Releases: chainreactors/zombie
Releases · chainreactors/zombie
v1.2.2
Changelog
- [enhance] github action 编译默认版本使用go1.20 兼容更多操作系统
- [enhance] neutron 会自动使用http作为默认协议
- [enhance] 更新fingers与neutron版本
- [feat] 新增
-q
命令关闭非必要输出 - [fix] grdp 一个可能存在的panic bug
Full Changelog: v1.2.1...v1.2.2
v1.2.1
重新发布, 修复新版本panic
Changelog
- [enhance] 使用-a/-A时自动设置mod为pitchfork, 简化操作
- [bump] 更新words, fingers, templates, neutron库, 修复了一些底层实现的bug
- [feature] 支持service别名, 添加了pop3, mongodb, postgre 等RFC规范的别名
- [fix] 暂时移除mongodb的unauth判定, #30
- [fix] -h 时两次输出的bug
Full Changelog: v1.2.0...v1.2.1
v1.2.0
Changelog
- [feature] 新增
-c/--cidr
, 允许输入多个cidr批量扫描.-c 1.1.1.1/24 -c 2.2.2.2/24 -s redis
. - [feature] 新增
--strict
flag, 打开strict模式, 将会在指纹校验后再进行爆破 - [enhance] 没有显式配置的默认端口将会尝试从port.yaml 解析
- [enhance] 更新neutron, fingers 等依赖, 修复了大量bug并提供大量新特性
- [fix] rdp panic
Full Changelog: v1.1.7...v1.2.0
v1.1.7
v1.1.6
Changelog
- [feature] 支持windows7/windows server 2008 的release
- [feature] 支持freebsd, Android, solaris等常见架构的release
- [feature] 添加多个内置插件 (未经过充分测试)
- get/post 通用http爆破插件
- amqp
- mqtt
- memcache
- zookeeper
- http_proxy
- http_digest
- [fix] 修复
-S
参数不生效的bug, 现在-S参数可以从输入目标中过滤出指定协议的目标进行爆破.--gogo 1.dat -S ssh
从gogo的扫描结果中过滤出ssh相关协议进行爆破 - [fix] 修复了多个rdp相关的panic
- [enhance]
--top
现在也作用于user相关输入 - [enhance] 使用kscan的grdp库代替原版的grdp, thanks @lcvvvv
v1.1.5
Changelog
- [feature] 新增 -a/-A 添加密钥对配置, 减少无用的账号密码笛卡尔积碰撞, 例如:
-a admin::admin
- [feature] 新增-m pitchfork 模式, 将使用密钥对与target进行笛卡尔积,
-m pitchfork -a admin::admin -a root::root
- [enhance] 未配置默认username/password的service将会自动选用top10
- [enhance] http 插件自动启用random user-agent
Templates
新增11个service(部分service未经过充分测试, 从nuclei-templates中移植, 如有问题欢迎提供issue):
- svn
- portainer
- nagios
- nps
- ofbiz
- sonarqube
- wordpress
- geoserver
- jboss-jmx
- jboss-jbpm
- jira
v1.1.4
v1.1.3 (republish)
v1.1.2
Changelog
- [fix] 修复一个死锁bug, 该bug导致程序卡死无法正确退出
- [feature] 新增
--bar
, 添加进度条, 能观察实时进度 - [enhance] 添加插件panic时的堆栈输出
v1.1.1
Changelog
- 适配新的neutron引擎, 具体见 https://chainreactors.github.io/wiki/libs/neutron/update/
- 新增服务别名, 用来解决部分特殊场景的指纹对应不完全的问题
- 联动gogo, 需要gogo > v2.12.0 https://github.com/chainreactors/gogo/releases
Full Changelog: v1.1.0...v1.1.1