项目介绍
P1soda是一款常规内网渗透场景下的全方位漏洞扫描工具
功能特色
例如以下14条nmap Probe,支持指纹识别如下协议服务:
ftp
monetdb
mysql
ssh
postgresql
socks5
socks4
JDWP
mssql
memcached
redis
adb
VNC
Ftp
mysql
ssh
vnc
项目使用
工具参数如下图,默认情况下不开启服务爆破功能
P1soda.exe -t 192.168.110.235 // 单个目标
P1soda.exe -t 192.168.110.2-235 // 多个目标
P1soda.exe -t 192.168.110.143,192.168.110.251 // 多个目标
P1soda.exe -t 192.168.110.235/24 // 扫描110 C段
.\P1soda.exe -tc 192.168.110.229 -br // -br 开启爆破功能
.\P1soda.exe -tc 192.168.110.229,192.168.1.1 // 探测192.168.110.229,192.168.1.1两个C段
.\P1soda.exe -t 127.0.0.1 -br -user root,admin -pwd 123456 // -br 开启爆破模式,默认情况不开启
.\P1soda.exe -t 127.0.0.1 -br -nc -o // -br开启爆破模式, -o输出重定向到p1.txt, -nc取消颜色输出
.\P1soda.exe -u http://192.168.110.251
多个目标
.\P1soda.exe -uf .\targets.txt
Debug 测试信息:
.\P1soda.exe -u http://192.168.110.143:8888 -dbg
debug显示一些poc信息,http请求信息
更多功能,正在设计中,敬请期待......
免责声明
仅限用于技术研究和获得正式授权的攻防项目,请使用者遵守《中华人民共和国网络安全法》,切勿用于任何非法活动,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律连带责任