v3n0m-Scanner/V3n0M-Scanner

GitHub: v3n0m-Scanner/V3n0M-Scanner

V3n0M‑Scanner 是一款基于 Python asyncio 的开源漏洞扫描框架,能够快速检测 SQLi、XSS、LFI/RFI 等常见 Web 漏洞并支持大规模 IP 扫描。

Stars: 1559 | Forks: 420

# 毒液 ![venom](https://static.pigsec.cn/wp-content/uploads/repos/2026/02/51ef550be0235805.png) #### 用于漏洞扫描和渗透测试的攻击性安全框架 ![os](https://img.shields.io/badge/OS-Linux,%20Windows-green.svg) [![pythonver](https://img.shields.io/badge/python-3.6%2B-green.svg)](https://www.python.org/downloads/release/python-3614) [![License: GPLV3](https://img.shields.io/badge/License-GPLv3-green.svg)](https://www.gnu.org/licenses/gpl-3.0) [![Docker Pulls](https://img.shields.io/docker/pulls/vittring/venom.svg)](https://hub.docker.com/r/vittring/venom/) [![Docker Image Size](https://img.shields.io/docker/image-size/vittring/venom.svg?sort=date)](https://hub.docker.com/r/vittring/venom/) [![Code style: black](https://img.shields.io/badge/code%20style-black-000000.svg)](https://github.com/psf/black) ##### 功能 - [x] Cloudflare 解析器 [Cloudbuster] - [x] LFI->RCE 和 XSS 扫描器 [LFI to RCE & XSS] - [x] SQL 注入漏洞扫描器 [SQLi] - [x] 极大的 D0rk 目标列表 - [x] 检测已知 WAF - [x] 管理页面发现 - [x] CCTV/网络接口发现 [WIP] <<<< - [x] 漏洞 FTP 扫描器 [Toxin] - [x] DNS 暴力破解器 - [x] 基于 Python 3.6 asyncio 的扫描 - [x] Cloudflare 解析器 - [x] 极快的 “Toxin” 漏洞 IP 扫描器,可扫描数百万 IP 的已知漏洞服务 - [x] 免费且开源 /src/ - [x] 跨平台 Python 工具包 - [x] GPLv3 许可 - [x] 由黑客透明构建 - [x] 预发布版本不再出现依赖问题 ![Example of SQLi Dorker](https://github.com/v3n0m-Scanner/V3n0M-Scanner/blob/master/src/AnimatedDemo.gif?raw=true "Example of Dorker Features") **此版本已过时。** **注意:** 必须在 Ubuntu 和 Kali 上安装这些。 Ubuntu 用户: 请确保执行 `sudo apt-get install python3-bs4` | `apt-get install python3-setuptools` Kali 用户: 请执行 `apt-get install python3-dev` | `apt-get install python-dev` **注意:** 安装 Poetry 以获取依赖: `curl -sSL https://install.python-poetry.org | python3 - poetry install # install deps poetry update # when you want to check for deps updates` Docker 用户: 请参阅 [Dockerfile](docker/README.md) ## 联系信息: ``` Submit a bug report/pull request with prefix "Query" at the start. ``` ## 致谢: ``` - Architect for the initial encouragement and support in V3n0ms early days - SageHack for allowing Cloudbuster to be adapted for use within V3n0M - D35m0nd142 for allowing Collaboration and the use of LFI Suite within V3n0M - b4ltazar & all members of darkc0de.com for inspiring the project with darkd0rk3r ``` ## 让爱与烟雾共舞。
标签:asyncio, ATT&CK 框架, CCTV/网络接口发现, Cloudflare, DOE合作, FTP漏洞扫描, GPLv3, Linux 安全, MITRE ATT&CK, Python3.6, Python 3.9+, RFI远程文件包含, Ubuntu, Windows 安全, 二进制发布, 云端解析器, 安全编排, 开源工具, 异常行为检测, 签名格式, 计算机取证, 请求拦截, 逆向工具