项目简介
https://www.bilibili.com/video/bv1Ha411z7T1
安装运行
下载最新jar包
如下方法安装插件
java -jar Fiora-202100220-jar-with-dependencies.jar
程序截图
使用方法
以grafana的PoC为例。
#生产的单个PoC
nuclei -t C:\Users\P52\nuclei-templates\vulnerabilities\grafana\grafana-file-read.yaml -u http://example.com -proxy http://127.0.0.1
#生产workflow PoC
nuclei -w C:\Users\P52\nuclei-templates\workflows\grafana-workflow.yaml -u http://example.com -proxy http://127.0.0.1
nuclei -tags grafana -u http://example.com -proxy http://127.0.0.1
当停用RobotInput时,会将所有命令先写入bat文件,然后运行bat文件,来实现系统命令的执行。优缺点刚好相反:功能稳定,但是不会留下命令行历史记录。
注意事项
1、你需要自行安装nuclei到本地环境,并且将命令加入环境变量。安装方法可以参考官方文档。
https://nuclei.projectdiscovery.io/nuclei/get-started/#running-nuclei
2、nuclei的模板文件存放的默认路径是当前用户路径下,即 YourUserHome/nuclei-templates。
下载地址
文章来源:潇湘信安
黑白之道发布、转载的文章中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途及盈利等目的,否则后果自行承担!
如侵权请私聊我们删文
END