简介 #
FrameScan是一款python3编写的简易的cms漏洞检测框架,支持多种检测方式,支持大部分cms,可以自定义cms类型及自行编写POC。旨在帮助有安全经验的安全工程师对已知的应用快速发现漏洞。
特点 #
单URL批量检测
单URL单漏洞检测
单URL指定CMS检测
多URL批量检测
多URL单漏洞检测
多URL指定CMS检测
运行脚本 #
python3 FrameScan.py
参数使用 #
注:(POC_METHOS可以用 -l、-s、-lc进行查询)
单URL批量检测 #
python3 FrameScan.py -u URL
单URL单漏洞检测 #
python3 FrameScan.py -u URL -m POC_METHOS
单URL指定CMS检测 #
python3 FrameScan.py -u URL -m POC_METHOS
多URL批量检测 #
python3 FrameScan.py -f 文件名
多URL单漏洞检测 #
python3 FrameScan.py -f 文件名 -m POC_METHOS
多URL指定CMS检测 #
python3 FrameScan.py -f 文件名 -c CMS类型
输出到TXT或者HTML文件 #
python3 FrameScan.py -u URL -txt 文件名
python3 FrameScan.py -u URL -html 文件名