Imbutus
← 文档

攻击工作流 测试版

发送 "attack:<目标>",模型会确认其他工作流标记的可能性——用可用的非破坏性攻击逐一证明——并生成面向客户的报告。

这些工作流是新的,可能存在缺陷。

  • attack:<target>

    从共享发现数据库中读取 OSINT、侦察和 Web 工作流收集到的关于目标的一切,然后把每个可利用的可能性转化为已确认的漏洞,附带可用的非破坏性概念验证——并生成面向客户的报告,为每个发现提供可复现的攻击。

    findingssqlmapjwt_tooldalfoxgit-dumpernuclei

    工作原理

    1. 从共享数据库加载目标的发现(子域名、端口、可能存在 SQL 注入的参数、弱 JWT、暴露的密钥等)——不会重新运行侦察。
    2. 以非破坏性方式证明每个候选项:用 sqlmap 证明 SQL 注入(列出数据库或一行,绝不导出或修改数据)、为弱密钥或 none 密钥 JWT 伪造令牌、导出暴露的 .git、为 IDOR 进行跨账户访问、为 XSS 触发标记,以及为已知 CVE 重新运行 nuclei 模板。
    3. 重跑每个成功的证明以确认可复现。
    4. 在 /root/attack/ 下写出报告,含执行摘要,并为每个漏洞给出:严重程度(CVSS)与 OWASP 分类、确切的可用概念验证、逐步复现、证据、影响以及修复建议。

该工作流需要一台正在运行的 Kali Linux 主机——利用工具集(sqlmap、jwt_tool、dalfox、git-dumper、nuclei)已预装。请在 Virtual Machines 部分租用一台。

有多台主机?加上 --machine <名称>(或 -m <名称>)——例如 attack:example.com --machine kali-1——即可将所有命令固定到该主机。

每次 attack 运行都会将完整报告保存到你的 Kali 主机文件中(位于 /root/attack/),并在回复中给出确切路径和下载链接。