微信小程序全自动化渗透工具

admin 2026-08-11 04:58:04 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该工具提供了一套完整的微信小程序PC端安全评估工具链,集成了偏移自动提取、Frida注入、CDP代理、MCP工具链和AI渗透测试功能。关键发现是解决了微信更新后偏移值变化导致的注入失败问题,并提供了详细的启动流程和端口配置。可操作建议是用户需严格按照顺序启动组件,并注意Node.js版本兼容性。 综合评分: 83 文章分类: 渗透测试,红队,WEB安全,AI安全,安全工具


cover_image

微信小程序全自动化渗透工具

hello-xiaoniao hello-xiaoniao

夜组安全

2026年8月10日 07:30 青海

在小说阅读器读本章

去阅读

免责声明

由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!所有工具安全性自测!!!VX:NightCTI

朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把夜组安全设为星标”,否则可能就看不到了啦!

工具介绍

集成了WMPFDebugger,e0e1-wx,wmpf-offset-adaptation-skill解决了微信小程序更新后偏移值改变导致的注入失败.

一套完整的微信小程序(PC 端)安全评估工具链。 偏移自动提取 → Frida 注入 → CDP 代理 → MCP 工具链 → AI 渗透测试

工具安装

1. 偏移提取工具

cd 偏移提取工具
pip install -r requirements.txt

验证:

python extract_wmpf_offsets.py --version 25297

2. WMPFDebugger

cd WMPFDebugger
npm install
npm install [email protected]    # 必须锁 v16.6.6,否则 ESM 不兼容!
npm install -g ts-node       # 全局安装 ts-node

重要: frida 的二进制文件与 Node.js 版本强绑定。 如果你使用 Node.js v20,[email protected] 会自动下载对应的二进制。 如果你使用 Node.js v22+,frida 会报 NODE_MODULE_VERSION 错误。 解决方案:降级到 Node.js 20 LTS,或使用 nvm 管理版本。

验证:

node -e "const f = require('frida'); console.log('frida OK:', typeof f.getLocalDevice)"
# 输出: frida OK: function

3. e0e1-wx

cd e0e1-wx
python -m venv .venv
.\.venv\Scripts\Activate.ps1
pip install -r requirements.txt

启动流程(关键!顺序不能错)

完整启动顺序

第 1 步:启动 WMPFDebugger(Frida 注入)
         双击 WMPFDebugger/一键启动.bat
         或: cd WMPFDebugger && node -r ts-node/register src/index.ts
         等待出现: [frida] script loaded, WMPF version: xxx

第 2 步:启动 e0e1-wx 引擎(debug server + proxy server)
         打开新终端,cd e0e1-wx
         运行: python start_engine.py
         等待出现: [OK] debug server (9421) + proxy server (62000) started

第 3 步:打开微信小程序
         在微信中点击打开一个小程序(不是拖拽)
         小程序会自动连接到 debug server (9421)

第 4 步:启动 e0e1-wx GUI(MCP Server)
         在 e0e1-wx 目录运行: python main.py
         MCP Server 在 49999 端口自动启动

第 5 步:连接 Claude Code
         注册 MCP: claude mcp add wxcdp --transport http http://127.0.0.1:49999/mcp
         开始渗透测试

启动顺序图

时间线 →
┌──────────────┐    ┌──────────────┐    ┌──────────────┐    ┌──────────────┐
│ WMPFDebugger │    │ e0e1-wx 引擎 │    │ 打开小程序   │    │ e0e1-wx GUI  │
│ (Frida 注入) │ →  │ (9421+62000) │ →  │ (连 9421)    │ →  │ (MCP 49999)  │
└──────────────┘    └──────────────┘    └──────────────┘    └──────────────┘

重要: 如果顺序搞反了(先开小程序再启动引擎),小程序不会自动连接 debug server。 此时需要关掉小程序重新打开,或者重启微信。


微信更新后的操作

第 1 步:双击 WMPFDebugger/auto-extract.bat
         (自动检测最新 flue.dll,提取偏移,写入 config 目录)
         或手动:
         python 偏移提取工具/extract_wmpf_offsets.py --version 新版本号

第 2 步:按上面的启动流程重新启动

端口一览

| 端口 | 用途 | 由谁启动 | 必须先启动 | | — | — | — | — | | 9421 | debug server(小程序连接) | start_engine.py | WMPFDebugger | | 62000 | CDP 代理(DevTools 连接) | start_engine.py | WMPFDebugger | | 49999 | MCP Server(AI 工具链) | python main.py | 引擎 + 小程序 |

修改说明

WMPFDebugger 修改内容

| 文件 | 修改 | | — | — | | src/index.ts | Frida-only 模式 — 不启动 debug/proxy server,由 e0e1-wx 接管 | | src/index.ts | 轮询等待 — frida_server 每 2 秒重试,最多等 60 秒 | | src/index.ts | 异常保护 — .catch() 防止 Frida 注入失败导致进程退出 | | src/index.ts | 保底逻辑 — PPID 查找失败时用第一个 WeChatAppEx 进程 | | 一键启动.bat | [新增] 启动脚本,带 Node.js 版本检查 |

e0e1-wx 修改内容

| 文件 | 修改 | | — | — | | package/devtools/engine.py | start() 跳过 Frida 注入,只启动 debug/proxy server | | package/devtools/engine.py | _start_frida_sync() 返回 (None, None) | | start_engine.py | [新增] 独立启动引擎脚本(不依赖 GUI) |

工具获取

点击关注下方名片进入公众号

回复关键字【260810】获取下载链接

往期精彩

[漏洞监测平台 | 一个面向内部安全运营的漏洞影响评估与受控验证平台

2026-08-07

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497353&idx=1&sn=3b6916c04b7acf57dd419b2dad4cd73e&scene=21#wechatredirect)[面向 libvirt/KVM 宿主机的 RDP 智能网关与虚拟机电源管家:连接即唤醒、空闲即休眠、暴力破解自动封禁

2026-08-06

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497345&idx=1&sn=28c64078d37a2f07522cf214f2c7da34&scene=21#wechatredirect)[Windows 离线 Linux 提权辅助查询工具 | 以 Sudo、SUID、受限 SUID 和 Capabilities 等权限场景查询,减少人工翻查成本

2026-08-05

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497340&idx=1&sn=15aa5b84d2ac00667738a6e038716f6d&scene=21#wechatredirect)[.NET免杀生成工具| 将任意 .NET PE client 打包为免落盘的 PowerShell 反射加载链

2026-08-04

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497335&idx=1&sn=f734dce8f7858b1263fc980f634fb72b&scene=21#wechatredirect)[基于国产银河麒麟的安全智能运维 Agent:10层安全护栏、风险评分、蜜罐,支持国产AI大模型

2026-08-03

](https://mp.weixin.qq.com/s?_biz=Mzk0ODM0NDIxNQ==&mid=2247497334&idx=1&sn=f53ad14683f113841b8c9abff4dc066e&scene=21#wechatredirect)


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:夜组安全 hello-xiaoniao hello-xiaoniao《微信小程序全自动化渗透工具》

评论:0   参与:  0