# AttackWebFrameworkTools **Repository Path**: sh3llsas/AttackWebFrameworkTools ## Basic Information - **Project Name**: AttackWebFrameworkTools - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: main - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 2 - **Created**: 2021-05-18 - **Last Updated**: 2022-05-15 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README

注意:
切勿利用本工具对未授权的网站进行非法攻击。由此产生的法律后果由使用者自行承担!!!

软件更新早知道

issue和私信问题答疑和未来打算

  • 近半年要深入学习代码审计,软件可能更新较慢。下周计划加入新漏洞敬请期待感谢大家对本软件的支持!!!!
  • 有人问软件是否考虑开源,以后可能会考虑开放源代码。但是是小范围传播。以后计划会弄一个圈子(但不免费)分享我本人收集的源码。代码审计,实战渗透测试等东西一起交流学习!!!。为啥要收费呢。减少传播减少法律风险,另外对这些东西也是花了时间和精力的。毕竟吃饱了饭才有动力干活不是么。敬请期待吧!!!近半年内不会组建圈子。因为本人要学习深造自己
  • 软件限制一千条是为了防止有些人利用软件谋利甚至是非法攻击某些站点。暂时限制一千条。可能以后会开放(少部分人)还是那句话近半年不会搞
  • 最后感谢大家对本软件的支持
  • AttackWebFrameworkTools 2.0 2021-04-17

    软件启动和使用方法。下载下来注意要看git使用方法。别什么也不看不会用就发issu。注意看说明!!!注意看说明!!!2.0把不确定漏洞写入MaybeVul.txt,肯定有误报但增加成功率!!!争取把遗漏率降到最低!!! 如果用的旧版本出现误报请下载新版本在测试一次。如果还存在误报。直接标注最新版(Soft Update 2021-04-24)例如:和信下一代xxx存在误报并且私发网站给我邮件。我邮箱Anonymous-ghost@qq.com。别光截图。另外MaybeVul.txt的网站。如果提出issue的不私发网站不处理!!!请知晓 ![menu](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/menu.png)

    AttackWebFrameworkTools For RedTeam

    Author Version type Release GitHub Repo stars

    更新状态日志:

    工具编写背景:

    AttackWebFrameworkTools工具使用方法

    软件使用注意事项

    为什么有的框架集成了部分漏洞,为什么有的框架漏洞没有集成

    注意如果提示软件时间到期可以更改本地时间时间改成软件当前时间加半个月时间之内例如:2021-02-19 那么把本地时间改成2021-02-19-2021-03-06之间的时间就可以打开软件了

    上图实测效果

    勾选功能演示 ![勾选功能](https://raw.githubusercontent.com/Anonymous-ghost/AttackWebFrameworkTools/main/include.png)
    CVE-2021-30461 VOIP Monitor RCE 演示截图 ![voip](https://raw.githubusercontent.com/Anonymous-ghost/AttackWebFrameworkTools/main/voip.png)
    HVV部分漏洞实战测试 360新天擎注入 ![360天擎](https://raw.githubusercontent.com/Anonymous-ghost/AttackWebFrameworkTools/main/360%E5%A4%A9%E6%93%8E%E6%B3%A8%E5%85%A5%E5%AF%B9%E6%AF%94.png)
    jboss漏洞测试图 ![jboss](https://raw.githubusercontent.com/Anonymous-ghost/AttackWebFrameworkTools/main/Jboss.png)
    CVE-2021-21972 Vmware vcenter 最新漏洞测试结果
    ![vmwareVcenter](https://forum.90sec.com/uploads/default/optimized/2X/1/12089d8e835bf4c75f7f6f2001472c25a929cc78_2_1380x680.png)
    windows主机测试 ![vmwareVcenter-windows](https://forum.90sec.com/uploads/default/optimized/2X/7/7271f9719369cdac95e1706a31eb402443cee3df_2_1380x868.png)
    通达oA一键getshell实战测试注意由于网站数量少所以采用自定义线程数来跑如果采用默认线程那么结果不准确 ![tongda](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/tongda.png)
    druid测试批量测试 ![druid](https://forum.90sec.com/uploads/default/optimized/2X/a/aa2297c6a09ba219d4d2451b912fc6251e29ae44_2_1380x698.jpeg) ApacheFlink实战png ![Apach](https://forum.90sec.com/uploads/default/original/2X/8/85dafde5a3c59063e5877447361d461c47233682.png) ActiveMQ测试 ![ActiveMQ](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/ActiveMQ.png) solr动图测试 ![gif](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/Solr.gif?raw=true) solr新增exp测试图 ![2017](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/solr2017.png) 测试结果 ![reslut](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/result.png) 同类软件Unomi测试对比:某软件测试结果速度有点慢可能是线程开的小 ![unomi](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/UnoM.png) 我们的软件测试结果和速度几分钟搞定 ![myunomi](https://github.com/Anonymous-ghost/AttackWebFrameworkTools/blob/main/UnomiMysoft.png) 另外扯点儿别的话题还开发了针对cms进行测试的工具。这款工具等时机成熟会放出来的暂时不放 ![menu](https://forum.90sec.com/uploads/default/optimized/2X/b/b04f08fd772ede5e45145b8cf6df3e2c3067acd9_2_1248x1000.png) 收集漏洞 ![menu](https://forum.90sec.com/uploads/default/optimized/2X/6/6ea0808a2eebfc7ec8c4b6aac0c4ae8e47bd4759_2_1246x998.jpeg) 测试 ![menu](https://forum.90sec.com/uploads/default/optimized/2X/b/b545a978dccb5c41fa1417f2ae0ac5806652e62f_2_1326x1000.jpeg)