全栈Web漏洞扫描器+多引擎聚合平台|SQLi·XSS·OA·WebShell·弱口令·12.5wPoC|AWVS·Nessus·Nuclei·Metasploit集成

admin 2026-08-14 08:39:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一款全栈Web漏洞扫描器,集成了AWVS、Nessus、Nuclei等引擎,支持12.5万PoC、OA自动识别和漏洞验证链。工具通过自动化测试和实战验证,但需在虚拟机中运行并注意安全。 综合评分: 45 文章分类: 渗透测试,WEB安全,安全工具,漏洞分析,红队


cover_image

全栈 Web 漏洞扫描器 + 多引擎聚合平台 | SQLi·XSS·OA·WebShell·弱口令·12.5w PoC | AWVS·Nessus·Nuclei·Metasploit 集成

xiabai2008 xiabai2008

Web安全工具库

2026年7月27日 11:15 河南

在小说阅读器读本章

去阅读

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

已通过 79 个自动化测试 · Metasploitable 2 实战验证发现 83 个漏洞 · 10 真实目标实战认证 · 12种OA系统专项检测。测试覆盖路线图:当前 79 个测试集中在 SQLi/XSS/RCE/SSRF 等核心检测器。 v2.0 新特性:OA专项检测 / 多引擎聚合 / Nuclei 12.5w PoC / 漏洞验证链 / WebShell / 弱口令 / 子域名枚举 v1.2.0 目标:核心模块行覆盖 ≥ 80%。功能特色:

多引擎聚合 — RayScan + AWVS + Nessus + Nuclei + sqlmap 一键调度,结果自动去重合并Nuclei 12.5w PoC 引擎 — 智能模板选择 + SQLite 缓存 + 按技术栈分类OA 自动识别 — 检测到 OA 系统指纹后自动加载专项检测规则漏洞验证链 — Metasploit RPC 自动匹配 exploit 模块验证漏洞真实性流式检测 — 爬取即检测,不等全部爬完(30页实战 / 150页靶机)双路径自动分流 — 检测到靶机IP/路径则走靶机流程,否则走实战流程三层降噪 — 内容特征 + 尺寸聚类 + 校准匹配

0x02 安装与使用

常用命令:

# 一条命令:自动分流靶机/实战,流式爬测协同python -m wvs scan https://target.com --insecure --rate 10# 全量扫描(含所有 lite 模块)python -m wvs scan https://target.com --all-modules# 靶机自动登录 → 爬取 → 检测# 实战跳过靶场路径 → 浅爬30页 → 即爬即测# 批量扫描python -m wvs batch targets.txt# Web UI(推荐)python web_ui/app.py# 浏览器访问 http://localhost:5000

网盘下载链接(一定要在虚拟机运行):

后台回复:20260727获取下载链接,仅一天有效

·今 日 推 荐·

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 xiabai2008 xiabai2008《全栈 Web 漏洞扫描器 + 多引擎聚合平台 | SQLi·XSS·OA·WebShell·弱口令·12.5w PoC | AWVS·Nessus·Nuclei·Metasploit 集成》

评论:0   参与:  0