Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
go-exploit-cache — أداة مساعدة لإنشاء قاعدة بيانات ذاكرة تخزين مؤقت HTTP لاستخدامها مع go-exploit | Kitploit
أدوات/GitHubGitHub/vulncheck-oss/go-exploit-cache
الاستخبارات مفتوحة المصدر (OSINT)التقاط وتحليل الحزمالاستطلاعتحليل الثغرات الأمنيةالاستغلالالبرمجة النصية والأتمتةجمع المعلوماتالأدوات والمكوناتاستخبارات التهديدات
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

أداة مساعدة لإنشاء قاعدة بيانات ذاكرة تخزين مؤقت HTTP لاستخدامها مع go-exploit

921منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

go-exploit-cache

go-exploit-cache يبني قاعدة بيانات SQLite لذاكرة HTTP المؤقتة يستخدمها إطار عمل go-exploit لتمكين المشاركة بين الاستغلالات والتحقق من الأهداف دون فحص. بدلاً من الاتصال النشط بالأهداف، يمكن لـ go-exploit الرجوع إلى الذاكرة المؤقتة لتشغيل فحوصات الإصدار وعمليات فحص أخرى باستخدام بيانات HTTP المجمّعة مسبقًا (Shodan، Censys، PCAP، RunZero، إلخ).

المشروع: vulncheck-oss/go-exploit
هذه الأداة تولّد ذاكرة SQLite المؤقتة التي يقرأها go-exploit.

ملخص سريع

  • يستوعب ويوحّد طلبات/استجابات HTTP من مصادر متعددة.
  • ينتج http_cache بصيغة SQLite يستخدمه go-exploit للتحقق دون فحص وفحوصات الإصدار.
  • المدخلات المدعومة: Shodan .json.gz، RunZero JSONL (و RunZero JSON1 بدعم محدود)، PCAP/pcapng، و Censys JSONL (عبر سكربت مساعد).

لماذا تستخدم هذا

  • يمكّن التحقق دون فحص واكتشاف الإصدار للعروض التوضيحية أو الأبحاث أو سير العمل حيث يكون الفحص النشط غير مرغوب فيه.
  • يجمّع مصادر بيانات HTTP المتنوعة في قاعدة بيانات واحدة قابلة لإعادة الاستخدام.
  • يسمح لوحدات استغلال / ماسحات متعددة بمشاركة آثار HTTP المرصودة (الترويسات، الكوكيز، الأجسام، بصمة favicon، إلخ).

الميزات

  • يستوعب ويوحّد:
    • Shodan .json.gz
    • RunZero JSONL (و RunZero JSON1 بدعم محدود)
    • PCAP/pcapng (يستخرج HTTP)
    • Censys JSONL (استخدم censys/censys_v3_dump.py للتحضير)
  • ينتج قاعدة بيانات SQLite قابلة للاستهلاك بواسطة go-exploit
  • يصدر قوائم أهداف مساعدة لبعض الواجهات الخلفية (مثل Censys)

أمثلة

راجع USAGE.md لمزيد من التفاصيل.

بناء ذاكرة مؤقتة من تصدير Shodan

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

المخرجات النموذجية:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

فحص قاعدة البيانات:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

عرض توضيحي: فحص الإصدار دون فحص (بدون شبكة)

يمكنك التحقق من هدف باستخدام البيانات المخزنة مؤقتًا فقط. يستخدم المثال unshare -n لحظر الوصول إلى الشبكة (للعرض التوضيحي فقط — unshare غير مطلوب):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

المخرجات النموذجية:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

المدخلات المدعومة

  • shodan-gzip — تصدير Shodan .json.gz
  • runzero-jsonl — RunZero JSONL (دعم محدود لـ JSON1)
  • pcap / pcapng — ملفات PCAP (تستخرج حركة HTTP)
  • censys-jsonl — Censys JSONL (استخدم السكربت المساعد في censys/)

راجع test/testdata لملفات الأمثلة.


ملاحظات Censys

  • لا تقدم Censys آلية نظيفة لـ "تنزيل كل المعلومات التي تريدها". لذلك أنشأنا censys_v3_dump.py لجلب البيانات. يبدأ بقبول استعلام بحث Censys Platform ثم ينزّل المضيفين الفرديين للوصول إلى ترويسات HTTP وجسم HTTP الكامل. استخدم censys/censys_v3_dump.py لجمع نتائج Censys وتنسيقها إلى JSONL مناسب للاستيعاب.

مخطط قاعدة البيانات (مختصر)

http_cache — الجدول الرئيسي (جدول الذاكرة المؤقتة المولّد)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — جدول وصف البرمجيات (جدول يعبّئه go-exploit)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

الترجمة

على Ubuntu:

sudo apt install libpcap-dev
make

(يتطلب سلسلة أدوات Go — راجع https://go.dev/doc/install.)

تنزيل الأداة