首页
/ wsuks 的项目扩展与二次开发

wsuks 的项目扩展与二次开发

2025-06-24 17:00:37作者:傅爽业Veleda

项目的基础介绍

wsuks 是一个开源项目,旨在自动化中间人检测(MITM)针对 Windows Server Update Service (WSUS) 的配置问题。该工具通过模拟 WSUS 服务器 IP 地址,并在客户端请求更新时提供一个带有预定义 PowerShell 脚本的 PsExec64.exe,以实现系统管理功能。wsuks 适用于安全研究人员,可以帮助他们在 Windows 域环境中进行系统权限测试。

项目的核心功能

  • 自动化中间人检测:通过 ARP 模拟自动检测并模拟 WSUS 服务器。
  • 路由 ARP 模拟的包到本地 HTTP 服务器:用于服务测试更新。
  • HTTP 服务器:提供测试更新,包括可执行文件和 PowerShell 脚本。
  • 自动创建测试用户:在目标机器上创建新用户,并添加到本地测试组。
  • 支持多种测试模式:可以根据已知的 WSUS 服务器 IP 或自动发现 WSUS 服务器来执行测试。

项目使用了哪些框架或库?

  • Python:项目的主要编程语言。
  • PowerShell:用于执行系统权限测试的脚本。
  • nftables:用于在 Linux 系统上管理网络流量。
  • Poetry:用于依赖管理和打包项目。

项目的代码目录及介绍

wsuks/
├── .gitignore                # Git 忽略文件列表
├── LICENSE                   # 项目许可证文件
├── README.md                 # 项目说明文件
├── poetry.lock               # Poetry 依赖锁定文件
├── poetry.toml               # Poetry 配置文件
├── pyproject.toml            # Python 项目配置文件
├── wsuks/                    # wsuks 主模块
│   ├── __init__.py           # 初始化文件
│   ├── ...                   # 其他模块文件
├── .github/workflows/        # GitHub Actions 工作流
│   ├── ...
└── ...

对项目进行扩展或者二次开发的方向

  1. 增加新的测试功能:可以开发新的 PowerShell 脚本或可执行文件,以实现更复杂的测试功能。
  2. 支持更多操作系统:当前项目主要针对 Windows 系统,可以考虑增加对其他操作系统的支持。
  3. 增强自动化功能:可以增加自动化检测和测试 WSUS 配置的功能,减少人工干预。
  4. 提高安全性:添加更多安全检查,确保工具在测试过程中的安全性。
  5. 用户界面优化:改进命令行界面或开发图形用户界面,使工具更加用户友好。
  6. 错误处理与日志记录:增加详细的错误处理和日志记录功能,方便用户追踪和解决问题。
登录后查看全文
热门项目推荐

项目优选

收起
kernelkernel
deepin linux kernel
C
22
6
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
163
2.05 K
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
leetcodeleetcode
🔥LeetCode solutions in any programming language | 多种编程语言实现 LeetCode、《剑指 Offer(第 2 版)》、《程序员面试金典(第 6 版)》题解
Java
60
16
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
199
279
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
951
557
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
96
15
apintoapinto
基于golang开发的网关。具有各种插件,可以自行扩展,即插即用。此外,它可以快速帮助企业管理API服务,提高API服务的稳定性和安全性。
Go
22
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Python
77
70
giteagitea
喝着茶写代码!最易用的自托管一站式代码托管平台,包含Git托管,代码审查,团队协作,软件包和CI/CD。
Go
17
0