Releases: yaklang/yakit
Releases · yaklang/yakit
Release v1.0.14-sp2
Features:
- MITM 支持在启动之前选择要启动的 “插件”
- MITM 劫持被动扫描系统支持 “MITM 插件与端口扫描插件” 同时执行
- 放松 yserx 对某些特殊 Java Object 的序列化支持(ExternalSerialize 模式)
- yso 新增回显链
- facades 新增 ldap 支持
- MITM 格式调整
- 端口扫描结果支持发送到漏洞检测或爆破部分
BugFix:
- MITM 兼容 multipart 畸形数据包 (+2)
- 修复了Yakit 搜索 PoC 的特殊符号会前端崩溃的问题
- 修复了 nuclei 在 windows 的情况下的环境变量继承的问题
- 修复了 nuclei 批量执行在 windows 下前端不能预期显示的 bug
- 修复了插件批量执行中显示插件结果 “不全” 的 BUG
Release v1.0.14-sp1
v1.0.14-sp1
Release v1.0.14
v1.0.14
Release v1.0.13-sp7
v1.0.13-sp7
Release v1.0.13-sp6
v1.0.13-sp6
Release v1.0.13-sp5
v1.0.13-sp5
Release v1.0.13-sp4
Feature
- Web Fuzzer 入口迁移到 “手工渗透测试” 大类中,提升了 Web Fuzzer 的结构级别,同时支持 “Send To Fuzzer Anywhere”
- 优化了 Web Fuzzer 在大量结果时渲染的性能问题
- 在 Web Fuzzer 中新增了可以 “不自动修复” 数据包长度的高级选项。
- 端口扫描重构,增加了 “端口扫描插件” :-D
- 端口扫描增加了大量新参数:选择指纹扫描级别,超时时间,自动扫描C段
- 端口资产和域名资产新增导出功能
Release v1.0.13-sp3
Feature:
- HTTP History 交互优化:固定搜索与表头,减少不必要的样式造成的卡顿掉帧
- Web Fuzzer 右键新增 “插入字典” 选项
- Web Fuzzer 多响应处理提供 “正则过滤与提取” 的功能
- Web Fuzzer: “强制 HTTPS” 可以无需进入 “高级配置”
- 端口扫描/指纹 速度获得了极大提升,修复了某些版本中 “HTML Title” 不能正确获取的问题
- 专项漏洞检测增加了 “配置自定义类型”
- 域名资产增加了搜索与删除按钮
- 漏洞与风险数据库增加搜索与删除功能
Bugfix:
- 修复了 “插件仓库” 中某些样式导致的操作受阻的 BUG
- 上传字典增加了针对大字典的 “字典路径” 上传功能
- 修复了域名结果中的 “页码错误” 的问题
Engine:
- 优化 web fuzzer 的特殊响应问题,只会修复必要的 Content-Length,不再会对 Connection: (close/keep-alive) 做多余操作
- 增加
x包,使用函数的方式进行 “语法” 增补 - 极大优化 poc.HTTP 的性能与表现
httpool包提供了基于 fuzz 模版的批量发包的高性能支持- 优化 servicescan 的扫描流程
- 修复
synscan在 windows 下的异常表现 - 修复 macOS grpc 模式下 root 权限
synscan无法正确入库资产的 BUG
Release v1.0.13-sp2
v1.0.13-sp2
Release v1.0.13-sp1
v1.0.13-sp1