JexBoss - Scanner y explotador de fallas

Iniciado por ANTRAX, Mayo 13, 2017, 05:34:19 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.


Hoy les presento la tool JexBoss, escrita en python, la cual sirve para scannear y explotar fallas de seguridad en JBoss, aplicaciones y plataformas en java como Frameworks.


Requerimientos

Python >= 2.7.x
urllib3
ipaddress


Instalación en Linux/MAC

Código: text
git clone https://github.com/joaomatosf/jexboss.git
cd jexboss
pip install -r requires.txt
python jexboss.py -h
python jexboss.py -host http://target_host:8080

OR:

Download the latest version at: https://github.com/joaomatosf/jexboss/archive/master.zip
unzip master.zip
cd jexboss-master
pip install -r requires.txt
python jexboss.py -h
python jexboss.py -host http://target_host:8080



Instalación en Windows

Para usarlo en linux, se puede usar GIT Bash para correr JexBoss siguiendo los siguientes pasos:

Descargar e instalar Python: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Descargar e instalar Git para Windows: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Despues de la instalación, ejecutar los siguientes comandos:

Código: text
PATH=$PATH:C:\Python27\
PATH=$PATH:C:\Python27\Scripts
git clone https://github.com/joaomatosf/jexboss.git
cd jexboss
pip install -r requires.txt
python jexboss.py -h
python jexboss.py -host http://target_host:8080





Screenshots

python No tienes permitido ver los links. Registrarse o Entrar a mi cuenta




Ejemplo:

python No tienes permitido ver los links. Registrarse o Entrar a mi cuenta -u No tienes permitido ver los links. Registrarse o Entrar a mi cuenta





Descarga: No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Espero que les sirva,
ANTRAX


Hola Antrax, dejo un articulo que redacte el año pasado:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Un fuerte abrazo desde Perú, Saludos.