Cheetah 基于字典的 webshell 密码爆破工具

发布于 2022-10-16 16:11:48 字数 3051 浏览 323 评论 0

Cheetah 是一款基于字典的 webshell 密码爆破工具,Cheetah 的工作原理是能根据自动探测出的 web 服务设置相关参数一次性提交大量的探测密码进行爆破,爆破效率是其他普通 webshell 密码暴力破解工具上千倍。

项目地址:https://github.com/sunnyelf/cheetah

0x01 特点

  • 速度极快
  • 支持批量爆破
  • 自动伪造请求
  • 自动探测web服务设置相关参数
  • 支持读取和去重超大密码字典文件
  • 支持python 2.x和3.x
  • 目前支持php、jsp、asp、aspx webshell

0x02 参数说明

_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

a very fast brute force webshell password tool.

usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

可选参数:
  -h, --help            显示帮助信息并退出
  -i, --info            显示程序信息并退出
  -v, --verbose         启用详细输出模式(默认禁用)
  -c, --clear           去重字典文件(默认禁用)
  -up, --update         更新cheetah
  -r , --request        指定请求方式(默认POST方式)
  -t , --time           指定请求间隔时间(默认0秒)
  -w , --webshell       指定webshell类型(默认自动探测)
  -s , --server         指定web服务器名称(默认自动探测)
  -n , --number         指定一次请求参数数量(默认自动设置)
  -u , --url            指定webshell url地址
  -b , --url-file       指定批量webshell urls文件
  -p   file [file ...]  指定多个字典文件(默认使用data/pwd.list)

使用示例:
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s apache -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 下载使用

git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 

0x04 文件说明

cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py             主程序
│  LICENSE
│  README.md
│  README_zh.md
│  update.py              更新模块
│
├─data
│      big_shell_pwd.7z   高效shell大字典
│      pwd.list           默认指定字典文件
│      url.list           默认指定批量webshell url文件
│      user-agent.list    用户代理文件
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg

0x05 截图

Ubuntu

Windows

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

JSmiles

生命进入颠沛而奔忙的本质状态,并将以不断告别和相遇的陈旧方式继续下去。

文章
评论
84965 人气
更多

推荐作者

佚名

文章 0 评论 0

今天

文章 0 评论 0

゛时过境迁

文章 0 评论 0

达拉崩吧

文章 0 评论 0

呆萌少年

文章 0 评论 0

孤者何惧

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文