mirror of
https://github.com/Ed1s0nZ/PrivHunterAI.git
synced 2025-05-06 18:53:50 +00:00
832 B
832 B
PrivHunterAI
利用工作之余(摸鱼)时间花 2 小时完成的小工具,简陋版的越权漏洞检测工具,基于调用 Kimi API 实现。目前功能较为基础,尚未优化输出及加入扫描失败后的重试机制等。
使用方法
- 下载源代码;
- 编辑
config.go
文件,配置apiKey
(Kimi的API秘钥) 和cookie2
(响应2对应的cookie),可按需配置suffixes
(接口后缀白名单,如.js); go build
编译项目,并运行二进制文件;- BurpSuite 挂下级代理
127.0.0.1:9080
(端口可在mitmproxy.go
的Addr:":9080",
中配置)即可开始扫描。
效果

注意
声明:仅用于技术交流,请勿用于非法用途。