-
Notifications
You must be signed in to change notification settings - Fork 59
Expand file tree
/
Copy pathCAudit.py
More file actions
179 lines (139 loc) · 5.48 KB
/
Copy pathCAudit.py
File metadata and controls
179 lines (139 loc) · 5.48 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
import argparse
import concurrent.futures
import sys
from concurrent.futures import wait, ALL_COMPLETED
from importlib import import_module
from prettytable import PrettyTable
import utils
from plugins import PluginBase
from utils.consts import AllPluginTypes
from utils.logger import output
from utils.plugin_utils import get_plugin_type, load_plugin, filter_user_plugin
def load_module_param(mod_name, exploit_plugin_name, all_module_plugins):
parser = argparse.ArgumentParser(description="")
subparser = parser.add_subparsers(dest="sub_mode")
parser.add_argument("--thread", help="set thread. default=5", required=False, default=5, type=int, dest="thread")
parser.add_argument("--save", help="save result to file. default=results.html", required=False, default="results.html",dest="save")
# 加载模块参数
modules = get_plugin_type()
for m, mf in modules.items():
if m == mod_name:
k = import_module(mf)
search_parser = subparser.add_parser(k.__type__, help=k.__help__,
formatter_class=argparse.RawDescriptionHelpFormatter)
enrol_func = getattr(k, "enrollment_parameters")
enrol_func(search_parser, all_module_plugins, exploit_plugin_name)
if len(sys.argv) == 1:
sys.exit(-1)
# 获取参数
args = parser.parse_args()
return args
def check_print_help(m_name, p_list):
if "--list" not in sys.argv:
return False
plugin_type = "all"
if sys.argv[sys.argv.index(m_name)+1] == "scan":
plugin_type = "scan"
elif sys.argv[sys.argv.index(m_name)+1] == "exploit":
plugin_type = "exploit"
print_plugin = PrettyTable(["alias", "display"])
print_plugin.align["alias"] = "l"
print_plugin.align["display"] = "l"
print_plugin.border = False
for k, v in p_list.items():
if plugin_type == "all":
print_plugin.add_row([v.alias, v.display])
else:
if v.p_type == plugin_type:
print_plugin.add_row([v.alias, v.display])
output.info(f"show {plugin_type} plugin:\n"
f"{print_plugin}")
return True
def check_program_help():
# 打印全局help
h = ["-h", "--help"]
if len(sys.argv) == 2 and sys.argv[1] in h:
output.print_simple_help("all")
def check_debug():
for i, v in enumerate(sys.argv):
if v == "--debug":
output.isDebug = True
output.open_debug()
output.info("debug mode opened")
sys.argv.pop(i)
break
if __name__ == '__main__':
# 加载全局参数
check_debug()
# 检查-h/--help
check_program_help()
# 加载模块所有的插件
m_name = utils.get_user_module()
if m_name == "":
output.print_simple_help()
sys.exit(1)
p_list: dict[str, PluginBase] = load_plugin(m_name)
if len(p_list.keys()) == 0:
output.success("No plugin loaded")
sys.exit(1)
# 是否只打印插件信息
if check_print_help(m_name, p_list):
sys.exit(0)
# 加载模块参数
exploit_plugin_name = utils.get_user_exploit_input()
user_args = load_module_param(m_name, exploit_plugin_name, p_list)
output.save = user_args.save
output.info(f"set the result is saved to {output.save}")
if user_args.scan_type is None:
output.print_simple_help(user_args.sub_mode)
sys.exit(2)
scripts_result: dict[str, dict] = dict()
execute_plugins = filter_user_plugin(p_list, user_args, exploit_plugin_name)
# 执行, 多线程
output.debug(f"Execute thread: {user_args.thread}")
with concurrent.futures.ThreadPoolExecutor(max_workers=user_args.thread) as executor:
nl = ""
temp_results = []
results = []
if user_args.scan_type == AllPluginTypes.Exploit:
nl = "\n"
for p in execute_plugins:
output.info(f"run plugin: {output.YELLOW}{p.__module__}{output.RESET}{nl}")
plugin_cls: PluginBase = p
# 扫描类型插件,在此处初始化并传参
if user_args.scan_type == "scan":
plugin_cls: PluginBase = p(user_args)
r = executor.submit(plugin_cls.run_script, user_args)
temp_results.append(r)
results.append({
"result": r,
"alias": plugin_cls.alias,
"display": plugin_cls.display,
"plugin_name": plugin_cls.__module__
})
# r = executor.submit(p.run_script, user_args)
# temp_results.append(r)
# results.append({
# "result": r,
# "alias": p.alias,
# "plugin_name": p.__module__
# })
wait(temp_results, return_when=ALL_COMPLETED)
for r in results:
display_value = r["display"]
module_name = r["plugin_name"]
module_alias = r["alias"]
module_results = ""
try:
module_results = r["result"].result()
except Exception:
module_results = str(r['result']._exception)
output.error(f"{module_name} execute error: {module_results}")
scripts_result[module_name] = {
"display": display_value,
"alias": module_alias,
"results": module_results
}
# 输出结果
if user_args.scan_type == AllPluginTypes.Scan:
output.show_results(scripts_result, user_args.scan_type)