如何快速上手Perun:5分钟掌握内网漏洞扫描核心功能

如何快速上手Perun:5分钟掌握内网漏洞扫描核心功能

【免费下载链接】Perun Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架 【免费下载链接】Perun 项目地址: https://gitcode.com/gh_mirrors/pe/Perun

Perun是一款专为乙方安全服务、渗透测试人员和甲方红队人员设计的网络资产漏洞扫描器/扫描框架,主要适用于内网环境。这款强大的内网漏洞扫描工具能够帮助安全人员快速发现网络中的安全隐患,并生成专业报告,是内网渗透测试的得力助手。

🚀 Perun是什么?内网漏洞扫描利器

Perun是一个基于Python 2.7开发的网络资产漏洞扫描框架,专为内网环境优化设计。它支持远程加载和本地部署两种模式,只需上传一个3-5MB的启动器文件,即可在内网中快速展开扫描工作。

核心优势:

  • 轻量级部署:单一启动器文件,无需复杂安装
  • 全面扫描:支持端口扫描和57种漏洞检测模块
  • 智能筛选:关键词搜索和过滤机制,精准定位目标
  • 专业报告:Vue+Element UI生成的可交互HTML报告
  • 跨平台兼容:完美兼容Windows和Linux系统

📦 快速安装与启动

环境准备

Perun基于Python 2.7开发,需要确保系统中已安装Python 2.7环境。对于没有Python环境的主机,可以使用PyInstaller打包的二进制启动器文件。

获取项目

git clone https://gitcode.com/gh_mirrors/pe/Perun
cd Perun

基本启动命令

最简单的启动方式是使用本地加载模式:

python Perun.py -l .

🎯 5分钟快速上手指南

1. 基础扫描:发现网络资产

扫描192.168.1.0/24网段的所有默认端口(178个常用端口):

Perun -l . -t 192.168.1.0/24

控制台扫描结果

2. 端口扫描:自定义端口范围

扫描特定端口范围,如Web服务常用端口:

Perun -l . -t 192.168.1.0/24 -p 80 443 8080 8000-9000

3. 漏洞检测:针对特定服务

检测MySQL弱口令和WebLogic RCE漏洞:

Perun -l . -t 192.168.1.0/24 --vuln mysql.mysql_weakpwd weblogic.rce_cve201710271

🔍 智能漏洞模块管理

查看所有支持的漏洞模块

Perun -l . --all-list

关键词搜索漏洞模块

搜索所有与RCE相关的漏洞模块:

Perun -l . --search rce --search-list

组合筛选漏洞模块

搜索内网环境中的弱口令漏洞:

Perun -l . --search innet --filter weakpwd --search-list

📊 支持的漏洞检测模块概览

Perun目前支持57个漏洞检测模块,涵盖主流服务和常见漏洞:

类别代表模块检测漏洞类型
Web服务weblogic.rce_cve201710271WebLogic远程命令执行
数据库mysql.mysql_weakpwdMySQL弱口令检测
中间件tomcat.tomcat_putTomcat PUT文件上传漏洞
缓存服务redis.redis_weakpwd_unauthRedis弱口令和未授权访问
文件服务ftp.ftp_weakpwdFTP弱口令检测
办公系统confluence.confluence_sstiConfluence SSTI漏洞

完整模块列表可在 conf/globallistconf.py 文件中查看。

🛠️ 高级使用技巧

1. 远程加载模式

将项目文件部署在云端,内网中只需启动器文件:

Perun -l http://your-server.com/Perun -t 192.168.1.0/24

2. 自定义扫描参数

  • 跳过Ping扫描--skip-ping
  • 自定义线程数--thread 50
  • 设置超时时间--timeout 5
  • 跳过报告生成--skip-report

3. 弱口令爆破增强

使用自定义字典进行弱口令检测:

Perun -l . -t 192.168.1.0/24 --search mysql --filter weakpassword --pass-path custom_passwords.txt

📈 专业报告生成与查看

自动生成HTML报告

Perun会自动生成交互式HTML报告,支持:

  • 🔍 结果搜索:快速定位关键信息
  • 📊 表格排序:按列排序查看数据
  • 📄 分页浏览:大数据量时方便查看
  • 🎨 美观界面:基于Vue+Element UI的现代化界面

扫描报告界面

报告功能亮点

  • 多维度展示:按漏洞类型、主机、端口等分类展示
  • 交互式操作:支持点击切换、搜索、排序
  • 详细信息:包含扫描时间、命令参数等完整信息
  • 导出友好:可直接保存为HTML文件分享

报告详情页面

🎨 实战场景应用

场景1:内网安全评估

# 扫描整个内网,检测常见漏洞
Perun -l . -t 192.168.0.0/16 --search innet --skip-ping

场景2:重点服务排查

# 针对数据库服务进行专项检测
Perun -l . -t 10.0.0.0/24 --search mysql mssql redis --set-port 3306,1433,6379

场景3:快速应急响应

# 检测近期高危漏洞
Perun -l . -t 192.168.1.100-192.168.1.200 --search weblogic tomcat --filter rce

🔧 自定义漏洞模块开发

Perun支持自定义漏洞检测模块,开发者可以轻松扩展检测能力。模板位于 vuln/ 目录,开发指南见 doc/aboutvuln.md

基本模块结构:

class VulnChecker(VulnCheck):
    def __init__(self, ip_and_port_list):
        self._name = 'custom_vuln'
        self.info = "自定义漏洞检测模块"
        self.keyword = ['custom', 'vuln']
        self.default_ports_list = [80, 443]
        VulnCheck.__init__(self, ip_and_port_list)

💡 使用建议与最佳实践

1. 扫描策略优化

  • 分阶段扫描:先端口扫描,再针对性漏洞检测
  • 合理线程数:根据网络环境调整--thread参数
  • 超时设置:内网环境可适当缩短超时时间

2. 资源管理

  • 内存优化:大范围扫描时使用--skip-ping减少内存占用
  • 结果筛选:使用--search--filter精准定位目标
  • 报告管理:定期清理旧的扫描报告

3. 安全合规

  • 授权扫描:仅在授权范围内使用
  • 风险评估:扫描前评估对业务的影响
  • 结果保密:妥善保管扫描报告,防止信息泄露

🏆 Perun的核心价值

为什么选择Perun?

  1. 部署简单:单一文件启动,无需复杂环境配置
  2. 功能全面:集端口扫描、漏洞检测、报告生成为一体
  3. 扩展性强:支持自定义漏洞模块,持续更新
  4. 使用灵活:支持远程加载,适合各种网络环境
  5. 结果直观:生成专业的交互式HTML报告

适用人群

  • 🔒 安全服务人员:乙方安服团队进行客户内网评估
  • 🎯 渗透测试工程师:红队演练和漏洞挖掘
  • 🛡️ 甲方安全团队:企业内网安全自查和监控
  • 📚 安全学习者:学习网络扫描和漏洞检测技术

📚 深入学习资源

🎉 开始你的内网安全之旅

Perun作为一款专业的内网漏洞扫描工具,将复杂的漏洞检测过程简化为几个简单的命令。无论是日常安全巡检,还是专项渗透测试,它都能提供强大的支持。

记住:工具只是辅助,真正的安全来自持续的关注和专业的技能。合理使用Perun,让它成为你安全工作中的得力助手!

测试扫描界面

温馨提示:使用任何安全扫描工具都应遵守相关法律法规,仅在授权范围内进行测试。安全之路,责任与技能并重!🔐

【免费下载链接】Perun Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架 【免费下载链接】Perun 项目地址: https://gitcode.com/gh_mirrors/pe/Perun

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值