7_2_faq_sql_inject.wker                 discuz7_2_post_php_xss.wker                 Disucz3_flvplayer_swf_xss.wker                 DZxgetshell.wker         Django                 Django debug page XSS漏洞.wker                 Django Open redirect possibility.wker         docker                 docker_remote_api.wker         dreamgallery                 dreamgallery album.php SQL注入漏洞.wker         Drupal                 Drupal  7.32 “Drupalgeddon” SQL注入漏洞.wker                 DrupalRCE.wker         ecshop                 ecshop2_7_2_category_sql_inject.wker                 ecshop_2_7_3_api_php_sqlinject.wker                 ecshop_flow_orderid_sqli.wker                 ecshop_uc_code_sqli.wker         ElasticSearch                 ElasticSearch Groovy 沙盒绕过 && 代码执行漏洞.wker                 Elasticsearch写入webshell漏洞.wker                 ElasticSearch目录遍历漏洞.wker                 ElasticSearch远程命令执行.wker         eyou                 eyoucms_getshell.wker                 eyou_resetpw.wker                 eyou_user_kw_sqli.wker                 eYou_v5_help_class_sql_inject.wker                 eyou_weakpass.wker         fastmeeting                 fastmeeting_download_filedownload漏洞.wker         finecms                 FineCMS任意文件上传漏洞.wker         Flask                 Flask(Jinja2) 服务端模板注入漏洞.wker         forease                 forease_fileinclude_code_exec.wker         fsmcms                 FSMCMS columninfo.jsp文件参数ColumnID SQL注入漏洞.wker                 fsmcms SQL注入漏洞.wker                 FSMCMS网站重装漏洞.wker         git                 git_information_disclosure.wker         hfs                 hfs.wker         hishop                 hishop_productlist_sqli.wker         hudson                 hudson_ws_disclosure.wker         iis                 iis_parse.wker         jetbrains                 jetbrains_ide_workspace_disclosure.wker         joomla                 joomla_com_docman.wker                 joomla_index_list_sqli.wker                 Joomla_spider_form_maker_sqlinject.wker         KesionCMS                 KesionCMS_asp_sql_inject.wker         libsys                 libsys_ajax_asyn_link_fileread漏洞.wker                 libsys_ajax_asyn_link_old_fileread漏洞.wker                 libsys_ajax_get_file_fileread漏洞.wker         MacCMS                 MacCMS GetShell.wker                 MacCMS_v8_inc_ajax_sql.wker                 MacCMS_v8_inc_api_sql_inject.wker         Magento                 Magento 2.2 SQL注入漏洞.wker         metinfo                 metinfo v5.3 SQL注入漏洞.wker         mongo                 mongo-express 远程代码执行漏洞.wker         Nodejs                 Node.js 目录穿越漏洞.wker         PageAdmin                 PageAdmin可“伪造”VIEWSTATE执行任意SQL查询&重置管理员密码漏洞.wker         phpcms                 phpcms_auth_key_leak.wker                 phpcms_digg_add_sqli.wker                 phpcms_file_red.wker                 phpcms_flash_upload_sqli.wker                 phpcms_product_code_exec.wker                 phpcms_swfupload_xss.wker                 phpcms_user_login_sqlinject.wker                 phpcms_video_for_ck_sql_inject.wker                 phpcms_vote_tag_sql_inject.wker         phpinfo                 phpinfo_leak.wker         phpmyadmin                 Phpmyadmin Scriptssetup.php Deserialization.wker                 phpmyadmin_pass_test.wker         phpok                 phpok api.php SQL注入漏洞.wker         phpstudy                 phpstudy.wker                 phpstudy_probe.wker         PHPUnit                 PHPUnit Remote Code Execution.wker         phpweb                 phpweb_sqlinject.wker         qibo                 qibocms_js_f_id_sqli.wker                 qibocms_search_code_exec.wker                 qibocms_search_sqli.wker                 qibocms_s_fids_sqli.wker                 QiboCMS_v7_file_down.wker         seacms                 seacms_order_code_exec.wker                 seacms_search_code_exec.wker                 seacms_search_jq_code_exec.wker         shop                 shop360_do_filedownload.wker                 shopex_ctl_passport_sql_inject.wker                 shopex_svinfo_phpinfo_leak.wker                 shopNC B2B版 index.php SQL注入漏洞.wker                 shopnc_index_class_id_sqli.wker                 shopnum_GuidBuyList_sqli.wker                 shopnum_ProductDetail_sqli.wker                 shopnum_ProductListCategory_sqli.wker                 shopnum_ShoppingCart1_sqli.wker         SiteEngine                 SiteEngine6.0 comments.php SQL注入漏洞.wker                 SiteEngine7.0 comments.php SQL注入漏洞.wker         siteserver                 siteserver3.6.4 background_administrator.aspx注入漏洞.wker                 siteserver3.6.4 background_keywordsFilting.aspx注入漏洞.wker                 siteserver3.6.4 background_log.aspx注入漏洞.wker                 siteserver3.6.4 background_taskLog.aspx注入漏洞.wker                 siteserver3.6.4 user.aspx注入漏洞.wker                 SiteServer_remoteGetshell.wker         Spring                 Spring Data Commons 远程命令执行漏洞.wker                 Spring Security OAuth2 远程命令执行漏洞.wker         Struts2                 S2-006.wker                 S2-009.wker                 S2-013.wker                 S2-016.wker                 S2-019.wker                 S2-032.wker                 S2-045.wker                 S2-052.wker                 S2-053.wker                 S2-057.wker                 S2-dev.wker         Supervisord                 Supervisord 远程命令执行漏洞.wker         thinkphp                 ThinkPHP 2.x 任意代码执行漏洞.wker                 Thinkphp5 5.0.225.1.29 Remote Code Execution.wker                 ThinkPHP5 5.0.23 Remote Code Execution.wker                 ThinkPHP5 SQL Injection.wker                 thinkphp_exp.wker         topsec                 topsec_change_lab_file_include.wker         typecho                 typecho install.php反序列化命令执行漏洞.wker         ueditor                 ueditor.wker                 ueditor1.wker         umail                 umail sessionid登录漏洞.wker                 umail物理路径泄露.wker         urp                 urp查询接口曝露漏洞.wker                 URP综合教务系统任意文件读取漏洞.wker                 URP越权查看任意学生课表、成绩(需登录)漏洞.wker         uWSGI                 uWSGI PHP Directory Traversal.wker         weblogic                 Weblogic 管理控制台未授权远程命令执行漏洞.wker                 weblogic_ssrf.wker                 weblogic_SSRF漏洞.wker         webmin                 Webmin Unauthenticated Remote Code Execution .wker         web_xml                 web_xml_leak.wker         wecenter                 wecenter SQL注入漏洞.wker         wordpress                 wordpress_admin_ajax_filedownload.wker                 wordpress_plugin_azonpop_sqli.wker                 wordpress_url_redirect.wker                 wordpress_woocommerce_code_exec.wker         xplus                 xplus MYSQL通用注入漏洞.wker                 xplus npmaker 2003系统GETSHELL漏洞.wker         zabbix                 zabbix_httpmon_sql_inject.wker                 zabbix_jsrpc_sessionid_inject.wker                 zabbix_jsrpc_sql_inject.wker         Zblog                 zblog_1_8_search_asp_xss.wker                 Zblog_file_include.wker         南方                 nanfang_exp.wker         大汉                 大汉downfile.jsp 任意文件下载漏洞.wker                 大汉版通JCMS数据库读取漏洞.wker         安财软件                 安财软件GetFileContent任意文件读取漏洞.wker                 安财软件GetFile任意文件读取漏洞.wker                 安财软件GetXMLList任意文件读取漏洞.wker         宝塔                 baota.wker         最土                 最土团购SQL注入漏洞.wker         未授权漏洞                 Apache Solr 未授权访问漏洞.wker                 Docker未授权访问漏洞.wker                 ElasticSearch未授权访问漏洞.wker                 influxdb未授权访问漏洞.wker                 Jenkins未授权漏洞.wker                 Redis未授权访问漏洞.wker                 Rsync未授权访问漏洞.wker                 XXL-JOB executor 未授权访问漏洞.wker                 易创思教育建站系统未授权漏洞.wker         正方教务系统                 正方教务系统default3.aspx爆破页面.wker         泄漏漏洞                 DS_Store泄露漏洞.wker                 git泄露漏洞.wker                 SVN泄露漏洞.wker         泛微OA                 泛微OA downfile.php 任意文件下载漏洞.wker                 泛微OA filedownaction SQL注入漏洞.wker                 泛微OA 数据库配置泄露漏洞.wker         注入漏洞                 HOST主机头注入漏洞.wker         票友                 票友机票预订系统10处SQL注入漏洞.wker                 票友机票预订系统SQL注入漏洞(绕过).wker                 票友机票预订系统SQL注入漏洞.wker                 票友票务系统int_order.aspx SQL注入漏洞.wker                 票友票务系统通用sql注入漏洞.wker         跨域漏洞                 CORS跨域资源共享漏洞.wker         远程命令执行漏洞                 HTTP.sys远程命令执行漏洞.wker         金窗教务系统                 金窗教务系统存在多处SQL注射漏洞.wker 综合漏洞         Ladp注入.wker         SQL注入.wker         XPATH注入.wker         xss.txt         XSS注入.wker  

使用注意

1.我在编写脚本的过程中,都是尽量做到,即使误报,也不要漏报,但是在昨天测试过程中误报的概率还是很低的

2.在使用过程中就算出现了红色的脚本出错,也是不影响的,例如:HttpGet run error这类似的,不需要太注意,可能的原因是因为网站访问这个网站路径的时候访问成功,或者你也可能看到CreatTCPSocket这类的错误,这个也是无关紧要的,主要原因是这个IP或站点没有开这个端口,所以建立连接失败,这个脚本出错了,是不影响其他脚本的使用的。

3.这个工具可能确实不太适合新手去使用,因为我写的是一个脚本语言,并不是传统意义上的渗透工具,这个工具强大的一点是具有极高的扩展性和框架性,所以你想要真正学会使用他,你可能确实需要学一下编程。

4.我在里面涵盖了一些代码编写的例程,大家也可以根据这个例程进行一定的修改来达到自己的要求

5.在使用过程中要注意适度,不要去做一些违反法律的事情

展望

这可能是近期最后一次更新了,因为我要参加今年的考研,这段时间也是一直在复习,抽出一段时间编写的,但是在考研过后,我会画出一段时间在这个工具上面的,我也会建立一个类似的论坛,用来交流脚本,但是我也需要先去了解一下类似的法律问题。

等明年考完研之后,我想要训练一个可以自己编写Cheetah的AI模型,因为我在网络上已经看到了类似可以编写代码的AI模型了,我的想法是训练好的模型可以自己进行代码审计,编写一定的exp和poc进行验证,这样子可以减轻我在码审计的时间,但是训练的效果怎么样,这个现在还不能下一个肯定的结果,或许达不到一个很高的要求,但是我肯定会在基础的训练上给出一定的专家建议来保证AI在审计过程的期望结果。

下载地址

https://github.com/Wker666/Demo

https://www.freebuf.com/sectool/267349.html

 
枫少@KillBoy
  • AI模型
  • Apache Solr
  • injection
  • it2021
  • it2021.com
  • shell
  • SQL注入
  • tag
  • WordPress
  • xss
  • 代码审计
  • 代码执行
  • 代码执行漏洞
  • 信息收集
  • 反序列化漏洞
  • 命令执行漏洞
  • 文件写入漏洞
  • 渗透工具
  • 远程代码执行
  • 远程命令执行
评论  95  访客  93  作者  2
    • 星云之心
      星云之心 0

      全局数组导入挺实用的。

      • 鹤立云端
        鹤立云端 0

        这个脚本在Mac上能跑吗?

        • 沉默的观测者
          沉默的观测者 1

          我发现把BaseLibrary.jar换成最新的版本,部分exp执行更顺畅。

            • 时光之尘
              时光之尘 0

              @ 沉默的观测者 换成新版后,日志输出更清晰,排错更快,真是提升不少。

            • 夜灯微光
              夜灯微光 0

              前几天刚用Cheetah跑了个MySQL注入,真的省了不少时间。

                • Silver Sparrow
                  Silver Sparrow 0

                  @ 夜灯微光 之前也踩过脚本报错的坑,后来发现是目标端口没开。

                • 噬魂夜叉
                  噬魂夜叉 0

                  脚本报错红字太多,眼睛都累。

                    • 失望尽头
                      失望尽头 0

                      @ 噬魂夜叉 红字报错确实烦,但用久了就习惯了

                    • 漫游者阿风
                      漫游者阿风 1

                      看到有人把工具当成一键攻击,感觉有点危险。

                      • 空色云
                        空色云 0

                        脚本库真不少。

                          • 幽荧蚀日
                            幽荧蚀日 0

                            @ 空色云 这工具对新手来说门槛有点高啊

                            • 典史孔
                              典史孔 0

                              @ 空色云 之前用这个跑出了好几个站,效果还行

                              • 赛博预言
                                赛博预言 0

                                @ 空色云 确实多,但不知道质量怎么样,有些工具脚本多但能用的少。

                              • 虚拟未来
                                虚拟未来 1

                                误报率低倒是好,但有些老旧漏洞的exp根本跑不出来,得自己手动改。

                                  • 赤焰狂舞
                                    赤焰狂舞 0

                                    @ 虚拟未来 全局数组导入后写脚本方便多了

                                    • 青崖
                                      青崖 0

                                      @ 虚拟未来 感觉代码审计这块还是得靠经验

                                      • 噬魂者
                                        噬魂者 1

                                        @ 虚拟未来 老洞的exp跑不出来有时候是环境差异,自己改改脚本参数可能就行了。

                                      • 灵界游吟
                                        灵界游吟 1

                                        期待以后作者把AI辅助写poc的功能加进来,屌丝们就省事了 🤣

                                        • 梦魇游魂
                                          梦魇游魂 1

                                          想问下支持库能自己扩展吗?

                                            • 风尘漫游
                                              风尘漫游 0

                                              @ 梦魇游魂 可以自己写脚本扩展,看文档里好像有例子。

                                            • 蒲牢震天
                                              蒲牢震天 0

                                              这么多exp,作者是真下了功夫

                                              • 辣椒酱不辣
                                                辣椒酱不辣 1

                                                考研加油啊,等明年更新🤞

                                                • 江畔何人
                                                  江畔何人 1

                                                  要是能自动适配不同系统就好了

                                                    • 幽魂小客
                                                      幽魂小客 1

                                                      @ 江畔何人 自动适配系统这个想法好,不过涉及到底层调用,实现起来估计挺复杂。

                                                    • 象牙
                                                      象牙 1

                                                      工具本身不错,就是学习成本大了点

                                                      • 幽兰幻梦
                                                        幽兰幻梦 0

                                                        这么多脚本,看着都眼花,实际用起来不知道效果咋样。

                                                        • 野径客
                                                          野径客 1

                                                          误报率低这点挺好的,之前用别的工具一堆误报折腾死人。

                                                          • 初弦
                                                            初弦 1

                                                            全局数组导入是干嘛用的,能举个具体例子吗?

                                                              • 太子太保
                                                                太子太保 0

                                                                @ 初弦 全局数组导入可以一次性把多个目标的IP列表读入,然后在脚本里循环处理,省得手动写for。

                                                              • 暖茶小屋
                                                                暖茶小屋 0

                                                                Cheetah脚本语言得学编程才能用,门槛确实不低。

                                                                • 执念旧时光
                                                                  执念旧时光 0

                                                                  感觉更新频率有点慢啊,好多新漏洞都没收录。

                                                                  • 麻辣烫
                                                                    麻辣烫 1

                                                                    看到有Struts2和Weblogic的exp,这些老洞现在还有用吗?

                                                                    • 鞋匠施
                                                                      鞋匠施 0

                                                                      作者考研加油,希望明年能带来更强大的AI模型。

                                                                      • 话痨制造机
                                                                        话痨制造机 1

                                                                        下载地址里的freebuf链接挂了,能补一个不?

                                                                        • 命运狙击
                                                                          命运狙击 0

                                                                          这么多支持库,运行的时候会不会有冲突啊?

                                                                            • 灵核预言
                                                                              灵核预言 0

                                                                              @ 命运狙击 支持库冲突我还没遇到过,作者打包的时候应该测试过兼容性吧。

                                                                            • 星光日常
                                                                              星光日常 0

                                                                              这个工具对新手来说可能确实不太友好,光看说明就头大。

                                                                              • 信号探测者
                                                                                信号探测者 1

                                                                                看到这么多脚本列表,感觉作者确实花了很多心思整理,不容易。

                                                                                  • 旧时光歌
                                                                                    旧时光歌 0

                                                                                    @ 信号探测者 作者花了不少时间整理脚本,列表里还能加点使用案例会更好。

                                                                                  • CaptainCrooner
                                                                                    CaptainCrooner 0

                                                                                    全局数组导入是不是能更方便地批量处理目标?期待看到具体用法。

                                                                                    • 热闹狂魔
                                                                                      热闹狂魔 1

                                                                                      Struts2的洞虽然老,但有些内网环境还是能遇到,备着没错。

                                                                                        • 爱吃辣的兔子
                                                                                          爱吃辣的兔子 0

                                                                                          @ 热闹狂魔 Struts2老洞在内网确实偶尔能碰到,有没有推荐的检测方式?

                                                                                        • TheRealMcCoy
                                                                                          TheRealMcCoy 0

                                                                                          考研加油!希望明年能看到AI辅助审计的功能上线,挺期待的。

                                                                                          • 陆吾
                                                                                            陆吾 0

                                                                                            脚本语言门槛是高,但学会了扩展性确实强,适合喜欢折腾的人。

                                                                                            • 深渊漫游者
                                                                                              深渊漫游者 1

                                                                                              想问下这些脚本在Windows和linux环境下都能正常跑吗?

                                                                                              • 梦浅
                                                                                                梦浅 0

                                                                                                误报率低这点确实省心,之前用其他工具经常要花时间排除误报。

                                                                                                • 荪桂
                                                                                                  荪桂 0

                                                                                                  看到有Jenkins未授权的检测,前几天刚好用上,帮大忙了。

                                                                                                    • 寒菊霜降
                                                                                                      寒菊霜降 0

                                                                                                      @ 荪桂 Jenkins未授权检测能否配合CI流水线自动化扫描?

                                                                                                      • 电影迷
                                                                                                        电影迷 0

                                                                                                        @ 荪桂 Jenkins 那块检测挺稳的,省了不少排查时间。

                                                                                                      • 自来熟MAX
                                                                                                        自来熟MAX 0

                                                                                                        工具功能挺全的,就是文档能再详细点就更好了,有些参数不太明白。

                                                                                                          • 拖延症大使
                                                                                                            拖延症大使 0

                                                                                                            @ 自来熟MAX 文档里参数说明有点简略,建议加上每个库对应的classpath路径和常用选项的示例,这样新手上手会更顺畅。

                                                                                                          • 山茱萸
                                                                                                            山茱萸 0

                                                                                                            支持库自己扩展应该可以吧,看结构是开放的,有空研究下。

                                                                                                            • 馋猫
                                                                                                              馋猫 1

                                                                                                              脚本库真的挺全的,直接用就能上手👍

                                                                                                              • PinUpPete
                                                                                                                PinUpPete 0

                                                                                                                全局数组导入挺实用。

                                                                                                                • 田野的麦浪
                                                                                                                  田野的麦浪 0

                                                                                                                  Jenkins未授权检测的原理是怎么实现的?能细说下吗。

                                                                                                                    • 狗忠诚
                                                                                                                      狗忠诚 0

                                                                                                                      @ 田野的麦浪 Jenkins未授权检测是通过尝试访问默认的脚本控制接口,如果返回401以外的状态码或直接返回页面内容,就判定为未授权。

                                                                                                                    • 皮脸の老王
                                                                                                                      皮脸の老王 0

                                                                                                                      BaseLibrary.jar新版里加入了日志功能,调试时更方便了,建议更新。

                                                                                                                      • 时间薄雾
                                                                                                                        时间薄雾 0

                                                                                                                        前几天用Cheetah跑MySQL注入,省了不少时间。

                                                                                                                        • 霸气无双
                                                                                                                          霸气无双 0

                                                                                                                          看到有人把工具当成一键攻击平台,感觉有点风险,还是建议先在安全实验环境里熟悉脚本再正式使用。

                                                                                                                          • 潜意识低语者
                                                                                                                            潜意识低语者 0

                                                                                                                            脚本报错红字太多,真是眼睛的负担。

                                                                                                                            • 傲娇小狐狸
                                                                                                                              傲娇小狐狸 0

                                                                                                                              这么多脚本一眼望过去都有点眼花,挑选时要小心别踩坑。

                                                                                                                              • 风烟绘卷
                                                                                                                                风烟绘卷 0

                                                                                                                                误报率低真的省事,之前天天删误报真烦人,省了不少时间。

                                                                                                                                • 元宇宙咸鱼
                                                                                                                                  元宇宙咸鱼 1

                                                                                                                                  这些脚本在Windows和linux上都能跑吗?

                                                                                                                                  • 幻月无痕
                                                                                                                                    幻月无痕 1

                                                                                                                                    前几天用Cheetah跑MySQL注入,省了不少时间,脚本直接给出payload。

                                                                                                                                    • 寂静长夜
                                                                                                                                      寂静长夜 0

                                                                                                                                      这个工具的脚本语言确实需要一定的编程基础,入门门槛不低,不过一旦掌握后扩展性很强。等考研结束后,如果能把AI模型和Cheetah结合,实现自动生成exp和审计报告,那工作效率会提升不少,期待作者的后续进展。

                                                                                                                                      • 渔樵
                                                                                                                                        渔樵 0

                                                                                                                                        老洞的exp有时跑不出来,需要自行调试。

                                                                                                                                        • 铜匠吕
                                                                                                                                          铜匠吕 0

                                                                                                                                          👍工具挺强的

                                                                                                                                          • PancakeSyrup
                                                                                                                                            PancakeSyrup 0

                                                                                                                                            脚本库真不少,用起来挺顺手的。

                                                                                                                                            • 抠搜鬼
                                                                                                                                              抠搜鬼 1

                                                                                                                                              全局数组导入确实省了不少代码。

                                                                                                                                              • 奇幻行者
                                                                                                                                                奇幻行者 0

                                                                                                                                                除了BaseLibrary.jar,还可以自行加入自定义库,扩展功能更灵活。👍

                                                                                                                                                • 梼杌破岳
                                                                                                                                                  梼杌破岳 0

                                                                                                                                                  这些exp在Windows上跑会不会有兼容性问题?

                                                                                                                                                  • 樱花
                                                                                                                                                    樱花 0

                                                                                                                                                    我之前在渗透测试里用了Cheetah的MySQL注入脚本,确实把手工写payload的时间减半。

                                                                                                                                                    • 鬼域漫游
                                                                                                                                                      鬼域漫游 0

                                                                                                                                                      报错红字太多,眼睛都快瞎了。

                                                                                                                                                      • 电子谜团
                                                                                                                                                        电子谜团 0

                                                                                                                                                        看到作者要考研,更新可能停一阵子,等考完再看新脚本会不会更全。

                                                                                                                                                        • 孰湖驭浪
                                                                                                                                                          孰湖驭浪 0

                                                                                                                                                          说这个工具不适合新手,其实有详细文档,新手照着走也能上手。

                                                                                                                                                          • 逆天而行
                                                                                                                                                            逆天而行 1

                                                                                                                                                            全局数组导入具体怎么写例子?能否给个批量扫描的示例?

                                                                                                                                                              • 果果布
                                                                                                                                                                果果布 0

                                                                                                                                                                @ 逆天而行 一次性导入上千目标,有文件格式吗?

                                                                                                                                                              • 小樱奈津
                                                                                                                                                                小樱奈津 0

                                                                                                                                                                如果以后能训练AI自动生成Cheetah脚本,是否会出现安全审计误判的风险?作者考虑加入人工校验环节吗?

                                                                                                                                                                • 珊瑚黄
                                                                                                                                                                  珊瑚黄 0

                                                                                                                                                                  脚本库真是全,直接上手省事。

                                                                                                                                                                  • 碎裂的星辰面包
                                                                                                                                                                    碎裂的星辰面包 0

                                                                                                                                                                    看到作者要考研,更新会慢点。不过等他回来,我觉得他会带来更强的AI功能,甚至可能实现自动生成exp,真的很期待后续的进展。

                                                                                                                                                                    • 碧海听涛
                                                                                                                                                                      碧海听涛 0

                                                                                                                                                                      我前几天刚用 MySQL 注入脚本,省了半天手工写 payload。

                                                                                                                                                                      • 重明歌
                                                                                                                                                                        重明歌 0

                                                                                                                                                                        报错红字太多,眼睛都要炸了。

                                                                                                                                                                        • 寒冰射手
                                                                                                                                                                          寒冰射手 0

                                                                                                                                                                          支持库可以自行添加吗?比如自定义的解密模块。

                                                                                                                                                                          • 梅花鹿
                                                                                                                                                                            梅花鹿 0

                                                                                                                                                                            误报率低,真的省心。

                                                                                                                                                                            • BroadwayBelle
                                                                                                                                                                              BroadwayBelle 0

                                                                                                                                                                              有人说工具危险,其实只要在合法环境里使用,安全测试本身就是为了发现问题,关键在于使用者的道德和授权。

                                                                                                                                                                              • 二进制园丁
                                                                                                                                                                                二进制园丁 0

                                                                                                                                                                                大家都在玩 Cheetah,感觉社区氛围越来越热闹了 😎

                                                                                                                                                                                • 机械师
                                                                                                                                                                                  机械师 1

                                                                                                                                                                                  脚本数量真不少,覆盖面挺广。

                                                                                                                                                                                    • 时尚宠儿
                                                                                                                                                                                      时尚宠儿 1

                                                                                                                                                                                      @ 机械师 覆盖面是挺广的

                                                                                                                                                                                    • 欢快小云雀
                                                                                                                                                                                      欢快小云雀 1

                                                                                                                                                                                      考研加油!期待后续AI审计功能。

                                                                                                                                                                                        • 枫少@KillBoy
                                                                                                                                                                                          枫少@KillBoy

                                                                                                                                                                                          @ 欢快小云雀 AI审计功能已经在规划中啦!

                                                                                                                                                                                        • 林间采药人
                                                                                                                                                                                          林间采药人 1

                                                                                                                                                                                          这脚本库也太全了吧,收藏了先。

                                                                                                                                                                                            • 枫少@KillBoy
                                                                                                                                                                                              枫少@KillBoy

                                                                                                                                                                                              @ 林间采药人 喜欢就好,记得常来~

                                                                                                                                                                                            • 薄荷香气
                                                                                                                                                                                              薄荷香气 1

                                                                                                                                                                                              误报率低这点挺关键的,省心不少

                                                                                                                                                                                              • 月冷西楼
                                                                                                                                                                                                月冷西楼 1

                                                                                                                                                                                                覆盖面确实广,就是有点吃编程基础

                                                                                                                                                                                              匿名

                                                                                                                                                                                              发表评论

                                                                                                                                                                                              匿名网友

                                                                                                                                                                                              拖动滑块以完成验证