一款便捷快速的漏洞扫描工具AFORG

admin 2023年1月17日19:05:56安全工具评论6 views897字阅读2分59秒阅读模式

本文为大家介绍一款轻量快速的POC检测工具。感兴趣的小伙伴赶快试试吧!注意!本文仅供技术交流和学习,请勿恶意扫描。造成法律后果与本文无关!

前言

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVECNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

特点

  • 开源
  • 快速、稳定、误报低
  • 详细的 html 漏洞报告
  • PoC 可定制化、稳定更新

安装

wget https://github.com/zan8in/afrog/releases/download/v1.3.5/afrog_linux_amd64.tar.gz
tar -zxvf afrog_linux_amd64.tar.gz
chmod +x afrog_linux_amd64
./afrog_linux_amd64

查看帮助

一款便捷快速的漏洞扫描工具AFORG

牛刀小试

基本扫描

# 扫描一个目标
./afrog_linux_amd64 -t https://bbskali.cn
# 扫描多个目标
./afrog_linux_amd64 -T bbskali.txt
# 指定漏扫报告文件
./afrog_linux_amd64 -t https://bbskali.cn-o kali.html
一款便捷快速的漏洞扫描工具AFORG

高级用法

# 测试 PoC 
afrog -t http://bbskali.cn -P ./test
afrog -t http://bbskali.cn -P ./test/demo.yaml 
# 按 PoC 关键字扫描 
afrog -t http://bbskali.cn -s tomcat,springboot,shiro 
# 按 Poc 漏洞等级扫描 
afrog -t http://bbskali.cn -S high,critical 
# 在线更新 afrog-pocs 
afrog --up 
# 禁用指纹识别,直接漏扫 
afrog -t http://bbskali.cn --nf

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali黑客笔记):一款便捷快速的漏洞扫描工具AFORG

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月17日19:05:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  一款便捷快速的漏洞扫描工具AFORG http://cn-sec.com/archives/1428047.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: