Skip to content

Releases: 1n7erface/Template

v1.0.8

18 Sep 10:02
c6fd580
Compare
Choose a tag to compare

2022.9.18 16:00
更新Golang 扫描端
这次扫描端的逻辑做了较大的更新,可能会出现一些其他的bug及时反馈。
Java端还有扫描端还有较大的更新在开发中,当前版本为过度版本。Java复现端版本在前一个releases中下载。
1.增加协议识别,端口扫描加上了协议识别。
2.爆破由原先的端口绑定改为了协议识别的方式。
3.增加了Web指纹识别,采用棱洞的指纹,800+。
4.由原先的跑所有poc改为根据指纹打poc,没有识别出来的打所有。
5.增加多个参数,用户自己去看吧。

v1.0.7

21 Jul 01:04
e65e659
Compare
Choose a tag to compare

2022.7.21 09:00
更新Java复现端
1.更新了一些小细节
更新Golang扫描端
1.所有模块重构异常处理
2.poc检测重构线程,增加ceye的检测
3.修复oracle爆破模块的问题
4.修复了自动探测中0段漏掉的bug

v1.0.6

13 Jun 08:07
1325b00
Compare
Choose a tag to compare

2022.6.13 16:00
KCon专版,预祝2022KCon圆满成功~
更新Java复现端
1.添加mysql数据库表内容统计。
2.添加每日一句。
更新Golang扫描端
1.优化了网段探活逻辑,减少漏掉连通网段的概率。
2.优化了-i 和 -c 参数的运行逻辑。 (注意,如果扫描172/16/8或者192/16/8或10/16/8 一定使用-c 172 -c 10 -c 192,使用探活逻辑后再进行扫描)
3.解决了一个17-010漏洞检测的BUG。
4.添加了RDP的爆破,可以和SMB共同作为横向依据。

v1.0.5

18 May 14:52
6f0e6b6
Compare
Choose a tag to compare

2022.5.18 22:34
注意:使用前删除原来旧的data.db文件,此次更新数据库有所改动!!!
更新Java复现端
1.重写了JavaFX页面,解决之前在win平台UI不美观的问题。
2.添加部分动态特效。
3.将原本的代理与目标一对一的关系改为一对多的关系。
更新Golang扫描端
1.将web扫描与口令爆破由原来的顺序改为异步进行,增加速率。
2.生成的output根据时间戳命名。
3.优化了一些web标题识别的逻辑。
补充
关于UI界面的特效以及美化建议可以提issues。

v1.0.4

06 May 07:44
61ef926
Compare
Choose a tag to compare

2022.5.6 15:33
更新Java复现端
1.添加快速反馈issues通道,提出bug快人一步。
2.修复了解析output文件出现异常的bug。
3.兼容smb1,2,3的版本,但可能部分操作系统版本还存在bug,欢迎提出。
4.添加双击快速开启连接的功能,复现漏洞快人一步。
5.添加Redis中Lua沙箱绕过漏洞。
6.解决ui界面缩放导致自适应问题,不可进行放大缩小为了美观。
更新Golang扫描端
1.添加Telnet爆破模块,效果一般,因为Telnet协议本身的兼容原因,后续持续优化。
2.修复了在输出output文件中频繁开启关闭io的操作,降低系统开销。
3.优化了Redis未授权导致的大量爆破记录问题。
4.新加配置文件中自定义端口功能,用户可自定义偏门端口。
bug预测
1.在issues中提出03,xp系统32位的支持暂未解决。原因是embed在golang1.16后兼容,而1.10到1.13之间支持xp,03的兼容,所以冲突。
2.smb的修复在大部分情况下应该1,2,3都兼容,个别环境例外。
3.Memca复现中不通过代理复现稳定,经过代理复现可能连接失败的问题暂未找到。

v1.0.3

27 Apr 11:55
23f15d9
Compare
Choose a tag to compare

2022.4.27 17:48
请使用中出现问题的师傅,及时在issues中提出异常。
更新Java复现端
1.添加生成目标文本功能,摆脱客户端的依赖。可作为甲方不扫描只验证的需求。
2.修复了代理认证的账号密码问题,代理处可以配置账号密码。
3.修复了JDK8不支持低版本MSSQL导致连接异常的bug。
4.修复了ssh跑出空密码时,output文件解析异常的bug。
5.替换了连接ssh底层类库,可支持连接高版本的ssh兼容性。
更新Golang扫描端
1.更新了ICMP在发包是特殊环境导致的异常。
2.修复了mysql爆破连接错误时go底层抛出的无用信息。
3.修复了poc验证错误时go底层抛出的无用信息。
预告
下个版本除非是严重的bug,要不然更新可能间隔较大。
1.扫描端增加telnet爆破模块。
2.复现端修复潜藏已久的smb验证模块出现的bug。
3.复现端增加hash传递命令执行模块。
4.增加RDP的爆破模块,防止内网中smb445端口关闭。

v1.0.2

19 Apr 13:00
59d1cc6
Compare
Choose a tag to compare

2022.4.19 20:59
更新Java复现端
1.优化所有模块为异步模块,保证UI界面不再卡死。
2.重构了整套代码,方便后续添加功能。
更新Golang扫描端
1.解决低权限运行扫描端,低权限也可进行扫描。
2.优化ICMP检测存活的扫描速率,添加超时时间。
3.添加CIDR算法,-i参数可支持网段计算的表达,例如/8/9/16/17/21......
4.增加-b true 参数,只进行口令爆破不进行web扫描,方便信息收集后再次爆破。

v1.0.1

11 Apr 05:13
0c18318
Compare
Choose a tag to compare

更新Java复现端
1.优化FTP模块列出目录,解决卡顿问题。
更新Golang扫描端
扫描端运行需要权限,扫空是权限问题。实战环境保证运行速度请先提权。
1.解决mysql空口令出现多个ip重复问题。
2.版本升级为v1.0.1。
3.更新mac端。

v1.0.0

09 Apr 07:45
0c18318
Compare
Choose a tag to compare

2022.4.9 15:43 更新Java复现端
客户端请前往第一个版本下载
1.添加左上角检测更新功能
2.版本从测试版正式变更为v1.0.0版本

v0.0.2

08 Apr 05:01
0c18318
Compare
Choose a tag to compare

2022.4.8 12:59更新Java复现端
1.解决各大数据库命令执行以及udf提权中的一些bug
2.添加poc预览模块,内部集成poc的文件所以体积变大