PrivHunterAI/README.md
2025-01-16 11:21:03 +08:00

832 B
Raw Blame History

PrivHunterAI

利用工作之余(摸鱼)时间花 2 小时完成的小工具,简陋版的越权漏洞检测工具,基于调用 Kimi API 实现。目前功能较为基础,尚未优化输出及加入扫描失败后的重试机制等。

使用方法

  1. 下载源代码;
  2. 编辑config.go文件,配置apiKeyKimi的API秘钥cookie2响应2对应的cookie可按需配置suffixes(接口后缀白名单,如.js
  3. go build编译项目,并运行二进制文件;
  4. BurpSuite 挂下级代理 127.0.0.1:9080(端口可在mitmproxy.goAddr:":9080", 中配置)即可开始扫描。

效果

注意

声明:仅用于技术交流,请勿用于非法用途。