Railgun为一款GUI界面的渗透工具,将部分人工经验转换为自动化,集成了渗透过程中常用到的一些功能,目前集成了端口扫描、端口爆破、web指纹扫描、漏洞扫描、漏洞利用以及编码转换功能,后续会持续更新。
详细功能可查看pdf文档。
更新说明
暴力破解
a. 更新smb2 hash爆破功能,自动识别输入密码是否为hash
b. 修复smb2 域内爆破机器账户bug问题。
c. 修复smb2 hash正则识别规则。
d. 修复mongoDB误报问题
e. redis打印版本号
漏洞利用
a. 更新各个模块UI,根据消息类型不同颜色打印
b. exp插件扩展,可支持ysoserial利用链调用。使用参考:https://github.com/lz520520/railgunlib
修复UI最小化bug
解压密码railgun
下载地址 回复0818