Immunity Canvas是ImmunitySec出品的一款商业化、跨平台的漏洞检测工具,目前有800+个漏洞利用程序,由于商业性质在国内使用并不是很广泛。
2021年3月2号,安全研究员Ege BalcI在Twitter上有披露了有关Immunity CANVAS 7.26工具源码泄露事件。
武器库分类大致如下:
部分EXP:
下载地址:
Canvas主程序
链接:https://share.weiyun.com/aN3jLp9u 密码:g6nt7r
windows依赖(linux运行无需下载):
链接:https://share.weiyun.com/jFBphkp5 密码:ysewgn
解压密码:www.1937cn.com
测试环境:
Ubuntu 18.04
Linux安装
安装依赖:
sudo apt-get update
sudo apt-get -y install python-pip
sudo apt-get -y install gtk2.0
sudo apt-get -y install python-glade2
sudo apt-get -y install python-nacl python-bcrypt
sudo pip install pycrypto
sudo pip install pyasn1
sudo pip install diskcache==4.1.0
sudo pip install asn1tools
sudo apt-get install -y python-pycurl
sudo apt-get install -y libcanberra-gtk-module
sudo pip install pycurl
sudo pip install requests
sudo pip install pygame
进入Canvas目录执行:
sudo
bash installer/linux_installer.sh
安装完成后进入Canvas主目录执行:
sudo
python
runcanvas
.py
完成后如下所示:
主界面:
Windows安装
基础环境:
* Python 2.6 or 2.7
* GTK
* PyCrypto (some modules)
* Py-GTK and its associated libraries
*