漏洞挖掘工具—afrog
2023-3-18 08:10:5 Author: 系统安全运维(查看原文) 阅读量:46 收藏

一、什么是afrog:
afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描(挖洞)工具,PoC 涉及 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。
二、afrog的特点:
  • 基于 xray 内核,又不像 xray
  • 性能卓越,最少请求,最佳结果
  • 实时显示,扫描进度
  • 输出 html 报告,方便查看 request 和 response
  • 启动程序,自动更新本地 PoC 库
  • 长期维护、更新 PoC(afrog-pocs)
  • API 接口,轻松接入其他项目
三、使用方法:
1、扫描单个目标

afrog -t http://example.com -o result.html

2、扫描多个目标

afrog -T urls.txt -o result.html例如:urls.txthttp://example.comhttp://test.comhttp://github.com

3、测试单个 PoC 文件

afrog -t http://example.com -P ./testing/poc-test.yaml -o result.html

4、测试多个 PoC 文件

afrog -t http://example.com -P ./testing/ -o result.html

5、输出 html 报告
四、下载地址:
https://github.com/zan8in/afrog
项目作者:zan8in
项目地址:https://github.com/zan8in/afrog
如有侵权,请联系删除

好文推荐

红队打点评估工具推荐
干货|红队项目日常渗透笔记
实战|后台getshell+提权一把梭
一款漏洞查找器(挖漏洞的有力工具)
神兵利器 | 附下载 · 红队信息搜集扫描打点利器
神兵利器 | 分享 直接上手就用的内存马(附下载)
推荐一款自动向hackerone发送漏洞报告的扫描器
欢迎关注 系统安全运维

文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjE0NDc5OQ==&mid=2247518521&idx=1&sn=9ad793e6deb54cd88bc7d71610426ae9&chksm=c3085a49f47fd35f3c79c448baa714cc4f6ba89d99a50083767b415b50dbc36d8097b5b69c20#rd
如有侵权请联系:admin#unsafe.sh