scalpel

scalpel是一款命令行扫描器,它可以深度解析http请求中的参数,从而根据poc产生更加精确的http报文。目前支持http被动代理模式进行扫描。用户可以自定义POC,同时我们也在Github上公开了POC仓库。

免责声明

本工具仅面向合法授权的安全测试和研究行为,请勿对非授权目标进行扫描。如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。如您需要测试本工具的可用性,请自行搭建靶机环境。

为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。

在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。

检测模块

检测模块会不断进行更新,以支持检测更多的漏洞。

  • CVE漏洞检测

    支持CVE系列漏洞检测

  • XSS漏洞检测

    支持XSS漏洞检测

  • SQL 注入检测

    支持报错注入、布尔注入等

  • 命令/代码注入检测

    支持 shell 命令注入、 代码执行、模板注入等

  • CRLF 注入 (key: crlf-injection)

    检测 HTTP 头注入,支持 query、body 等位置的参数

  • 用友软件 系列漏洞检查

    检测使用的用友系统是否存在漏洞

  • springboot 系列漏洞检测

    检测目标网站是否存在springboot系列漏洞

  • Thinkphp系列漏洞检测

    检测ThinkPHP开发的网站的相关漏洞

  • ...

功能特色

Scalpel支持深度参数注入,其拥有一个强大的数据解析和变异算法,它可以将常见的数据格式(json, xml, form等)解析为树结构,然后根据poc中的规则,对树进行变异,包括对叶子节点和树结构 的变异。变异完成之后,将树结构还原为原始的数据格式asp

解决在HTTP应用漏洞Fuzz过程中,传统的「Form表单明文传参的模式」逐渐变为「复杂、嵌套编码的参数传递」 无法直接对参数内容进行注入或替换,无法深入底层的漏洞触发点的问题。

快速使用

scalpel使用代理模式进行被动扫描,以Windows系统为例:

.\scalpel-windows-amd64.exe poc -l 127.0.0.1:8888 -f poc.yaml -o vuln.html

Scalpel的下载、运行、配置具体请参考Wiki

POC相关

POC的编写

详情见POC编写指南

POC贡献

贡献者以 PR 的方式向 github 仓库内提交POC,在提交之前请搜索仓库的 poc 文件夹以及 Github 的 Pull request, 确保该 POC 没有被提交。

POC参考

目前scalpel已集成100+漏洞POC

类别CVE编号漏洞名称支持
CVE(2022)CVE-2022-0540Jira身份验证绕过漏洞
CVE(2022)CVE-2022-22954VMware Workspace ONE Access SSTI RCE 漏洞
CVE(2022)CVE-2022-26134Confluence OGNL RCE 漏洞
CVE(2022)CVE-2022-34590Hospital Management System SQL注入漏洞
CVE(2022)CVE-2022-35151kkFileView v4.1.0 包含多个跨站点脚本 (XSS) 漏洞
CVE(2022)CVE-2022-35413WAPPLES 硬编码漏洞
CVE(2022)CVE-2022-35914GLPI 注入漏洞
CVE(2022)CVE-2022-36642Telos Alliance Omnia MPX Node 信息泄露漏洞
CVE(2022)CVE-2022-36883Jenkins 身份验证绕过漏洞
CVE(2022)CVE-2022-37299Shirne CMS controller.php 目录遍历漏洞
CVE(2021)CVE-2021-26086Atlassian Jira server文件读取漏洞
CVE(2021)CVE-2021-29622Prometheus 重定向漏洞
CVE(2021)CVE-2021-30497Avalanche 目录遍历漏洞
CVE(2021)CVE-2021-33807Cartadis Gespage 目录遍历漏洞
CVE(2021)CVE-2021-34473Microsoft Exchange Server 远程代码执行漏洞
CVE(2021)CVE-2021-35380Solari di Udine TermTalk Server 目录遍历漏洞
CVE(2021)CVE-2021-35464ForgeRock AM 服务器 Java 反序列化漏洞
CVE(2021)CVE-2021-35587Oracle Access Manager 身份验证绕过漏洞
CVE(2021)CVE-2021-37538SmartDataSoft SmartBlog for PrestaShop SQL 注入漏洞
CVE(2021)CVE-2021-37704PhpFastCache 信息泄露漏洞
CVE(2021)CVE-2021-39211GLPI 信息泄露漏洞
CVE(2021)CVE-2021-39226Grafana 漏洞
CVE(2021)CVE-2021-39327BulletProof Security WordPress信息泄露漏洞
CVE(2021)CVE-2021-40149E1 Zoom信息泄露漏洞
CVE(2021)CVE-2021-40859Auerswald COMpact 5500R后门漏洞
CVE(2021)CVE-2021-40875Gurock TestRail感信息泄露漏洞
CVE(2021)CVE-2021-41192Redash 伪造会话漏洞
CVE(2021)CVE-2021-41266Minio身份验证绕过漏洞
CVE(2021)CVE-2021-41381Payara Micro Community目录遍历漏洞
CVE(2021)CVE-2021-41649PuneethReddyHC SQL注入漏洞
CVE(2021)CVE-2021-43496Clustering目录遍历漏洞
CVE(2021)CVE-2021-43798Grafana目录遍历漏洞
CVE(2021)CVE-2021-44077Zoho远程代码执行漏洞
CVE(2021)CVE-2021-44152Reprise RLM越权漏洞
CVE(2021)CVE-2021-44427Rosario 学生信息系统SQL 注入漏洞
CVE(2021)CVE-2021-44515Zoho远程代码执行漏洞
CVE(2021)CVE-2021-44529Ivanti EPM 云服务设备RCE漏洞
CVE(2021)CVE-2021-46381D-Link DAP-1620目录遍历漏洞
CVE(2021)CVE-2021-46417Franklin Fueling Systems Colibr信息泄露漏洞
CVE(2021)CVE-2021-46422Telesquare SDT-CW3B1命令注入漏洞
CVE(2020)CVE-2020-12478eamPass 注入漏洞
CVE(2020)CVE-2020-13700WordPress acf-to-rest-api 信息泄露漏洞
CVE(2020)CVE-2020-13937Apache Kylin 安全漏洞
CVE(2020)CVE-2020-14181Atlassian Jira 信息泄露漏洞
CVE(2020)CVE-2020-14408Agentejo Cockpit 跨站脚本漏洞
CVE(2020)CVE-2020-15148Yii 代码问题漏洞
CVE(2020)CVE-2020-35338Mobile Viewpoint Wireless Multiplex Terminal 信任管理问题漏洞
CVE(2020)CVE-2020-35476OpenTSDB 命令注入漏洞
CVE(2020)CVE-2020-35489Wordpress contact-form-7 代码问题漏洞
CVE(2020)CVE-2020-35736Liftoff GateOne 路径遍历漏洞
CVE(2020)CVE-2020-36112Projectworlds Online Book Store Project In Php SQL注入漏洞
CVE(2020)CVE-2020-36289Atlassian JIRA Server 和 Atlassian JIRA Data Center 信息泄露漏洞
CVE(2020)CVE-2020-26948Emby Server 代码问题漏洞
CVE(2020)CVE-2020-27361Akkadian Provisioning Manager 安全漏洞
CVE(2020)CVE-2020-27467Lfi-ProcessWire Cms 路径遍历漏洞
CVE(2020)CVE-2020-27866多款Netgear产品授权问题漏洞
CVE(2020)CVE-2020-27982IceWarp Mail Server 跨站脚本漏洞
CVE(2020)CVE-2020-29395WordPress plugin 跨站脚本漏洞
CVE(2020)CVE-2020-24312WordPress plugin mndpsingh287 WP File Manager 信息泄露漏洞
CVE(2020)CVE-2020-24550Elastic EpiServer Find 输入验证错误漏洞
CVE(2020)CVE-2020-24571NexusQA NexusDB 路径遍历漏洞
CVE(2020)CVE-2020-24949PHP-Fusion 安全漏洞
CVE(2020)CVE-2020-26073Cisco?SD-WAN vManage 信息泄露漏洞
CVE(2020)CVE-2020-26876WordPress 安全漏洞
CVE(2020)CVE-2020-16139Cisco 7937G 输入验证错误漏洞
CVE(2020)CVE-2020-17453WSO2 Management Console 跨站脚本漏洞
CVE(2020)CVE-2020-17519Apache Flink 安全漏洞
CVE(2020)CVE-2020-19625sheila1227 gridx 安全漏洞
CVE(2020)CVE-2020-20300Weiphp SQL注入漏洞
CVE(2020)CVE-2020-23015Deciso OPNsense 输入验证错误漏洞
CVE(2019)CVE-2019-0230Apache Struts远程代码执行漏洞
CVE(2019)CVE-2019-2578Oracle 未授权访问漏洞
CVE(2019)CVE-2019-2588Oracle Fusion Middleware未授权访问漏洞
CVE(2019)CVE-2019-3912LabKey Server Community Edition重定向漏洞
CVE(2019)CVE-2019-6715WordPress 任意文件读取漏洞
CVE(2019)CVE-2019-8449Jira 信息泄露漏洞
CVE(2019)CVE-2019-8903Total.js 平台路径遍历漏洞
CVE(2019)CVE-2019-10092Apache HTTP Server跨站点脚本问题
CVE(2019)CVE-2019-10232Teclib GLPI SQL 注入漏洞
CVE(2019)CVE-2019-10717BlogEngine.NET 目录遍历漏洞
CVE(2019)CVE-2019-11248Kubernetes healthz 端口公开
CVE(2019)CVE-2019-11581Jira 模板注入漏洞
CVE(2019)CVE-2019-12583Zyxel UAG、USG 和 ZyWall设备未授权访问
CVE(2019)CVE-2019-12962LiveZilla Server XSS漏洞
CVE(2019)CVE-2019-13101D-Link DIR-600M 信息泄露漏洞
CVE(2019)CVE-2019-13462Lansweeper SQL 注入漏洞
CVE(2019)CVE-2019-14322Pallets Werkzeug 错误处理驱动器名称
CVE(2019)CVE-2019-14974SugarCRM Enterprise XSS漏洞
CVE(2019)CVE-2019-15858WordPress XSS漏洞
CVE(2019)CVE-2019-16313fw8 Router ROM 信息泄露漏洞
CVE(2019)CVE-2019-16996Metinfo 7.0.0beta SQL 注入漏洞
CVE(2019)CVE-2019-17382Zabbix 登录绕过漏洞
CVE(2019)CVE-2019-17418MetInfo SQL 注入漏洞
CVE(2019)CVE-2019-17503Kirona 动态资源调度 (DRS)信息泄露漏洞
CVE(2019)CVE-2019-18393Ignite Realtime Openfire 目录遍历漏洞
CVE(2019)CVE-2019-18922AT-S107 V.1.1.3 目录遍历漏洞
CVE(2019)CVE-2019-19368Rumpus FTP Web XSS漏洞
CVE(2019)CVE-2019-19781Citrix ADC 和网关 目录遍历漏洞
CVE(2019)CVE-2019-20085TVT NVMS-1000 设备 目录遍历漏洞
CVE(2019)CVE-2019-20933InfluxDB 身份验证绕过漏洞
用友yongyou-ERP-NC-目录遍历漏洞
用友yongyou-nc-RCE
用友yongyou-本地文件包含漏洞
springbootspringboot-actuators-jolokia-xxe漏洞
致远致远文件上传漏洞
致远致远-oa-info-leak漏洞
锐捷锐捷网关命令执行漏洞
锐捷锐捷RG-UAC统一上网行为管理系统信息泄露漏洞
ThinkPHPthinkphp-509-information-disclosure
蓝凌OA蓝凌OA前台任意文件读取漏洞
ShopXOShopXO任意文件读取漏洞
若依若依管理系统任意文件下载漏洞
MessageSolution企业邮件归档管理系统EEA 信息泄露漏洞
通用任意文件读取漏洞

POC将持续更新

问题反馈

首先感谢您花费时间来使scalpel变得更好用👍

如有任何误报需求等问题可以通过以下方式进行反馈

1、GitHub issue:ahttps://github.com/StarCrossPortal/scalpel/issues

  • 24
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值