自动挖上传漏洞,这款工具真的强

admin 2026-08-11 04:31:03 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: UploadRanger是一款专业的文件上传漏洞检测工具,支持263+种绕过技术,包括文件类型、Content-Type和WAF绕过。它具备智能扫描、代理抓包、Repeater和Intruder等功能,可自动化检测上传点并分析响应。工具基于Python开发,跨平台支持,安装简单。建议安全测试人员使用此工具进行渗透测试,但需注意合法合规使用。 综合评分: 65 文章分类: 渗透测试,WEB安全,安全工具,红队


cover_image

自动挖上传漏洞,这款工具真的强

Gentle-bae Gentle-bae

菜鸟学信安

2026年8月10日 10:05 重庆

在小说阅读器读本章

去阅读

项目介绍

一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。

功能特性

智能扫描:自动检测上传点,分析响应内容

代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放

Repeater:手动重放请求,调试绕过技术

 

Intruder:自动化爆破,支持多种攻击模式

263+ 绕过技术:支持各种文件类型绕过、Content-Type 绕过、WAF 绕过等

Payload生成器:支持WebShell、Polyglot等多种载荷生成

暗色主题:现代化 UI 设计,长时间使用不疲劳

安装

环境要求

  • Python 3.8+
  • Windows / Linux / macOS

安装依赖

pip install -r requirements.txt

或者手动安装:

pip install "httpx[http2,brotli]>=0.24.0"pip install "httpcore[asyncio]>=0.17.0"pip install mitmproxy>=10.0.0pip install PySide6>=6.4.0pip install beautifulsoup4>=4.11.0pip install Pillow>=9.0.0pip install lxml>=4.9.0

运行程序

python main.py

或者双击运行 UploadRanger.bat (Windows) 或 UploadRanger.sh (Linux/macOS)

项目地址

https://github.com/Gentle-bae/UploadRanger


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:菜鸟学信安 Gentle-bae Gentle-bae《自动挖上传漏洞,这款工具真的强》

评论:0   参与:  0