文章总结: 这是一款专为红队人员开发的浏览器插件,用于分析Vue框架网站的路由结构并绕过路由守卫,发现隐藏资产与未授权访问漏洞。该工具具备自动检测Vue框架、清除路由守卫、修改鉴权字段、提取路由结构等功能,已在实际攻防和SRC活动中证明有效。用户只需安装插件,访问Vue网站,点击图标即可获取所有可能的URL路径,尝试访问受限页面。
综合评分: 89
文章分类: 渗透测试,WEB安全,漏洞分析,安全工具,SRC活动
Src捡钱8,一键自动挖掘Vue框架未授权访问漏洞与隐藏资产
Ad1euDa1e
不止Security
2025年11月21日 10:03
贵州
免责声明
本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担全部法律及连带责任,公众号不止Security及作者不为此承担任何责任。如有侵权烦请告知,我们会立即删除并致歉,谢谢。工具安全性自测
PART
01
工具概述
这是一个专为红队人员开发的浏览器插件,用于分析Vue框架网站的路由结构,并绕过路由守卫,从而发现站点的隐藏资产与未授权访问漏洞。
💻 开发背景
- 本工具源于实际攻防中的需求,在对使用VUE框架的站点进行测试时,我们发现大量VUE站点绕过前端路由后,可以未授权访问站点页面,本插件简化了手动测试步骤,提高红队行动效率。
- 本工具已多次在攻防、SRC挖掘场景中出货。
📝核心功能
-
自动检测Vue框架
:快速识别目标站点是否使用Vue.js
-
绕过路由守卫
:自动清除路由守卫,允许访问受保护路由
-
修改鉴权字段
:自动修改路由元信息中的auth字段,绕过前端权限检查
-
路由结构分析
:提取所有路由路径,包括可能隐藏的管理页面
-
批量操作
:支持一键复制和访问所有发现的路由
🔧使用方法
- 在 Chrome 或基于 Chromium 的浏览器中安装此扩展
- 访问基于 Vue.js 的网站
- 点击扩展图标,工具将显示所有可能的 URL 路径
- 使用生成的 URL 列表,尝试访问目标站点的受限页面
- 利用“打开”按钮直接导航到可能的未授权页面
📄技术实现
-
多重检测引擎
:使用多种策略检测Vue及Router实例
-
守卫清除机制
:通过修改Router原型方法清除beforeEach等路由守卫
-
权限标志修改
:递归遍历路由树,修改所有auth相关字段
-
内存路由提取
:直接从内存中获取完整路由表,包括隐藏路由
PART
02
工具下载
关注名片进入公众号
回复关键字【251121】获取下载链接
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:不止Security Ad1euDa1e《Src捡钱8,一键自动挖掘Vue框架未授权访问漏洞与隐藏资产》