漏洞扫描工具 GoT

admin 2024年7月5日14:16:28评论10 views字数 570阅读1分54秒阅读模式
0x01 工具介绍

基于sqlite数据对网站指纹和POC进行管理使用,此工具的开发目的就是存储各个框架的识别指纹,和降低批量漏扫poc脚本编写和管理难度。POC数据库支持类似于nuclei poc脚本部分功能(base64解密,正则表达式匹配,提取json字段),以后根据需要会更新更多功能。

0x02 安装与使用

一、资产信息识别(Sniff)

GoT.exe sniff -u http://127.0.0.1

漏洞扫描工具  GoT

二、开启代理并检测代理位置

GoT.exe sniff -u http://127.0.0.1 -proxy socks5://127.0.0.1:7890 -pr

漏洞扫描工具  GoT

三、资产识别+漏洞扫描

GoT.exe sniff -u http://127.0.0.1.com:8888 -at

漏洞扫描工具  GoT

四、POC+漏扫模块(Attempt)

GoT.exe attempt -u http://127.0.0.1:8090 -condition vuln="用友U9-0702-敏感信息泄露-TransWebService"

漏洞扫描工具  GoT

五、与FOFA联动(fofa)

在command.txt中编写fofa命令,在setting.json中填入key和邮箱

漏洞扫描工具  GoT

0x03 下载
https://github.com/AgentVirus/GoT

原文始发于微信公众号(Web安全工具库):漏洞扫描工具 -- GoT(7月5日更新)

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月5日14:16:28
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   漏洞扫描工具 GoThttp://cn-sec.com/archives/2921745.html

发表评论

匿名网友 填写信息