Skip to content

Releases: sule01u/SBSCAN

SBSCAN v1.0 🌟

10 Oct 18:00
Compare
Choose a tag to compare
  1. 将扫描管理、路径探测、指纹检测和 CVE 探测的相关的调度与管理模块进行优化处理、对程序进一步解耦提升代码的可读性和可维护性
  2. 本次对程序所有脚本新增了全局的会话复用、多线程管理等优化,增加了程序稳定性和扫描性能
  3. 新增JeeSpringCloud 2023 任意文件上传漏洞检测
  4. 采用正则进行匹配优化,优化了url、代理格式检测、自动修正url格式的逻辑
  5. 代理支持指定单个、多个、文件的方式进行配置

SBSCAN v0.6

13 Nov 12:30
Compare
Choose a tag to compare

1、新增容器化支持:支持本地构建镜像或直接拉取docker hub已有镜像使用
2、代理问题优化
3、新增敏感路径指纹
4、新增参数-m/--mode : 可指定此参数选择扫描模式,参数值支持path/cve/all [默认为all]
- path: 仅进行敏感路径信息泄漏检测
- cve: 仅进行漏洞扫描
- all: 默认模式,敏感路径扫描 + 漏洞扫描

SBSCAN v0.5

26 Oct 15:30
Compare
Choose a tag to compare
  • 新增 cve-2018-1273 漏洞检测poc
  • 优化读取url文件的处理逻辑
  • 优化日志格式并使用彩色输出,对不同级别的日志进行颜色分级输出,命中规则的日志统一采用红色高亮显示,增强了日志的区分度和易读性
  • 新增参数-d/--dnslog : 可通过指定dnslog域名来确认无回显RCE漏洞是否成功执行
  • 修复了一些bug
  • 优化了项目的部分代码,使整个项目更符合开发规范

SBSCAN v0.4

21 Oct 16:58
Compare
Choose a tag to compare
  • 新增 cve-2021-21234 漏洞检测
  • 优化多线程处理
  • 多彩的banner输出
  • 优化帮助信息输出
  • 解决多线程下控制台输出格式错位问题
  • 由原来的每个url扫描进度条显示改为单次扫描总进度条显示,进一步简化控制台输出信息
  • 解决windows下配置文件读取失败问题

SBSCAN v0.3

12 Oct 12:50
Compare
Choose a tag to compare
  • 增加指纹检测
  • 支持启用指纹检测过滤,启用后未命中指纹的站点不会继续扫描敏感路径和CVE
  • 增加cve-2020-5410 POC
  • 增加cve-2019-3799 POC
  • 更新配置文件path.json, 增加命中敏感路径关键词匹配,敏感路径命中后会进一步匹配网页中的关键词指纹,减少误报
  • 扫描结果表格输出,显示更直观
  • 优化代理检测与处理

SBSCAN v0.2

11 Oct 15:43
Compare
Choose a tag to compare

如果您喜欢以前的扫描输出样式,可以使用这个版本[建议使用最新版,简化了控制台输出,功能更完善]
旧版输出样式参考