文章总结: 本文介绍了针对FnOS系统的综合漏洞利用工具FnOSGUIExploitTool,提供Web与桌面双版本。核心功能涵盖资产管理、LFI漏洞扫描、深度文件浏览及加密RCE终端。该工具利用路径遍历与WebSocket缺陷绕过防御,实现凭据窃取与权限提升,适合安全测试与研究使用。 综合评分: 90 文章分类: 漏洞分析,安全工具,渗透测试,WEB安全,漏洞POC
红队利器|FnOS系统综合漏洞利用框架
原创
0xSecDebug 0xSecDebug
0xSecDebug
2026年2月11日 13:03 陕西
FnOS GUI Exploit Tool
请勿利用文章内的相关技术从事非法渗透测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具和内容均来自网络,仅做学习和记录使用,安全性自测,如有侵权请联系删除。
项目地址在文章底部哦
本项目是针对 FnOS 系统的综合漏洞利用工具,提供 Web UI (网页版) 和 Desktop GUI (桌面版) 两种交互模式,整合了资产管理、漏洞扫描、文件浏览、远程命令执行 (RCE) 及凭据窃取等核心功能。
🌟 双版本特性
本项目包含两个版本的操作界面,可根据实际场景灵活选择:
1. Web UI (v2.1.1) – 当前推荐
- 优势: 现代化界面,支持多目标管理,可视化效果好,无需本地图形环境。
- 优化: 已针对 RCE 通道进行深度优化,支持长连接心跳、二进制数据兼容。
🛠️ 环境搭建
1. 基础依赖安装
确保已安装 Python 3.8+。
pip install -r requirements.txt
注意: 如果使用 GUI 版本的图片预览功能,请额外安装
Pillow库:pip install Pillow
2. 启动方式
启动 Web 版 (推荐)
python app.py
启动后访问: http://127.0.0.1:7001
启动 GUI 版
python run_legacy_gui.py
📂 项目结构
app.py: [Web 入口] Flask Web 应用主程序。run_legacy_gui.py: [GUI 入口] Tkinter 桌面版工具。- “` core/
核心代码包。
+ `rce_encrypted.py`: 加密通道利用脚本(已优化,支持高可靠连接)。
+ `rce_signed.py`: 签名验证利用脚本。
+ `scanner.py`: 扫描核心逻辑,包含 LFI 探测引擎。
+ `database.py`: SQLite 数据库操作层,管理目标与配置。
+ `file_ops.py`: 封装远程文件操作(读取、上传、删除、递归下载)。
+ ```
exploits/
RCE 核心利用模块。
-
templates/&static/: Web UI 的前端资源。 -
data/: 数据存储目录。 -
assets/: 项目演示截图。
🚀 核心功能详解
1. 资产管理与自动化扫描
- 批量导入: 支持 CSV 批量导入目标,自动解析 IP、端口及协议。
- 状态监控: 实时跟踪目标扫描进度与漏洞存在情况。
- 资产过滤: 提供基于状态、关键字的快速筛选功能。
2. LFI 漏洞扫描引擎
- 高并发能力: 自定义线程池(1-100),实现毫秒级响应。
- 智能指纹: 通过识别 Linux 关键系统文件(如
/etc/os-release)和特定路径结构,确保高准确度。 - 敏感文件扫描: 自动化探测系统敏感文件,并提供在线预览。
3. 深度文件浏览器 (File Explorer)
-
全系统访问: 利用 LFI 漏洞,实现对服务器文件系统的深度递归访问。
-
文件操作流:
-
在线预览: 支持文本、JSON、配置文件的直接查看。
-
快速上传/下载: 支持单文件上传及目录递归打包下载。
-
权限探测: 自动识别目录与文件的可读性。
-
WebDAV 入口识别: 智能分析并提取 WebDAV 共享路径。
4. 远程命令执行 (RCE) 终端
-
加密通道利用 (Encrypted Mode):
-
无感利用: 全自动完成 RSA 公钥获取、AES 密钥交换及 Payload 加密。
-
绕过防御: 利用 WebSocket 加密通道绕过大部分 WAF 与 IDS。
-
签名执行模式 (Signed Mode):
-
权限提升: 在获取到系统私钥后,通过合法签名执行高权限指令。
-
交互式体验: 内置类终端界面,支持命令历史记录。
-
稳定性增强: 集成 WebSocket 心跳机制,支持长时间任务。
📝 漏洞研究背景
本工具旨在演示 FnOS 系统在以下维度的安全风险:
- 路径遍历 (Path Traversal):接口未对用户输入的路径进行安全清理。
- 不安全的通信协议:WebSocket 接口在握手与消息处理阶段缺乏强认证。
- 敏感信息泄露:系统关键配置与私钥文件存放路径可预测且权限设置不当。
📖 项目地址
https://github.com/nyzx0322/FnOS-GUI-Exploit-Tool
💻 威胁情报推送群
如果师傅们想要第一时间获取到最新的威胁情报,可以添加下面我创建的钉钉漏洞威胁情报群,便于师傅们可以及时获取最新的IOC。
如果师傅们想要获取网络安全相关知识内容,可以添加下面我创建的网络安全全栈知识库,便于师傅们的学习和使用:
覆盖渗透、安服、运营、代码审计、内网、移动、应急、工控、AI/LLM、数据、业务、情报、黑灰产、SOC、溯源、钓鱼、区块链等 方向,内容还在持续整理中……。
点分享
点收藏
点在看
点点赞
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:0xSecDebug 0xSecDebug 0xSecDebug《红队利器|FnOS系统综合漏洞利用框架》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。








评论