├── 2.png ├── 3.png └── README.md /2.png: -------------------------------------------------------------------------------- https://raw.githubusercontent.com/kk12-30/RouteVulScan_go/7405c63564a3c91258898331bf878fcd827215c3/2.png -------------------------------------------------------------------------------- /3.png: -------------------------------------------------------------------------------- https://raw.githubusercontent.com/kk12-30/RouteVulScan_go/7405c63564a3c91258898331bf878fcd827215c3/3.png -------------------------------------------------------------------------------- /README.md: -------------------------------------------------------------------------------- 1 | # RouteVulScan_go 路径漏洞探测工具 2 | ![RouteScanAuto](https://img.shields.io/badge/RouteScanAuto-blue.svg) 3 | 4 | **RouteVulScan_go** 是一款可以递归检测脆弱路径的go工具,主要逻辑参考burpsuit插件[RouteVulScan](https://github.com/F6JO/RouteVulScan) 5 | 6 | 支持检测主流OA(致远、通达、泛微等)、框架(weblogic、thinkphp等)、中间件漏洞(spring等) 7 | ![image](https://github.com/kk12-30/RouteVulScan_go/blob/main/2.png) 8 | 9 | ## 💡主要功能 10 | - 扫描单个 URL 或从文件中读取多个 URL 进行扫描。 11 | - 支持 URL 爬取并与漏洞扫描结合,自动化检测潜在的安全漏洞。 12 | - 扫描结果可以输出到指定文件,方便后续分析。 13 | 14 | ## 📌参数说明 15 | | 参数 | 描述 | 16 | | ----------- | ----------------------------------------------------------- | 17 | | `-u` | 单个 URL,用于扫描的单个网站地址(如 `http://example.com`)。 | 18 | | `-f` | 包含多个 URL 的文件路径,每行一个 URL,支持批量扫描。 | 19 | | `-tt` | 用于 URL 爬取,指定 `js.exe` 的 `-t` 参数值。例如,`-tt 1` 会运行 `js.exe -t 1`。不需要 URL 爬取时可忽略此参数。 | 20 | | `-output` | 扫描结果保存的文件,默认为 `results.txt`,你可以指定一个自定义文件名。 | 21 | 22 | ## 🚀使用示例 23 | 示例 1:扫描单个 URL 24 | 扫描单个网站 URL: 25 | RouteVulScan.exe -u http://example.com 26 | 27 | 示例 2:扫描多个 URL 28 | 从文件中读取多个 URL,进行批量扫描: 29 | RouteVulScan.exe -f urls.txt 30 | 31 | 示例 3:开启 URL 爬取功能 32 | 开启 URL 爬取功能并指定爬取深度(-tt 1则只保留一层路径 路径越多耗费的时间越长): 33 | RouteVulScan.exe -u http://example.com -tt 1 34 | 35 | 需要将js.exe放置在同一文件夹中❤️联动工具:https://github.com/kk12-30/JSFinder-go 36 | 37 | 示例 4:保存扫描结果到指定文件 38 | 将扫描结果保存到 scan_results.txt: 39 | RouteVulScan.exe -u http://example.com -output scan_results.txt 40 | ![image](https://github.com/kk12-30/RouteVulScan_go/blob/main/3.png) 41 | 42 | 43 | 44 | --------------------------------------------------------------------------------