可定制的漏洞的工具

afrog介绍

一款性能卓越、快速稳定、PoC可定制的漏洞扫描(挖洞)工具,PoC涉及CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

图片[1]-可定制的漏洞的工具-铭心博客

afrog特点

  • 基于xray内核,又像xray(afrog 模板语法)
  • 性能卓越,快速稳定
  • 实时显示,扫描显示
  • 输出html报告,方便查看request和response
  • 启动程序,自动更新本地PoC库
  • 长期维护、更新PoC(afrog-pocs)
  • API接口,轻松访问其他项目
  • 二次开发,参考cmd/afrog/main.go

afrog使用

扫描单个目标

afrog -t http://127.0.0.1 -o result.html
图片[2]-可定制的漏洞的工具-铭心博客

扫描多个目标

afrog -T urls.txt -o result.html
图片[3]-可定制的漏洞的工具-铭心博客

测试单个 PoC 文件

afrog -t http://127.0.0.1 -P ./testing/poc-test.yaml -o result.html
图片[4]-可定制的漏洞的工具-铭心博客

测试多个 PoC 文件

afrog -t http://127.0.0.1 -P ./testing/ -o result.html
图片[5]-可定制的漏洞的工具-铭心博客

输出html报告

图片[6]-可定制的漏洞的工具-铭心博客

afrog链接获取

© 版权声明
THE END
喜欢就支持一下吧!
点赞429 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容