afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

admin 2022年6月24日04:31:20评论127 views字数 892阅读2分58秒阅读模式

afrog

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

扫描单个目标

afrog.exe -t http://127.0.0.1 -o result.html

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

更新POC

afrog.exe --up

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

扫描多个目标

afrog.exe -T urls.txt -o result.html

例如:urls.txt

http://192.168.139.129:8080http://127.0.0.1

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

测试单个 PoC 文件

afrog.exe -t http://127.0.0.1 -P ./testing/poc-test.yaml -o result.html

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

测试多个 PoC 文件

afrog.exe -t http://127.0.0.1 -P ./testing/ -o result.html

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

输出 html 报告

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划项目地址:

https://github.com/zan8in/afrog



免责声明


本工具仅面向合法授权的企业安全建设行为,如您需要测试本工具的可用性,请自行搭建靶机环境。

为避免被恶意使用,本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。

在使用本工具进行检测时,您应确保该行为符合当地的法律法规,并且已经取得了足够的授权。请勿对非授权目标进行扫描。

如您在使用本工具的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。

在安装并使用本工具前,请您务必审慎阅读、充分理解各条款内容,限制、免责条款或者其他涉及您重大权益的条款可能会以加粗、加下划线等形式提示您重点注意。除非您已充分阅读、完全理解并接受本协议所有条款,否则,请您不要安装并使用本工具。您的使用行为或者您以其他任何明示或者默示方式表示接受本协议的,即视为您已阅读并同意本协议的约束。


下载地址:

公众号后台回复"0624"获取

原文始发于微信公众号(渗透测试):afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年6月24日04:31:20
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   afrog 一款性能卓越、快速稳定、Poc可定制化的漏洞扫描工具 - 404星链计划http://cn-sec.com/archives/1139275.html

发表评论

匿名网友 填写信息