Skip to content

Repository files navigation

MrCipher - 综合漏洞扫描器

 __  __       ____ _       _
 |  \/  |_ __ / ___(_)_ __ | |__   ___ _ __
 | |\/| | '__| |   | | '_ \| '_ \ / _ \ '__|
 | |  | | |  | |___| | |_) | | | |  __/ |
 |_|  |_|_|   \____|_| .__/|_| |_|\___|_|
                     |_|

基于 dddd 深度改造的综合漏洞扫描器,融合多源渗透工具,集成高级漏洞挖掘引擎。 在使用该源码前请下载其余配置文件才能正常运行由于文件内存为33mb无法传入所以请移步至https://pan.quark.cn/s/566aeb413c80 下载好放入同一路径下即可使用

⚠️法律免责:本工具仅允许在拥有完整授权的靶场环境使用。未经授权扫描、渗透属于违法行为,使用者自行承担全部法律责任。

二次开发/二创许可

你可以基于本工具进行修改、二次开发、二次打包分发,但发布衍生作品(公开仓库、发布版本、发布整合包)时,必须在README、项目说明、发布简介显著位置标注来源

禁止直接抹除来源冒充为自己原创项目。

核心特性

继承自 dddd 的能力

  • 自动识别输入类型(IP/CIDR/URL/域名/文件)
  • 主动/被动指纹识别(复杂逻辑运算支持)
  • Nuclei v3 POC 引擎
  • 指纹到漏洞映射数据库(避免无效发包)
  • 子域名枚举/爆破(泛解析过滤)
  • Hunter/Fofa/Quake 空间搜索引擎
  • 端口扫描(TCP/SYN/Masscan)
  • 协议识别(gonmap)
  • HTTP 探针(httpx)
  • GoPoc 服务爆破引擎(SSH/FTP/MySQL/MSSQL/Oracle/Redis/MongoDB/RDP/SMB/Telnet/PostgreSQL)
  • MS17-010 永恒之蓝检测
  • Shiro Key 爆破
  • HTML 漏洞报表
  • 审计日志

MrCipher 新增能力

高级漏洞挖掘引擎 (advanced/)

  • 深度扫描 (deepscan.go)

    • 敏感路径探测(.git/.svn/.env/swagger/actuator 等 200+ 路径)
    • GraphQL 内省与注入
    • JavaScript 文件分析(API 端点提取、硬编码密钥、Source Map)
    • API 端点枚举
    • 调试端点探测(pprof/jolokia/debug)
    • 备份文件发现
    • 云元数据获取(AWS/GCP/Azure/阿里云/腾讯云)
  • WAF 绕过与过滤绕过 (bypass.go)

    • WAF 指纹识别(Cloudflare/Akamai/ModSecurity/安全狗/云盾/360 等)
    • SQL 注入 WAF 绕过(编码/大小写/注释/空格替代/双重编码)
    • XSS 过滤绕过(标签变形/事件处理器/编码/DOM Clobbering/CSP 绕过)
    • 命令注入绕过(空格替代/变量拼接/通配符/花括号/编码)
    • 路径穿越编码绕过(双重 URL 编码/Unicode/混合编码)
    • 文件上传绕过(双扩展名/Null byte/Content-Type/Magic bytes/.htaccess)
    • 认证绕过(JWT none/SQL 注入登录/参数污染/方法覆盖/大小写)
  • 小众/偏门漏洞检测 (niche.go)

    • SSTI 检测(Jinja2/Twig/Freemarker/Velocity/Smarty/Mako/Pebble)
    • SSRF 深度测试(云元数据/内部服务/DNS 重绑定/协议走私)
    • XXE 检测(基础/OOB/盲/SVG/SOAP/XInclude)
    • JWT 攻击(none 算法/弱密钥/RS256→HS256/kid 注入/JWK 注入)
    • 反序列化检测(Java/PHP/Python/.NET)
    • HTTP 请求走私(CL.TE/TE.CL/TE.TE/H2C)
    • 原型污染
    • 竞态条件
    • CORS 配置错误
    • Host 头注入
    • Web 缓存中毒
  • 漏洞危害深度验证 (verify.go)

    • SQL 注入验证:提取数据库版本/库名/用户/表/敏感数据
    • RCE 验证:执行 id/whoami/uname/读取 /etc/passwd
    • SSRF 验证:云凭据提取/内部服务访问
    • 文件读取验证:/etc/passwd/SSH 密钥/云凭据/应用配置
    • 文件上传验证:上传测试文件并验证代码执行
    • XXE 验证:文件读取/OOB 外带
    • SSTI 验证:引擎识别/命令执行
    • 信息泄露验证:正则扫描响应体中的敏感数据
    • 默认凭证验证:表单/Basic Auth/API Token
  • OWASP Top10 2021 全覆盖 (owasp.go)

    • A01: 失效访问控制(IDOR/路径穿越/参数篡改/JWT 操纵)
    • A02: 加密失效(HTTPS/TLS/Cookie 标志/弱哈希/硬编码密钥)
    • A03: 注入(NoSQL/LDAP/XPath/CRLF/EL 注入)
    • A04: 不安全设计(速率限制/密码策略/账户枚举/业务逻辑)
    • A05: 安全配置错误(目录浏览/缺失安全头/调试模式/危险 HTTP 方法)
    • A06: 易受攻击组件(版本检测/CVE 关联)
    • A07: 认证失效(暴力破解/用户枚举/会话管理/密码重置)
    • A08: 数据完整性(反序列化/JWT/CI-CD 暴露)
    • A09: 日志监控失效(日志文件暴露/监控端点)
    • A10: SSRF(云元数据/内部端口扫描/协议走私)

融合工具

  • OA-EXPTOOL: 111 个 OA 漏洞 POC(蓝凌/万户/致远/通达 OA)迁移为 Nuclei 模板
  • OneForAll: 子域名字典合并(977K+ 条目)
  • Nuclei Templates: 工作流/SSL/DNS 模板集成
  • gonmap: 协议识别(已内置)

快速开始

编译

cd MrCipher
go build -o MrCipher .

使用

# 扫描 IP
MrCipher -t 192.168.0.1

# 扫描网段
MrCipher -t 192.168.0.0/24

# 扫描网站
MrCipher -t http://test.com

# 子域名枚举 + 漏洞扫描
MrCipher -t example.com -sd

# 仅指纹识别
MrCipher -t http://www.xxx.com -npoc

# 禁用高级漏洞挖掘引擎
MrCipher -t http://test.com -na

# 模糊搜索 Poc
MrCipher -t http://test.com -poc log4j

# 开启审计日志
MrCipher -t 172.16.100.1 -a

输出

  • result.txt - 文本/JSON 格式结果
  • <timestamp>.html - HTML 漏洞报表
  • audit.log - 审计日志(可选)

项目结构

MrCipher/
├── main.go                     # 入口,工作流编排
├── go.mod / go.sum             # Go 模块定义
├── advanced/                   # MrCipher 高级漏洞挖掘引擎
│   ├── engine.go               # 引擎主调度器 + HTTP 工具
│   ├── payloads.go             # 攻击载荷数据库(SQLi/XSS/CMDI/SSRF/XXE 等)
│   ├── deepscan.go             # 深度扫描(敏感路径/GraphQL/JS 分析/API 枚举)
│   ├── bypass.go               # WAF 绕过(SQLi/XSS/CMDI/路径穿越/上传/认证)
│   ├── niche.go                # 小众检测(SSTI/SSRF/XXE/JWT/反序列化/走私/竞态)
│   ├── verify.go               # 深度验证(数据库提取/RCE 验证/文件读取验证)
│   └── owasp.go                # OWASP Top10 全覆盖检测
├── common/                     # 核心功能
│   ├── flag.go                 # CLI 参数与配置加载
│   ├── config/                 # YAML 配置(指纹/工作流/POC/字典)
│   │   ├── finger.yaml         # 指纹数据库
│   │   ├── workflow.yaml       # 指纹→漏洞映射
│   │   ├── dir.yaml            # 主动指纹路径
│   │   ├── api-config.yaml     # 空间搜索 API 配置
│   │   ├── subdomains.txt      # 子域名字典(977K+)
│   │   └── pocs/               # Nuclei POC 模板
│   │       ├── oa-*.yaml       # OA 漏洞 POC(111 个)
│   │       ├── *-workflow.yaml # 工作流模板(30 个)
│   │       ├── ssl/            # SSL 检测模板
│   │       └── dns/            # DNS 检测模板
│   ├── callnuclei/             # Nuclei 引擎封装
│   ├── http/                   # HTTP 探针与指纹
│   ├── report/                 # HTML 报告生成
│   └── uncover/                # 空间搜索引擎(Fofa/Hunter/Quake)
├── gopocs/                     # GoPoc 服务爆破引擎
│   ├── scanner.go              # 调度器
│   ├── base.go                 # 插件注册
│   ├── ssh.go/ftp.go/mysql.go  # 各服务爆破
│   ├── ms17010.go              # 永恒之蓝
│   ├── shiro.go                # Shiro Key
│   └── dict/                   # 爆破字典
├── lib/                        # 内置库
│   ├── ddfinger/               # 指纹解析
│   ├── nuclei/                 # Nuclei v3
│   ├── httpx/                  # HTTP 探针库
│   ├── gonmap/                 # 端口协议识别
│   ├── dnsx/                   # DNS 解析
│   ├── gologger/               # 日志(含审计)
│   └── masscan/                # SYN 扫描
├── structs/                    # 数据结构定义
├── utils/                      # 工具函数
└── ddout/                      # 输出格式化

新增 CLI 参数

参数 简写 说明
--no-advanced -na 禁用 MrCipher 高级漏洞挖掘引擎

免责声明

本工具仅面向合法授权的企业安全建设行为。在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。

About

**MrCipher 是一款一体化的综合漏洞扫描与资产测绘工具**,把"主机发现 → 端口扫描 → 协议识别 → 子域枚举 → Web 指纹探测 → 漏洞检测 → 后渗透验证"整合成一条流水线,面向红队 / 安服 / 授权自检场景,提供 **命令行、交互式控制台、Web 界面(-ui)** 三种使用方式。 它的核心特点是:**自带一套 Go 原生重新实现的 MSF(Metasploit)风格模块系统**,并且把多个知名开源安全工具的优秀思路融合进来,做成"一个二进制、多种打法"。

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages