__ __ ____ _ _
| \/ |_ __ / ___(_)_ __ | |__ ___ _ __
| |\/| | '__| | | | '_ \| '_ \ / _ \ '__|
| | | | | | |___| | |_) | | | | __/ |
|_| |_|_| \____|_| .__/|_| |_|\___|_|
|_|
基于 dddd 深度改造的综合漏洞扫描器,融合多源渗透工具,集成高级漏洞挖掘引擎。 在使用该源码前请下载其余配置文件才能正常运行由于文件内存为33mb无法传入所以请移步至https://pan.quark.cn/s/566aeb413c80 下载好放入同一路径下即可使用
你可以基于本工具进行修改、二次开发、二次打包分发,但发布衍生作品(公开仓库、发布版本、发布整合包)时,必须在README、项目说明、发布简介显著位置标注来源。
禁止直接抹除来源冒充为自己原创项目。
- 自动识别输入类型(IP/CIDR/URL/域名/文件)
- 主动/被动指纹识别(复杂逻辑运算支持)
- Nuclei v3 POC 引擎
- 指纹到漏洞映射数据库(避免无效发包)
- 子域名枚举/爆破(泛解析过滤)
- Hunter/Fofa/Quake 空间搜索引擎
- 端口扫描(TCP/SYN/Masscan)
- 协议识别(gonmap)
- HTTP 探针(httpx)
- GoPoc 服务爆破引擎(SSH/FTP/MySQL/MSSQL/Oracle/Redis/MongoDB/RDP/SMB/Telnet/PostgreSQL)
- MS17-010 永恒之蓝检测
- Shiro Key 爆破
- HTML 漏洞报表
- 审计日志
-
深度扫描 (
deepscan.go)- 敏感路径探测(.git/.svn/.env/swagger/actuator 等 200+ 路径)
- GraphQL 内省与注入
- JavaScript 文件分析(API 端点提取、硬编码密钥、Source Map)
- API 端点枚举
- 调试端点探测(pprof/jolokia/debug)
- 备份文件发现
- 云元数据获取(AWS/GCP/Azure/阿里云/腾讯云)
-
WAF 绕过与过滤绕过 (
bypass.go)- WAF 指纹识别(Cloudflare/Akamai/ModSecurity/安全狗/云盾/360 等)
- SQL 注入 WAF 绕过(编码/大小写/注释/空格替代/双重编码)
- XSS 过滤绕过(标签变形/事件处理器/编码/DOM Clobbering/CSP 绕过)
- 命令注入绕过(空格替代/变量拼接/通配符/花括号/编码)
- 路径穿越编码绕过(双重 URL 编码/Unicode/混合编码)
- 文件上传绕过(双扩展名/Null byte/Content-Type/Magic bytes/.htaccess)
- 认证绕过(JWT none/SQL 注入登录/参数污染/方法覆盖/大小写)
-
小众/偏门漏洞检测 (
niche.go)- SSTI 检测(Jinja2/Twig/Freemarker/Velocity/Smarty/Mako/Pebble)
- SSRF 深度测试(云元数据/内部服务/DNS 重绑定/协议走私)
- XXE 检测(基础/OOB/盲/SVG/SOAP/XInclude)
- JWT 攻击(none 算法/弱密钥/RS256→HS256/kid 注入/JWK 注入)
- 反序列化检测(Java/PHP/Python/.NET)
- HTTP 请求走私(CL.TE/TE.CL/TE.TE/H2C)
- 原型污染
- 竞态条件
- CORS 配置错误
- Host 头注入
- Web 缓存中毒
-
漏洞危害深度验证 (
verify.go)- SQL 注入验证:提取数据库版本/库名/用户/表/敏感数据
- RCE 验证:执行 id/whoami/uname/读取 /etc/passwd
- SSRF 验证:云凭据提取/内部服务访问
- 文件读取验证:/etc/passwd/SSH 密钥/云凭据/应用配置
- 文件上传验证:上传测试文件并验证代码执行
- XXE 验证:文件读取/OOB 外带
- SSTI 验证:引擎识别/命令执行
- 信息泄露验证:正则扫描响应体中的敏感数据
- 默认凭证验证:表单/Basic Auth/API Token
-
OWASP Top10 2021 全覆盖 (
owasp.go)- A01: 失效访问控制(IDOR/路径穿越/参数篡改/JWT 操纵)
- A02: 加密失效(HTTPS/TLS/Cookie 标志/弱哈希/硬编码密钥)
- A03: 注入(NoSQL/LDAP/XPath/CRLF/EL 注入)
- A04: 不安全设计(速率限制/密码策略/账户枚举/业务逻辑)
- A05: 安全配置错误(目录浏览/缺失安全头/调试模式/危险 HTTP 方法)
- A06: 易受攻击组件(版本检测/CVE 关联)
- A07: 认证失效(暴力破解/用户枚举/会话管理/密码重置)
- A08: 数据完整性(反序列化/JWT/CI-CD 暴露)
- A09: 日志监控失效(日志文件暴露/监控端点)
- A10: SSRF(云元数据/内部端口扫描/协议走私)
- OA-EXPTOOL: 111 个 OA 漏洞 POC(蓝凌/万户/致远/通达 OA)迁移为 Nuclei 模板
- OneForAll: 子域名字典合并(977K+ 条目)
- Nuclei Templates: 工作流/SSL/DNS 模板集成
- gonmap: 协议识别(已内置)
cd MrCipher
go build -o MrCipher .# 扫描 IP
MrCipher -t 192.168.0.1
# 扫描网段
MrCipher -t 192.168.0.0/24
# 扫描网站
MrCipher -t http://test.com
# 子域名枚举 + 漏洞扫描
MrCipher -t example.com -sd
# 仅指纹识别
MrCipher -t http://www.xxx.com -npoc
# 禁用高级漏洞挖掘引擎
MrCipher -t http://test.com -na
# 模糊搜索 Poc
MrCipher -t http://test.com -poc log4j
# 开启审计日志
MrCipher -t 172.16.100.1 -aresult.txt- 文本/JSON 格式结果<timestamp>.html- HTML 漏洞报表audit.log- 审计日志(可选)
MrCipher/
├── main.go # 入口,工作流编排
├── go.mod / go.sum # Go 模块定义
├── advanced/ # MrCipher 高级漏洞挖掘引擎
│ ├── engine.go # 引擎主调度器 + HTTP 工具
│ ├── payloads.go # 攻击载荷数据库(SQLi/XSS/CMDI/SSRF/XXE 等)
│ ├── deepscan.go # 深度扫描(敏感路径/GraphQL/JS 分析/API 枚举)
│ ├── bypass.go # WAF 绕过(SQLi/XSS/CMDI/路径穿越/上传/认证)
│ ├── niche.go # 小众检测(SSTI/SSRF/XXE/JWT/反序列化/走私/竞态)
│ ├── verify.go # 深度验证(数据库提取/RCE 验证/文件读取验证)
│ └── owasp.go # OWASP Top10 全覆盖检测
├── common/ # 核心功能
│ ├── flag.go # CLI 参数与配置加载
│ ├── config/ # YAML 配置(指纹/工作流/POC/字典)
│ │ ├── finger.yaml # 指纹数据库
│ │ ├── workflow.yaml # 指纹→漏洞映射
│ │ ├── dir.yaml # 主动指纹路径
│ │ ├── api-config.yaml # 空间搜索 API 配置
│ │ ├── subdomains.txt # 子域名字典(977K+)
│ │ └── pocs/ # Nuclei POC 模板
│ │ ├── oa-*.yaml # OA 漏洞 POC(111 个)
│ │ ├── *-workflow.yaml # 工作流模板(30 个)
│ │ ├── ssl/ # SSL 检测模板
│ │ └── dns/ # DNS 检测模板
│ ├── callnuclei/ # Nuclei 引擎封装
│ ├── http/ # HTTP 探针与指纹
│ ├── report/ # HTML 报告生成
│ └── uncover/ # 空间搜索引擎(Fofa/Hunter/Quake)
├── gopocs/ # GoPoc 服务爆破引擎
│ ├── scanner.go # 调度器
│ ├── base.go # 插件注册
│ ├── ssh.go/ftp.go/mysql.go # 各服务爆破
│ ├── ms17010.go # 永恒之蓝
│ ├── shiro.go # Shiro Key
│ └── dict/ # 爆破字典
├── lib/ # 内置库
│ ├── ddfinger/ # 指纹解析
│ ├── nuclei/ # Nuclei v3
│ ├── httpx/ # HTTP 探针库
│ ├── gonmap/ # 端口协议识别
│ ├── dnsx/ # DNS 解析
│ ├── gologger/ # 日志(含审计)
│ └── masscan/ # SYN 扫描
├── structs/ # 数据结构定义
├── utils/ # 工具函数
└── ddout/ # 输出格式化
| 参数 | 简写 | 说明 |
|---|---|---|
--no-advanced |
-na |
禁用 MrCipher 高级漏洞挖掘引擎 |
本工具仅面向合法授权的企业安全建设行为。在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。