微信小程序全自动化渗透工具—WMP-pentest-automation

admin 2026-08-08 07:23:23 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍WMP-pentest-automation,一套微信小程序全自动化渗透测试工具链。它集成了WMPFDebugger、e0e1-wx等组件,通过Frida注入、CDP代理和MCP工具链实现自动化安全评估。工具解决了微信小程序更新后偏移值改变导致的注入失败问题。作者强调工具仅用于合法测试,并提供网盘下载链接。 综合评分: 81 文章分类: 渗透测试,红队,安全工具,AI安全


cover_image

微信小程序全自动化渗透工具 — WMP-pentest-automation

hello-xiaoniao hello-xiaoniao

Web安全工具库

2026年8月5日 10:12 河南

在小说阅读器读本章

去阅读

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

集成了WMPFDebugger,e0e1-wx,wmpf-offset-adaptation-skill解决了微信小程序更新后偏移值改变导致的注入失败。一套完整的微信小程序(PC 端)安全评估工具链。

偏移自动提取 → Frida 注入 → CDP 代理 → MCP 工具链 → AI 渗透测试

0x02 安装与使用

软件启动顺序,一定不要错

第 1 步:启动 WMPFDebugger(Frida 注入)

双击 WMPFDebugger/一键启动.bat或: cd WMPFDebugger && node -r ts-node/register src/index.ts等待出现: [frida] script loaded, WMPF version: xxx

第 2 步:启动 e0e1-wx 引擎(debug server + proxy server)

打开新终端,cd e0e1-wx运行: python start_engine.py等待出现: [OK] debug server (9421) + proxy server (62000) started

第 3 步:打开微信小程序

在微信中点击打开一个小程序(不是拖拽)小程序会自动连接到 debug server (9421)

第 4 步:启动 e0e1-wx GUI(MCP Server)

在 e0e1-wx 目录运行: python main.pyMCP Server 在 49999 端口自动启动

第 5 步:连接 Claude Code

注册 MCP: claude mcp add wxcdp --transport http http://127.0.0.1:49999/mcp

开始渗透测试

网盘下载链接(一定要在虚拟机运行):

后台回复:20260805获取下载链接,仅一天有效

·今 日 推 荐·

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 hello-xiaoniao hello-xiaoniao《微信小程序全自动化渗透工具 — WMP-pentest-automation》

评论:0   参与:  0