免责声明:
由于传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
Acunetix AWVS Version: 23.11.231123131
Version: 23.11.231123131更新内容:
现在,每个用户都可以通过在用户个人资料中设置个人首选项来选择接收哪些电子邮件通知
对于 Acunetix On-Premises客户,电子邮件服务器设置已移至“设置”菜单下
您现在可以在多个选项卡上打开 Acunetix,而无需在打开的每个新选项卡中都登录
我们为一些漏洞添加了 CVSS 4.0 分数 - 您会在 UI 和 API 中的旧分数(3.1/3.0/2.0,以最高者为准)旁边找到 CVSS 4.0 分数和向量
对于 Acunetix On-Demand客户,现在可以在“设置” > “用户和访问”下进行用户管理。在这里,您将找到带有一些新过滤器选项的用户列表,以及通过生成邀请链接来创建用户帐户的新方法(用户指定自己的密码而不是管理员)。
新的安全检查
添加了 Apache Superset 的默认 JWT 密钥:CVE-2023-27524
Cisco IOS XE Web UI 身份验证绕过:CVE-2023-20198
Cisco IOS XE 植入检测:CVE-2023-20198
Citrix NetScaler 信息披露 - “Citrix Bleed”:CVE-2023-4966
Confluence 数据中心和服务器访问控制损坏:CVE-2023-22515
Craft CMS RCE:CVE-2023-41892
ZK框架AuUploader信息泄露:CVE-2022-36537
ActiveMQ OpenWire RCE:CVE-2023-46604
瞻博网络 Junos OS J-Web RCE:CVE-2023–36845
Openfire 路径遍历:CVE-2023-32315
WS_FTP AHT 反序列化 RCE:CVE-2023-40044
深信服NGAF认证绕过
SharePoint 身份验证绕过:CVE-2023–29357
TeamCity 身份验证绕过:CVE-2023-42793
更新了暴露安装程序的检测(Openfire 和 Chamilo)
改进
电子邮件通知现在可以选择包含用于下载 PDF 报告的直接链接。以前需要登录 Acunetix 才能下载 PDF 报告。
将 Chromium 版本更新为 119.0.6045.123/.124
增强的 IAST .NET 传感器检测功能
改进了使用 LSR 时的位置检测
提高了特定环境下的扫描仪稳定性
处理 OpenAPI 规范的改进
SQL注入漏洞检查的多项改进
修复
修复了导致 Amazon WAF 导出失败的问题
PDF 报告现在显示以前被切断的信息
安装步骤
1、文件解压
将下载的压缩包放在linux目录中。由于kali默认没有安装 7-zip 解压软件,你可以使用以下命令安装:使用命令:
apt-get install p7zip-full
安装完成后,就可以使用 7-zip 命令解压 7z 格式的压缩包。以下是解压 7z 压缩包的命令示例:
7z x file.7z
##创建awvs目录
mkdir -p awvs
cd awvs
mv /root/Acunetix-v23.11.231123131-Linux-Pwn3rzs-CyberArsenal.7z awvs.7z
#解压
7z x awvs.7z
输入压缩包密码:Pwn3rzs开始解压,当然也可以现在Windows先解压成文件夹再放进linux系统。
给安装脚本加执行权限 执行安装脚本
回车,会出现安装协议,然后按q退出阅读,然后输入yes继续同意安装
hostname直接回车然后,输入登录邮箱和密码 并回车
密码需要字母数字大小写,建议比如1qaz@WSX这样
安装完成:
安装成功后 先不要访问。看下面的步骤。
破解步骤
1、将破解补丁 license_info.json 、wa_data.dat 覆盖到下面目录/home/acunetix/.acunetix/data/licnense
cp -v wa_data.dat /home/acunetix/.acunetix/data/licnense
cp -v license_info.json /home/acunetix/.acunetix/data/licnense
2、复制替换 wvsc 到下面目录/home/acunetix/.acunetix/v_231123131/scanner
3、设置激活文件只读权限 切换到/home/acunetix/.acunetix/data/license目录,设置激活文件为只读
4、保护许可证激活文件
chattr +i license_info.json
5、重启 AWVS 服务后访问https://kali:3443
systemctl restart acunetix.service
6、登录和使用
下载链接
AWVS
分享文件:Acunetix-v23.11.231123131-Windows链接:https://pan.xunlei.com/s/VNlbEBoSakG5iFUbDuey-0X4A1提取码:tsxp
linux版本:压缩包密码Pwn3rzs
https://pan.xunlei.com/s/VNoKwwl5oP1H3LwuIODrVWDXA1?pwd=m43b#
https://pan.quark.cn/s/ede5871be5d6