v3n0m-Scanner/V3n0M-Scanner
GitHub: v3n0m-Scanner/V3n0M-Scanner
V3n0M‑Scanner 是一款基于 Python asyncio 的开源漏洞扫描框架,能够快速检测 SQLi、XSS、LFI/RFI 等常见 Web 漏洞并支持大规模 IP 扫描。
Stars: 1559 | Forks: 420
# 毒液

#### 用于漏洞扫描和渗透测试的攻击性安全框架

[](https://www.python.org/downloads/release/python-3614)
[](https://www.gnu.org/licenses/gpl-3.0)
[](https://hub.docker.com/r/vittring/venom/)
[](https://hub.docker.com/r/vittring/venom/)
[](https://github.com/psf/black)
##### 功能
- [x] Cloudflare 解析器 [Cloudbuster]
- [x] LFI->RCE 和 XSS 扫描器 [LFI to RCE & XSS]
- [x] SQL 注入漏洞扫描器 [SQLi]
- [x] 极大的 D0rk 目标列表
- [x] 检测已知 WAF
- [x] 管理页面发现
- [x] CCTV/网络接口发现 [WIP] <<<<
- [x] 漏洞 FTP 扫描器 [Toxin]
- [x] DNS 暴力破解器
- [x] 基于 Python 3.6 asyncio 的扫描
- [x] Cloudflare 解析器
- [x] 极快的 “Toxin” 漏洞 IP 扫描器,可扫描数百万 IP 的已知漏洞服务
- [x] 免费且开源 /src/
- [x] 跨平台 Python 工具包
- [x] GPLv3 许可
- [x] 由黑客透明构建
- [x] 预发布版本不再出现依赖问题

**此版本已过时。**
**注意:** 必须在 Ubuntu 和 Kali 上安装这些。
Ubuntu 用户:
请确保执行 `sudo apt-get install python3-bs4` | `apt-get install python3-setuptools`
Kali 用户:
请执行 `apt-get install python3-dev` | `apt-get install python-dev`
**注意:** 安装 Poetry 以获取依赖:
`curl -sSL https://install.python-poetry.org | python3 - poetry install # install deps poetry update # when you want to check for deps updates`
Docker 用户:
请参阅 [Dockerfile](docker/README.md)
## 联系信息:
```
Submit a bug report/pull request with prefix "Query" at the start.
```
## 致谢:
```
- Architect for the initial encouragement and support in V3n0ms early days
- SageHack for allowing Cloudbuster to be adapted for use within V3n0M
- D35m0nd142 for allowing Collaboration and the use of LFI Suite within V3n0M
- b4ltazar & all members of darkc0de.com for inspiring the project with darkd0rk3r
```
## 让爱与烟雾共舞。
标签:asyncio, ATT&CK 框架, CCTV/网络接口发现, Cloudflare, DOE合作, FTP漏洞扫描, GPLv3, Linux 安全, MITRE ATT&CK, Python3.6, Python 3.9+, RFI远程文件包含, Ubuntu, Windows 安全, 二进制发布, 云端解析器, 安全编排, 开源工具, 异常行为检测, 签名格式, 计算机取证, 请求拦截, 逆向工具