Pany-v2:LFI漏洞探测与敏感文件(私钥窃取/其他)自动探测工具

server/2025/3/5 4:52:54/
webkit-tap-highlight-color: rgba(0, 0, 0, 0);">

地址:https://github.com/MartinxMax/pany

关于Pany-v2

Pany-v2 是一款 LFI(本地文件包含)漏洞探测工具,具备自动识别敏感文件的能力。它能够利用 LFI 漏洞检测并提取 id_rsa 私钥、系统密码文件以及其他可能导致安全风险的敏感信息。该工具可帮助安全研究人员高效发现和利用 LFI 漏洞,提高安全评估的精准度。

使用方法

$ python pany.py -u 'http://preprod-marketing.trick.htb/index.php?page=*'

用户列表:

image.png

泄露SSH私钥:

image.png


http://www.ppmy.cn/server/172514.html

相关文章

磁盘阵列新秀GSx并行文件存储是HPC高性能计算/AI 大模型-1替3好省预算

Infortrend 普安存储GSx 并行文件存储系统凭一体化设计,颠覆了传统存储系统的复杂配置模式。内置并行文件系统,支持私有协议或 CIFS 协议,实现客户端/服务器与存储设备的直接连接,无需额外配置I/O节点、元数据服务器及并行系统软件&#xff0…

Xsens动作捕捉+AI训练家用机器人:迈向智能生活的新篇章

人形机器人技术的进步正在推进家用机器人走进千家万户,未来家用机器人将成为家庭中的重要成员。Xsens动作捕捉技术与AI训练的深度融合,为家用机器人的智能化发展注入了新的活力,在本文中我们将为大家介绍动捕AI训练的全新方式在机器人开发中能…

Virtual Box虚拟机安装Mac苹果Monterey和big sur版本实践

虚拟机安装苹果实践,在Windows10系统,安装Virtual Box7.1.6,安装虚拟苹果Monterey版本Monterey (macOS 12) 。碰到的主要问题是安装光盘不像Windows那么容易拿到,而且根据网上很多文章制作的光盘,在viritualBox里都无法…

c++头文件和命名空间

在 C 中,头文件和命名空间是两个重要的概念,它们分别用于代码组织和作用域管理。 一、头文件(Header Files) 1. 作用 声明接口:存放函数、类、变量的声明(而非定义)。代码复用:通…

Sharp4CWH.exe:分享一个通过 Console Window Host 白名单文件绕过安全防护监控的工具

Sharp4CWH.exe 是一款通过调用 Windows 系统的白名单文件 Console Window Host 启动指定二进制文件进程的工具。该工具利用 Windows 系统的白名单机制,能够通过启动 Console Window Host,该进程通常被认为是系统信任的进程,来运行指定的二进制…

AI数据分析:deepseek生成SQL

在当今数据驱动的时代,数据分析已成为企业和个人决策的重要工具。随着人工智能技术的快速发展,AI 驱动的数据分析工具正在改变我们处理和分析数据的方式。本文将着重介绍如何使用 DeepSeek 进行自动补全SQL 查询语句。 我们都知道,SQL 查询语…

《从0到1:用Python在鸿蒙系统开发安防图像分类AI功能》

在人工智能与移动应用深度融合的当下,类目标签AI功能成为众多行业提升效率和用户体验的关键技术。本文聚焦于HarmonyOS NEXT API 12及以上版本,以图像分类在智能家居安防领域的应用为例,为开发者详细阐述如何利用Python开发类目标签AI功能&am…

优博讯,蓝禾,三七互娱,顺丰,oppo,游卡,汤臣倍健,康冠科技,作业帮,高途教育25届春招内推

优博讯,蓝禾,三七互娱,顺丰,oppo,游卡,汤臣倍健,康冠科技,作业帮,高途教育25届春招内推 ①优博讯 【岗位】Android系统开发工程师,GMS认证开发工程师&#xf…