文章总结: 本文介绍WMP-pentest-automation微信小程序全自动化渗透测试工具链,通过偏移自动提取、Frida注入、CDP代理、MCP工具链及AI渗透测试五层架构,解决微信更新导致偏移失效问题,实现小程序安全评估自动化,适用于SRC漏洞挖掘与企业安全测试场景。 综合评分: 72 文章分类: 渗透测试,安全工具,红队,移动安全
SRC挖洞效率提升10倍:微信小程序全自动化渗透测试工具链
原创
hello-xiaoniao hello-xiaoniao
Hack分享吧
2026年9月17日 08:30 湖南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
| Ima知识库名称 | 加入条件 | | — | — | | 潇湘信安协同知识库(更新~ing!) | 免费加入 | | 潇湘信安学习资料库(更新~ing!) | ≥3年粉丝 | | 潇湘信安内部知识库(更新~ing!) | 星球成员 |
现在只对常读和星标公众号才展示大图推送,建议大家把“Hack分享吧”设为星标,否则可能看不到了!
WMP-pentest-automation:微信小程序全自动化渗透测试工具链
一套完整的微信小程序(PC端)安全评估工具链,从偏移自动提取到AI渗透测试,一气呵成。
项目简介
WMP-pentest-automation 是一款集成了 WMPFDebugger、e0e1-wx、wmpf-offset-adaptation-skill 的微信小程序全自动化渗透测试工具。它解决了微信小程序更新后偏移值改变导致注入失败的痛点,实现了从偏移自动提取 → Frida 注入 → CDP 代理 → MCP 工具链 → AI 渗透测试的完整闭环。
项目地址: https://github.com/hello-xiaoniao/WMP-pentest-automation
核心架构
整个工具链由五层架构组成,层层递进:
偏移自动提取 → Frida 注入 → CDP 代理 → MCP 工具链 → AI 渗透测试
| 层级 | 组件 | 语言 | 核心功能 | | — | — | — | — | | 偏移提取 | extract_wmpf_offsets.py | Python | 从 flue.dll 自动提取 Frida 偏移量 | | Frida注入 | WMPFDebugger | Node.js | Frida 注入,修改 CDP 过滤器和场景号 | | CDP代理 | e0e1-wx 引擎 | Python | 启动 debug server + proxy server | | MCP服务 | e0e1-wx MCP Server | Python | 通过 MCP 工具连接 CDP,提供安全分析接口 | | AI渗透 | Claude Code / AI Agent | – | 通过 MCP 工具链自动执行渗透测试 |
核心亮点
1. 自动偏移适配,告别版本焦虑
微信每次更新都会导致 Frida 偏移值变化,传统工具往往直接失效。WMP-pentest-automation 内置偏移自动提取工具,只需一行命令即可适配新版本:
python extract_wmpf_offsets.py --version 25297
2. Frida-only 模式,注入更稳定
WMPFDebugger 采用 Frida-only 模式,只做 Frida 注入,将 debug/proxy server 交由 e0e1-wx 接管,职责分离更清晰,注入成功率大幅提升。
3. MCP + AI,渗透测试智能化
通过 MCP 协议连接 Claude Code 等 AI Agent,实现自动化渗透测试。AI 可以直接调用 CDP 接口,动态分析小程序运行时行为,发现人工难以察觉的漏洞。
4. 一键启动,降低使用门槛
提供 一键启动.bat 脚本,自带 Node.js 版本检查,新手也能快速上手。
环境要求
| 项目 | 要求 | 说明 | | — | — | — | | 操作系统 | Windows 10/11 | 仅支持 Windows | | 微信 PC 版 | 4.x 以上 | 自动安装 WMPF | | Python | 3.10+ | 推荐 3.12 | | Node.js | 20 LTS | [email protected] 需要 Node.js v20 | | 内存 | 至少 16GB | 分析 flue.dll 需要大量内存 |
快速上手
五步启动法(顺序不能错!)
第 1 步:启动 WMPFDebugger(Frida 注入)
双击 WMPFDebugger/一键启动.bat
等待出现: [frida] script loaded, WMPF version: xxx
第 2 步:启动 e0e1-wx 引擎(debug server + proxy server)
运行: python start_engine.py
等待出现: [OK] debug server (9421) + proxy server (62000) started
第 3 步:打开微信小程序
在微信中点击打开一个小程序(不是拖拽)
第 4 步:启动 e0e1-wx GUI(MCP Server)
运行: python main.py
MCP Server 在 49999 端口自动启动
第 5 步:连接 Claude Code
注册 MCP: claude mcp add wxcdp --transport http http://127.0.0.1:49999/mcp
开始渗透测试
端口一览
| 端口 | 用途 | 由谁启动 | | — | — | — | | 9421 | debug server(小程序连接) | start_engine.py | | 62000 | CDP 代理(DevTools 连接) | start_engine.py | | 49999 | MCP Server(AI 工具链) | python main.py |
注意事项
- 一定要看readme文件进行依赖的安装后才能正常使用;
- 该行为可能造成微信账户风险,如果使用请务必使用小号;
适用场景
- SRC 漏洞挖掘:批量审计小程序,高效挖掘漏洞
- 企业安全测试:对企业内部小程序进行安全评估
- 安全研究:深入研究小程序安全机制
- CTF 比赛:快速分析小程序题目
写在最后
WMP-pentest-automation 将繁琐的小程序渗透测试流程标准化、自动化,让安全从业者从重复劳动中解放出来,专注于更有价值的漏洞分析工作。
如果你也在做小程序安全相关的工作,不妨试试这款工具,相信它能给你带来不一样的体验。
知 识 星 球
星球已过800人,暂不再发放优惠券,如还有需要的师傅可加我VX:S_3had0w,等你一起来学习…!
| Ima知识库名称 | 加入条件 | | — | — | | 潇湘信安协同知识库(更新~ing!) | 限时免费 | | 潇湘信安学习资料库(更新~ing!) | ≥3年粉丝 | | 潇湘信安内部知识库(更新~ing!) | 星球成员 |
| | | | — | — | | | |
往期推荐工具
红队必备:不进系统,扒光虚拟机所有密码
微信小程序捡洞神器:自动反编译+扫密钥
Everything 这两大新功能太牛了!
把AI大脑装进BurpSuite,自动挖洞来了!
高级WebShell管理与后渗透神器
263+上传漏洞检测与绕过工具
ProxyBridge (Proxifier替代工具)
基佬的”自动化”渗透测试扫描工具
最好用的下一代目录爆破工具
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Hack分享吧 hello-xiaoniao hello-xiaoniao《SRC挖洞效率提升10倍:微信小程序全自动化渗透测试工具链》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论