potato 发表于 2024-5-8 15:04:36

一键解密,网络安全神器现已问世!

本帖最后由 potato 于 2024-5-11 13:50 编辑

# 一、简介
        当前版本V1.1

这款工具是一款功能强大的网络安全综合工具,旨在为安全从业者、红蓝对抗人员和网络安全爱好者提供全面的网络安全解决方案。它集成了多种实用功能,包括解密、分析、扫描、溯源等,为用户提供了便捷的操作界面和丰富的功能选择。

# 二、优势

| 特性 | 说明 |
|:---:|:---:|
| 强大全面 | 每个功能相较于同类型工具更强大,功能支持更全面 |
| 综合性能 | 一体化设计,用户无需切换工具或界面即可完成各项操作 |
| 用户友好 | 界面简单友好,操作易上手 |
| 反馈支持 | 重视用户反馈,提供及时支持和帮助 |

# 三、使用场景

1. 红蓝对抗
2. 流量监测
3. 流量研判
4. 流量审计
5. ~~CTF竞赛~~(下个版本)

# 四、运行环境

| 环境 | 说明 |
|:---:|:---:|
| Java版本 | 8 / 11+ (【荐】性能更高) |
| 兼容平台 | 支持 Windows、Linux 和 Mac 操作系统 |

# 五、价格与许可

**免费使用**:目前提供的是一个社区版本,完全免费供用户使用。这个版本包含了所有蓝队功能,并且没有任何时间限制,尽情享受工具带来的便利和效益。

**内部版**:工具被设计成可扩展和高度定制化的。虽然提到了"内部版",但它并不是一个公开可用的版本。内部版拥有所有功能,包括目前公开版中还未开放的所有功能,但未能进行健全的测试与修补。这些功能因为团队资源有限,难以及时地进行功能的测试和维护,暂时没有在公开的社区版中开放。然而,我正在努力完善这些功能,并计划在未来的更新中陆续放出。我的目标是提供一个完整而强大的工具,以满足用户的各种需求。

**未来开源计划**:虽然目前并没有开源工具,但我认识到开源的重要性,并且在未来可能会考虑开源的可能性。我会在确保用户利益和安全的前提下,谨慎地考虑开源的时机和方式。

# 六、快速入门

## 1. 功能介绍
### 1.1 一键解密,洞悉攻击行为

| 方案类型 | 支持情况 |
|:---:|:---:|
| webshell交互流量 | 支持 |
| 多种加密方式混用 | 支持 |
| 强混淆数据 | 支持 |
| 组件密文数据 | 支持 |
| 中间件等配置 | 支持 |
| 输入格式多样化 | 支持 |
| 多种Key爆破方式 | 支持(**解密不出来记得尝试更换方式**) |
| AI分析 | 支持 |
| ... | ... |

- 支持所有常见webshell交互流量解密

| Webshell管理工具 | 支持情况 |
|:---:|:---:|
| 冰蝎 | 支持 |
| 蚁剑 | 支持 |
| 哥斯拉 | 支持 |
| China Chopper | 支持 |
| Cknife | 支持 |
| ... | ... |

![在这里插入图片描述](https://camo.githubusercontent.com/39b5bebd37462c6181bad5d72d661340c51584ac7e4447b2f6a4779447754e27/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f30623932326636323832643334623964623063383961396432643234363363632e706e67)
- 支持自动检测多种加密方式混用解密

| 支持的解密方式 | 说明 | 支持情况 |
|:---:|:---:|:---:|
| AES | 高级加密标准 | 支持 |
| DES | 数据加密标准 | 支持 |
| RSA | RSA公钥加密算法 | 支持 |
| Blowfish | 对称密钥分组密码算法 | 支持 |
| XOR | 异或加密算法 | 支持 |
| SHA1 | 安全散列算法 | 支持 |
| MD5 | 消息摘要算法 | 支持 |
| MD5_16 | MD5的16位哈希 | 支持 |
| Base64 | 常用于编码二进制数据的方法 | 支持 |
| Unicode | 字符编码标准 | 支持 |
| Hex | 十六进制编码方式 | 支持 |
| URL | 统一资源定位符编码方式 | 支持 |
| Html | HTML实体编码方式 | 支持 |
| Rot13 | ROT13替换加密算法 | 支持 |
| Chr | ASCII字符编码 | 支持 |
| strRev | 字符串反转 | 支持 |
| Byte | 字节处理 | 支持 |
| Bcel | Java字节码编辑器 | 支持 |
| Gzip | 数据压缩算法 | 支持 |
| 反序列化 | 将数据从序列化的格式还原回原始格式 | 支持 |
| ... | ... | ... |

![在这里插入图片描述](https://camo.githubusercontent.com/e1b07e47df239f8576406633ceba4e0843c40fbb5bf1b4dd10c601a37df4755c/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f64333763366362363431616134363761396366396164636462386466363562642e706e67)

- 支持强混淆解密(Unicode多u混淆、log4j强混淆等混淆方式)

![在这里插入图片描述](https://camo.githubusercontent.com/65d577379bebbfb1ecf8f61092ef41578a773f4e13dae4a0140ba335cb90cc23/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65663930623261306232306434303739393162346135646430393962376461622e706e67)

- 支持常见组件密文数据解密

| 支持的组件 | 支持情况 |
|:---:|:---:|
| Shiro | 支持 |
| Log4j | 支持 |
| Cas | 支持 |
| JWT | 支持 |
| ... | ... |

![在这里插入图片描述](https://camo.githubusercontent.com/74e0a7872dfe9f9b46bd7799aee80e0696faaef217dac553e61e5ecec00d2d1e/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65653963396262323535616634653362623634633865643034313037366230642e706e67)
![在这里插入图片描述](https://camo.githubusercontent.com/8f66090c0c474b60823741298b9b46da88e7bc4a29d6089a9e9cc9d11c7f9b96/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f35363939633465643863653334373937396632306335396463373336633762392e706e67)
- 支持常见中间件等配置解密

| 支持类型 | 支持情况 |
|:---:|:---:|
| WebLogicDB | 支持 |
| JbossDB | 支持 |
| SpringDB | 支持 |
| DruidDB | 支持 |
| FinalshellDB | 支持 |
| Navicat | 支持 |
| 用友DB | 支持 |
| 致远DB | 支持 |
| 帆软DB | 支持 |
| 蓝凌DB | 支持 |
| 强智DB | 支持 |
| RealorDB | 支持 |
| HrmsDB | 支持 |
| H3CDB | 支持 |
| H3C_imcDB | 支持 |
| IvmsDB | 支持 |
| ... | ... |

![在这里插入图片描述](https://camo.githubusercontent.com/39cacaed5e713a841006556b0acc613d8958cfef35421ef2a5c67e98f92e8f3c/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f31663431393639313161643934356461623537303061666237643637663636352e706e67)

- 支持多种用户输入格式

| 支持类型 | 说明 |
|:---:|:---:|
| 纯密文 | 直接输入密文内容 |
| Json请求体 | 例:{"username":"密文","passwd":"密文"} |
| Form Data请求体 | 例:username=密文&passwd=密文 |
| 请求完整包 | 包含请求头部及body内容 |

![™™](https://camo.githubusercontent.com/82b52e990083e9f7c2b2b71652ee03c58695065461a33c5fd6c53f3be0fe49d5/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f61346237396362373132373434326437393265306161356664373365323132322e706e67)



- 支持多种Key爆破方式

| 支持类型 | 说明 |
|:---:|:---:|
| 默认Key快速解密 | 快速解密 |
| 指定Key快速解密 | 用户输入Key值进行解密 |
| 使用内置50万Key字典解密 | 速度慢,建议适度调控线程数 |
| 指定Key字典解密 | 用户加载本地Key字典进行解密 |

![在这里插入图片描述](https://camo.githubusercontent.com/a41afef0c41ec681d8f6b7b44e90553160df2de2ca211bd88278d2336a9232a0/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f32373239366462393161666234663863613932303536663034386436626433392e706e67)

- AI分析恶意脚本

![在这里插入图片描述](https://camo.githubusercontent.com/924393f07c49b55950d74293fab82040e751565b742b9f9308384816bc2b07b9/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f31326661326464376130316434623638623730373230353431306466353262612e706e67)

        结果若是不满意,可点击刷新重新获取AI分析结果

### 1.2 专项加解密

- 指定专项解密,由【一键解密】单独提出来的部分加解密方法

![在这里插入图片描述](https://camo.githubusercontent.com/8e6390f43847fe29da61ad3d5dc601da920ed39ea803fe9397b76b7d4d4a6119/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65613266376163333437633034643666383036373164326338613561346630392e706e67)

### 1.3 IP筛选

- 支持多种展示形式

| 展示形式 | 支持状态 |
|:---:|:---:|
| IP提取 | 支持 |
| IP提取+归属地查询 | 支持 |
| 原文高亮IP | 支持 |
| 原文高亮IP+注明归属地 | 支持 |

- 支持自定义筛选

| 支持类型 | 支持状态 |
|:---:|:---:|
| 自定义筛选 | 支持 |
| 国内外IP分类 | 支持 |
| 内外网IP分类 | 支持 |
| 地区区域分类 | 支持 |

![在这里插入图片描述](https://camo.githubusercontent.com/ee8b3a0badd4dc58b3c232315f9b53b5cdad8463381466fa95ebbf2b52118b01/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f39643962383335306639333634386335623265326362666635333932326538652e706e67)

### 1.4 AI分析

- 默认采用自带的AI模型

                致力于提供优质的人工智能体验。然而,由于资金有限以及软件免费的性质,默认的AI模型可能存在一些性能上的局限性。
                后续可能因资金或用户恶意行为导致暂停自带AI功能。

![在这里插入图片描述](https://camo.githubusercontent.com/d94a8d0e039f79722077c601559b5fbfdabfc552247a0f8057793282f14b8d03/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f64373264633839313561633234333038623961356265663931666265636530622e706e67)

- 可手动配置ChatGPT

                右上角设置 -> 配置GPT_Model、GPT_API_Key -> 保存
![在这里插入图片描述](https://camo.githubusercontent.com/fa0e2544f3595093c188850ad062d5dd50407baec83d32091038414efad44b4d/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f36383039306630326562303634376566613566646435336234656236303437372e706e67)
- 版本计划

                后续支持历史会话

### 1.5 反编译

- 支持的反编译器

| 支持类型 | 支持状态 |
|:---:|:---:|
| idea | 支持 |
| procyon | 支持 |

                设置中可配置默认反编译器

![在这里插入图片描述](https://camo.githubusercontent.com/8f8bbf1048b66e86a3b13c6e4cce33d16e8a2dd17f3efa055d64b5d157929dcd/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f32656362613462353061383834646431623162346531363966303635356662632e706e67)

- 版本计划

                支持批量反编译

### 1.6 区块链溯源
- 支持钱包地址查询

![在这里插入图片描述](https://camo.githubusercontent.com/edf46dc1997eedd7cdeaef60547fe4907619ef1011f152a8a7fd588fee08f593/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f63303861653164343362316134353139613934643463393633396365633535372e706e67)

- 支持交易hash查询

![在这里插入图片描述](https://camo.githubusercontent.com/2c670325005ee7a95a35eb3f1cf5f280a3ff79aa6b80eee93e606786792036c9/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f66383038373935653933633434343563616431613465343865353237653732302e706e67)

- 支持区块ID查询

![在这里插入图片描述](https://camo.githubusercontent.com/d5ce1dc94ab689c443d92449be30714c48f0fd60480f4302c8d77e43edc7e1cd/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f34316465343237386261666634346632613233636632363038316364313430642e706e67)

- 支持名词解释查询

![在这里插入图片描述](https://camo.githubusercontent.com/fb99ccc48ce39cf46f27cc1f14db73fa2013a3ac9f18d6a1ea2c7c7c6e68f761/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f30313933383631323632646334653039623534666330616136663066643839622e706e67)
### 1.7 归属地查询

- 测试版批量查询未公开

| 特性 | 描述 |
|:---:|:---:|
| 支持类型 | 银行卡归属地免费批量查询、手机号归属地免费批量查询。 |
| 支持广泛 | 涵盖超过2000家银行,可精准查询银行卡具体归属地或支行,以及手机号的运营商和省市信息。 |
| 数据筛选 | 提供强大的数据筛选功能,包括数据去重和元素筛选,帮助用户快速处理和分析大量查询结果。 |

![在这里插入图片描述](https://camo.githubusercontent.com/62d023897ed04265ecc763f2363264f25098752f3b75db23637177523aa5339f/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f37623861636362663864613534343537616565653031396565326564353130622e706e67)

### 1.8 文件元信息提取

- 支持多种文件元信息提取,若存在GPS信息,则进行经纬度逆编码,查询具体定位。

![在这里插入图片描述](https://camo.githubusercontent.com/70a4f5be1ca57a440cb2196e68615181d6d54e6790172b3e852b4b86fe5bcc67/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f33313239376136666565623534396166386130376133326330363330336266372e706e67)

### 1.9 扩展模块

- 综合性高,提供全面的资源指南,点击即可访问

![在这里插入图片描述](https://camo.githubusercontent.com/1b648b9928172a6679cca72cca0e22dd84c08f1585e0df40edd0708e99c5a649/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65643332633131643938356134656338383334646163353931313465653330352e706e67)

- 具有可自定义性,根据个人需求,添加**快捷指令** 或 网站导航

![在这里插入图片描述](https://camo.githubusercontent.com/c4a43ec4e6c958867a72a4f02044c1c0dff0ec2a90cac2078b79533b99a47436/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f35663935323532393161336634663861626136393064356638393431363961372e706e67)

![在这里插入图片描述](https://camo.githubusercontent.com/226f5d4ee83a7aeb70cf6008b35359f9f2d923307e3bdd7d9fb8ff69843393e5/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f30366639396435383436353634326533623563643433373533353539653437312e706e67)

### 1.10 信息收集

- 测试版未公开

| 特性 | 描述 |
|:---:|:---:|
| 支持测绘平台 | Fofa、鹰图、ZoomEye、shodan |
| 数据聚合化 | 支持同时使用多方平台检索数据,并进行聚合整理 |
| 智能扩散搜索 | 开启后,将自动对查询的信息进行智能扩散搜索,包括对公司名称进行检索,并拓展至图标、域名、证书等关键信息的深度搜索 |
| 清洗与标准化 | 提供强大的数据清洗功能,确保数据整洁有序 |
| 重复数据过滤 | 通过改进的算法,快速准确地过滤重复数据,包括相似数据的智能识别 |
| 智能脏数据过滤 | 利用先进的机器学习算法,实现智能化的脏数据过滤,确保数据质量。有效解决模糊检索影子资产时,杂数据影响 |

### 1.11 漏洞扫描

- 测试版未公开

| 特性 | 描述 |
|:---:|:---:|
| 内置POC脚本 | 工具内置了大量的POC脚本,覆盖了多种漏洞类型和攻击场景 |
| 高度语言兼容性 | 支持python、json(内测中)、yarm的POC |
| 高度代码兼容性 | 支持用户提供不规范的POC(暂支持python),智能调用不规范的POC并获取不规范的输出,智能判断是否存在对应漏洞 |

### 1.12 免杀webShell

- 公开版,具有时效性,后续迭代更新,满足部分人需求
- 测试版,暂未公开,高频率更新,维护资源有限

| 特性 | 描述 |
|:---:|:---:|
| 涉及工具 | Godzilla、Behinder、AntSword |
| 支持语言 | JSP、JSPX、PHP、ASP、ASPX |
| 支持混淆 | Base64、AES、RAW、XOR、Unicode、CSHARP、Reflect |
| 自定义型 | 自定义webShell密钥,默认potato |

![在这里插入图片描述](https://camo.githubusercontent.com/ffaf309eb6302589bfdffe752c379a02920a733bffde496ff7582ff98c33b25e/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f63326238363633383464656634323639623361663738613465313930303236382e706e67)

### 1.13 自定义内存码

- 测试版未公开

| 特性 | 描述 |
|:---:|:---:|
| 支持广泛 | 支持包括Tomcat、Resin、Jetty、WebLogic、WebSphere、Undertow、GlassFish、SpringMVC以及SpringWebFlux等主流中间件和框架 |
| 支持类型 | Filter/Listener/Interceptor/HandlerMethod |
| 支持工具 | Godzilla、Behinder、AntSword |
| 支持高度自定义 | 支持自定义密钥、请求头、类名、路由路径、输出格式、封装类型 |

### 1.14 命令生成

- 测试版未公开

| 特性 | 描述 |
|:---:|:---:|
| 支持类型 | 支持反向shell、正向shell、MSFVenom、HoaxShell、内网代理、文件下载、痕迹清理命令生成,满足渗透测试和攻击需求,提供一站式解决方案 |
| 自定义化 | 可根据特定环境输入IP和端口,系统根据参数生成多种定制化方案,确保适用性和灵活性 |
| 防检测化 | 支持添加编码防止检测,在一定程度上提高生成Payload的免杀能力,确保攻击效果 |
| 常用命令检索 | 支持对常用的内网横向攻击系统命令进行模糊检索,方便用户快速获取所需信息 |

### 1.15 KB提权查询

- 测试版未公开

| 特性 | 描述 |
|:---:|:---:|
| 查询提权信息 | 检查已安装的KB编号,展示存在的提权漏洞的详细信息,包括发布日期、CVE编号、KB编号、标题、影响产品、影响组件、严重性、漏洞影响、替代KB编号、漏洞利用方法 |
| 平替KB检测 | 通过对比是否已存在可替换的KB编号,剔除不存在的提权漏洞信息,减少误报,提高信息准确性 |
| 自定义筛选 | 可根据特定情况,自定义筛选/过滤条件,如影响产品、影响组件、严重性、是否存在漏洞利用等标准,减少误报,提高信息准确性 |

### 1.16 进程分析

| 特性 | 描述 |
|:---:|:---:|
| 进程利用分析 | 分析输入的进程信息,检索可能存在提权或深度利用的进程,并提供相关信息 |
| 杀软检测 | 自动检索当前系统中已安装的杀软,并列出其对应的进程信息 |

![在这里插入图片描述](https://camo.githubusercontent.com/ddc2bfabd3e1639caccae94815268af89e5e7a0c1ac81180346c3b549fb98186/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f34646136663232626232323634343435383764393535316231326438663934322e706e67)
-        后续会迭代,收录更多全面信息

### 1.17 信息生成

| 特性 | 描述 |
|:---:|:---:|
| 支持类型 | 个人信息、通讯信息、单位组织信息、银行卡信息 |

![在这里插入图片描述](https://camo.githubusercontent.com/725e427c1145e854aad886568612fdc34bf7d6fb7f51871767f3a5386bf1acfb/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65343835313537336663363434356639613430343663376330393765616133352e706e67)

## 2. 使用技巧

### 2.1 窗口菜单

- 为所有窗口文本添加右键菜单,以便用户可以方便地进行全选、复制等操作。

![在这里插入图片描述](https://camo.githubusercontent.com/e8e90d6c7cd4b6e45d89d2b20bd100c5c691594c3bc198dc2b6ed24b6bad5aa5/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65633839393635383262396534343139626564663236643737316261363964372e706e67)

### 2.2 个性化设置

- 用户可自定义配置代理(支持http\socks)、反编译器和AI模型

![在这里插入图片描述](https://camo.githubusercontent.com/3a1b9e7dff5c1fbf653c9dcd5da09c296582df90b62a40b7d4c98f25d49543d8/68747470733a2f2f696d672d626c6f672e6373646e696d672e636e2f6469726563742f65393631393535626262643534623761383932616233373335366336376236372e706e67)

# 七、获取方式

- GitHub链接:[https://github.com/HotBoy-java/PotatoTool/releases/tag/Release](https://github.com/HotBoy-java/PotatoTool/releases/tag/Release)
- 启动命令后+debug,可打印解密报错,用于提交bug信息(例:java -jar xxx.jar debug)
- 推荐使用java11+,性能更高
- **启动密码:potato520**
页: [1]
查看完整版本: 一键解密,网络安全神器现已问世!