一款便捷快速的漏洞扫描工具AFORG

admin 2023年1月17日19:05:56评论46 views字数 897阅读2分59秒阅读模式

本文为大家介绍一款轻量快速的POC检测工具。感兴趣的小伙伴赶快试试吧!注意!本文仅供技术交流和学习,请勿恶意扫描。造成法律后果与本文无关!

前言

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVECNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

特点

  • 开源
  • 快速、稳定、误报低
  • 详细的 html 漏洞报告
  • PoC 可定制化、稳定更新

安装

wget https://github.com/zan8in/afrog/releases/download/v1.3.5/afrog_linux_amd64.tar.gz
tar -zxvf afrog_linux_amd64.tar.gz
chmod +x afrog_linux_amd64
./afrog_linux_amd64

查看帮助

一款便捷快速的漏洞扫描工具AFORG

牛刀小试

基本扫描

# 扫描一个目标
./afrog_linux_amd64 -t https://bbskali.cn
# 扫描多个目标
./afrog_linux_amd64 -T bbskali.txt
# 指定漏扫报告文件
./afrog_linux_amd64 -t https://bbskali.cn-o kali.html
一款便捷快速的漏洞扫描工具AFORG

高级用法

# 测试 PoC 
afrog -t http://bbskali.cn -P ./test
afrog -t http://bbskali.cn -P ./test/demo.yaml 
# 按 PoC 关键字扫描 
afrog -t http://bbskali.cn -s tomcat,springboot,shiro 
# 按 Poc 漏洞等级扫描 
afrog -t http://bbskali.cn -S high,critical 
# 在线更新 afrog-pocs 
afrog --up 
# 禁用指纹识别,直接漏扫 
afrog -t http://bbskali.cn --nf

更多精彩文章 欢迎关注我们

原文始发于微信公众号(kali黑客笔记):一款便捷快速的漏洞扫描工具AFORG

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月17日19:05:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   一款便捷快速的漏洞扫描工具AFORGhttp://cn-sec.com/archives/1428047.html

发表评论

匿名网友 填写信息