Cheetah 基于字典的 webshell 密码爆破工具

发布于 2022-10-16 16:11:48 字数 3051 浏览 282 评论 0

Cheetah 是一款基于字典的 webshell 密码爆破工具,Cheetah 的工作原理是能根据自动探测出的 web 服务设置相关参数一次性提交大量的探测密码进行爆破,爆破效率是其他普通 webshell 密码暴力破解工具上千倍。

项目地址:https://github.com/sunnyelf/cheetah

0x01 特点

  • 速度极快
  • 支持批量爆破
  • 自动伪造请求
  • 自动探测web服务设置相关参数
  • 支持读取和去重超大密码字典文件
  • 支持python 2.x和3.x
  • 目前支持php、jsp、asp、aspx webshell

0x02 参数说明

_________________________________________________
       ______              _____         ______
__________  /_ _____ _____ __  /_______ ____  /_
_  ___/__  __ \_  _ \_  _ \_  __/_  __ \ __  __ \
/ /__  _  / / //  __//  __// /_  / /_/ / _  / / /
\___/  / / /_/ \___/ \___/ \__/  \____/  / / /_/
      /_/                               /_/

a very fast brute force webshell password tool.

usage: cheetah.py [-h] [-i] [-v] [-c] [-up] [-r] [-w] [-s] [-n] [-u] [-b]
                   [-p [file [file ...]]]

可选参数:
  -h, --help            显示帮助信息并退出
  -i, --info            显示程序信息并退出
  -v, --verbose         启用详细输出模式(默认禁用)
  -c, --clear           去重字典文件(默认禁用)
  -up, --update         更新cheetah
  -r , --request        指定请求方式(默认POST方式)
  -t , --time           指定请求间隔时间(默认0秒)
  -w , --webshell       指定webshell类型(默认自动探测)
  -s , --server         指定web服务器名称(默认自动探测)
  -n , --number         指定一次请求参数数量(默认自动设置)
  -u , --url            指定webshell url地址
  -b , --url-file       指定批量webshell urls文件
  -p   file [file ...]  指定多个字典文件(默认使用data/pwd.list)

使用示例:
  python cheetah.py -u http://orz/orz.php
  python cheetah.py -u http://orz/orz.jsp -r post -n 1000 -v
  python cheetah.py -u http://orz/orz.asp -r get -c -p pwd.list
  python cheetah.py -u http://orz/orz -w aspx -s apache -n 1000
  python cheetah.py -b url.list -c -p pwd1.list pwd2.list -v

0x03 下载使用

git clone https://github.com/sunnyelf/cheetah.git
python cheetah.py 

0x04 文件说明

cheetah:
│  .codeclimate.yml
│  .gitignore
│  .travis.yml
│  cheetah.py             主程序
│  LICENSE
│  README.md
│  README_zh.md
│  update.py              更新模块
│
├─data
│      big_shell_pwd.7z   高效shell大字典
│      pwd.list           默认指定字典文件
│      url.list           默认指定批量webshell url文件
│      user-agent.list    用户代理文件
│
└─images
        1.png
        2.png
        3.png
        4.png
        logo.jpg

0x05 截图

Ubuntu

Windows

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据

关于作者

JSmiles

生命进入颠沛而奔忙的本质状态,并将以不断告别和相遇的陈旧方式继续下去。

0 文章
0 评论
84960 人气
更多

推荐作者

烙印

文章 0 评论 0

singlesman

文章 0 评论 0

独孤求败

文章 0 评论 0

晨钟暮鼓

文章 0 评论 0

    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文