Skip to content

Releases: veo/vscan

v2.1.0

23 Jun 03:54
@veo veo
Compare
Choose a tag to compare

1.字典文件外置,方便自定义扫描器修改字典
2.加入登录页面指纹
3.升级 naabu 至 v2.0.7,支持-passive参数可直接从shodan获取端口信息跳过端口扫描
4.加入 近期 F5 Confluence 的 GOPOC
5.支持域名子目录扫描,扫描时使用子目录路径传入扫描即可
6.支持 Nuclei POC扫描。但目前 Nuclei 扫描还不支持代理、DNS检测的功能

v2.0.3

28 Apr 07:07
@veo veo
Compare
Choose a tag to compare

新发的版本BUG有点多,见谅

1.修复了域名不会正常扫描的BUG(这个BUG比较严重,建议立即更新版本)
2.在众多实践环境下发现,有些log4j漏洞触发具有延时性,并不能立马验证。所以在DNSLOG信息里增加了域名和端口的信息,方便后续上DNSLOG平台查看

v2.0.2

27 Apr 04:46
@veo veo
Compare
Choose a tag to compare

修复 #13 导致的程序崩溃

v2.0.1

26 Apr 10:28
@veo veo
Compare
Choose a tag to compare

1.现在支持JSON/CSV的导出功能了,会同时导出端口、http和POC等信息
2.指纹库大更新,现在采用了三个开源指纹库的集合,几万条指纹,保证指纹识别的准确率。包括但不限于eHole、httpx、FingerprintHub的指纹
3.指纹识别板块进行了重写,现在支持图标hash进行指纹识别了
4.现在对url扫描不再会进行端口扫描
5.更新支持xrayV2
6.更新httpx、naabu的版本

v1.3.2

08 Apr 03:47
@veo veo
Compare
Choose a tag to compare

添加了一些POC
SunLoginRCE
zabbixBypass
SpringCloudRCE
Spring4Shell

v1.3.1

30 Dec 06:33
@veo veo
Compare
Choose a tag to compare

1.增加log4j主动扫描功能
2.增加JNDIlog功能,支持内网检测JNDI漏洞
3.增加完整链接扫描功能(子目录站点扫描)
4.fastjson和log4j扫描优化
5.修复密码爆破密码过长导致的BUG
6.增加-skip-admin-brute参数,扫描时不主动进行后台密码爆破

v1.3.0

03 Nov 09:01
@veo veo
Compare
Choose a tag to compare

1.增加了对 yml/yaml POC的支持,已导入xary所有POC
2.增加和规范一些指纹,已增加xary POC的大部分指纹
3.开始支持ceye.io DnsLog,yml POC全面支持,go POC 暂时只增加FastJson DnsLog检测
4.优化了输出颜色及标签
5.降低智能后台密码爆破误报率
6.修复了一些bug

v1.2.0

25 Oct 17:39
@veo veo
Compare
Choose a tag to compare

1.增加端口扫描进度显示
2.加快扫描速度,较上一个版本明显加快扫描速度,同时优化了-skip-waf参数
3.优化结果显示,现在有明显的红黄白(黑)颜色区分对应风险等级
4.优化结果导出,现在POC扫描结果也会在Output导出了,并且更加工整(使用-o参数)
5.更新了naabu和httpx的版本,现在参数-l(之前是-iL)可以导入C段进行扫描了

v1.1.1

26 Sep 02:18
@veo veo
Compare
Choose a tag to compare

1.增加了一些POC
2.敏感文件fuzz的方式改变了,更好的防止刚扫IP就直接被封,实用性增强(之前先进行敏感文件扫描,流量太大有可能刚扫就直接被封IP,导致没有扫描到漏洞)
3.增加了一些端口、修改了一些字典和指纹

v1.1.0

03 Sep 15:26
@veo veo
Compare
Choose a tag to compare

1.优化敏感文件扫描,现在误报概率已降低到10%以下
2.敏感文件扫描使用多协程模式
3.优化后台弱口令扫描,现在误报概率已降低到10%以下(正确构建登录包)
4.优化Shiro poc,经过多个测试样本测试,目前暂无发现误报
5.独立出两个文件,方便添加checklist和探测型指纹识别内容
6.现在可以使用grep筛选结果
7.fix some nil pointer dereference bug