When I try to run AngelSword.py from this repo on docker environment.
I get the following error:
<code>>>>System漏洞扫描URL: http://www.game7000.com.cn/ 可用POC个数[43]
Unhandled exception in thread started by 洞
^C
[-]不存在tomcat_put_exec漏洞
[-]不存在weblogic_xmldecoder_exec漏洞
[-]不存在turbogate_services_xxe漏洞
[-]不存在forease_fileinclude_code_exec漏洞
[-]不存在couchdb_unauth漏洞
[-]不存在weblogic_interface_disclosure漏洞
[-]不存在hudson_ws_disclosure漏洞
[-]不存在tomcat_put_exec漏洞
[+]存在Nginx Multi-FastCGI Code Execution漏洞...(高危) payload: http://www.game7000.com.cn//robots.txt/a.php 老大去找上传点吧~
[-]不存在hac_gateway_info_disclosure漏洞
[-]不存在npoint_mdb_download漏洞
[-] /home/AngelSword/system/redis/redis_unauth.py====>可能不存在漏洞
[-] /home/AngelSword/system/zookeeper/zookeeper_unauth.py====>可能不存在漏洞
[-] /home/AngelSword/system/turbomail/turbomail_conf.py====>可能不存在漏洞
[-] /home/AngelSword/system/others/moxa_oncell_telnet.py====>可能不存在漏洞
[-] /home/AngelSword/system/vhost/zkeys_database_conf.py====>可能不存在漏洞
[-] /home/AngelSword/system/tomcat/tomcat_weak_pass.py====>可能不存在漏洞
[-]不存在glassfish_fileread漏洞
[-]不存在goahead_LD_PRELOAD_rce漏洞
[-]不存在hfs_rejetto_search_rce漏洞
[-]不存在dorado_default_passwd漏洞
</code>
<code>>>>System漏洞扫描URL: http://www.game7000.com.cn/ 可用POC个数[43]
Unhandled exception in thread started by 洞
^C
[-]不存在tomcat_put_exec漏洞
[-]不存在weblogic_xmldecoder_exec漏洞
[-]不存在turbogate_services_xxe漏洞
[-]不存在forease_fileinclude_code_exec漏洞
[-]不存在couchdb_unauth漏洞
[-]不存在weblogic_interface_disclosure漏洞
[-]不存在hudson_ws_disclosure漏洞
[-]不存在tomcat_put_exec漏洞
[+]存在Nginx Multi-FastCGI Code Execution漏洞...(高危) payload: http://www.game7000.com.cn//robots.txt/a.php 老大去找上传点吧~
[-]不存在hac_gateway_info_disclosure漏洞
[-]不存在npoint_mdb_download漏洞
[-] /home/AngelSword/system/redis/redis_unauth.py====>可能不存在漏洞
[-] /home/AngelSword/system/zookeeper/zookeeper_unauth.py====>可能不存在漏洞
[-] /home/AngelSword/system/turbomail/turbomail_conf.py====>可能不存在漏洞
[-] /home/AngelSword/system/others/moxa_oncell_telnet.py====>可能不存在漏洞
[-] /home/AngelSword/system/vhost/zkeys_database_conf.py====>可能不存在漏洞
[-] /home/AngelSword/system/tomcat/tomcat_weak_pass.py====>可能不存在漏洞
[-]不存在glassfish_fileread漏洞
[-]不存在goahead_LD_PRELOAD_rce漏洞
[-]不存在hfs_rejetto_search_rce漏洞
[-]不存在dorado_default_passwd漏洞
</code>
>>>System漏洞扫描URL: http://www.game7000.com.cn/ 可用POC个数[43]
Unhandled exception in thread started by 洞
^C
[-]不存在tomcat_put_exec漏洞
[-]不存在weblogic_xmldecoder_exec漏洞
[-]不存在turbogate_services_xxe漏洞
[-]不存在forease_fileinclude_code_exec漏洞
[-]不存在couchdb_unauth漏洞
[-]不存在weblogic_interface_disclosure漏洞
[-]不存在hudson_ws_disclosure漏洞
[-]不存在tomcat_put_exec漏洞
[+]存在Nginx Multi-FastCGI Code Execution漏洞...(高危) payload: http://www.game7000.com.cn//robots.txt/a.php 老大去找上传点吧~
[-]不存在hac_gateway_info_disclosure漏洞
[-]不存在npoint_mdb_download漏洞
[-] /home/AngelSword/system/redis/redis_unauth.py====>可能不存在漏洞
[-] /home/AngelSword/system/zookeeper/zookeeper_unauth.py====>可能不存在漏洞
[-] /home/AngelSword/system/turbomail/turbomail_conf.py====>可能不存在漏洞
[-] /home/AngelSword/system/others/moxa_oncell_telnet.py====>可能不存在漏洞
[-] /home/AngelSword/system/vhost/zkeys_database_conf.py====>可能不存在漏洞
[-] /home/AngelSword/system/tomcat/tomcat_weak_pass.py====>可能不存在漏洞
[-]不存在glassfish_fileread漏洞
[-]不存在goahead_LD_PRELOAD_rce漏洞
[-]不存在hfs_rejetto_search_rce漏洞
[-]不存在dorado_default_passwd漏洞
The github repo link:
https://github.com/Lucifer1993/AngelSword/
The Docker image link:
https://hub.docker.com/r/realite/python3.6/
My guess it the error comes from pocdb.py And starts when the dictionary of self.systempocdict starts.