Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
go-exploit — إطار عمل لتطوير الاستغلال مبني على Go مع مراحل مدمجة للتحقق من الهدف، مسح الإصدار، الاستغلال، والتحكم (C2). يدعم حمولات متعددة، مساعدات بروتوكول، والتكامل مع أدوات مثل Metasploit. | Kitploit
أدوات/GitHubGitHub/vulncheck-oss/go-exploit
أطر اختبار الاختراقماسحات الثغرات الأمنيةأطر الاستغلالالاستغلالالقيادة والسيطرةتطوير الحمولات
GitHubvulncheck-oss/go-exploit

go-exploit

إطار عمل لتطوير الاستغلال مبني على Go مع مراحل مدمجة للتحقق من الهدف، مسح الإصدار، الاستغلال، والتحكم (C2). يدعم حمولات متعددة، مساعدات بروتوكول، والتكامل مع أدوات مثل Metasploit.

عرض المستودع
45550منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

go-exploit: إطار عمل الاستغلال بلغة Go

Go Reference Go Go Report Card

go-exploit هو إطار عمل لتطوير الاستغلالات بلغة Go. يساعد الإطار مطوري الاستغلالات على إنشاء استغلالات صغيرة، ومكتفية ذاتيًا، وقابلة للنقل، ومتسقة. تم تطوير الإطار لتبسيط عمليات المسح والاستغلال على نطاق واسع والتكامل مع الأدوات الأخرى. للاطلاع على توثيق API، تفقد الحزمة على pkg.go.dev/github.com/vulncheck-oss/go-exploit.

مراحل الاستغلال في Go

يتضمن إطار عمل الاستغلال في Go المراحل التالية التي يمكن ربطها أو تنفيذها بشكل مستقل:

  • مراحل إطار عمل الاستغلال Go
    • الخطوة 1 - التحقق من الهدف
    • الخطوة 2 - مسح الإصدارات
    • الخطوة 3 - الاستغلال
    • الخطوة 4 - القيادة والتحكم

ميزات إطار عمل الاستغلال Go

يتضمن إطار عمل الاستغلال في Go هذه الميزات الإضافية:

  • الكشف التلقائي عن SSL/TLS على الهدف البعيد.
  • متوافق تمامًا مع الوكيل (Proxy).
  • مخرجات KV أو JSON لسهولة التكامل مع الأنظمة الآلية الأخرى.
  • بنية تحتية مدمجة لـ gadgets، وclasses، وLDAP، وserializer في Java.
  • مُسلسِلات (serializers) ومُولِّدات dotnet مدمجة.
  • مجموعة من مساعدات بروتوكولات الشبكة المتعددة بما في ذلك SMB/NetBIOS.
  • العديد من أمثلة الـ reverse shell، وdropper، وbind shell.
  • وظائف تدمج الاستغلال مع أدوات أخرى أو أُطر مثل Metasploit وSliver.
  • C2 مدمج لاستقبال الصدفات المشفرة/غير المشفرة أو استضافة الأدوات الخبيثة، بالإضافة إلى القدرة على إنشاء تكاملات C2 الخاصة بك.
  • معالجة تلقائية للـ payloads والأوامر المخصصة.

يمكن العثور على توثيق الميزات المحددة في docs/ directory.

أمثلة

  • CVE-2025-0364: مثال على استخدام go-exploit مع منطق تطبيق ويب معقد لـ BigAnt CVE-2025-0364.
  • CVE-2023-22527: ثلاث تطبيقات لـ go-exploit تتخذ نهجًا فريدًا لـ Atlassian Confluence CVE-2023-22527.
  • CVE-2023-25194: يوضح استغلال CVE-2023-25194 ضد Apache Druid (باستخدام Kafka).
  • CVE-2023-46604: يوضح استغلال CVE-2023-46604 واستخدام C2 HTTPServeFile الخاص بـ go-exploit.
  • CVE-2023-36845: يمسح جدران الحماية Juniper لتحديد ما إذا كانت معرضة لـ CVE-2023-36845.
  • CVE-2023-51467: تطبيق go-exploit لـ CVE-2023-51467 الذي يثبّت Nashorn reverse shell.

المساهمة

نرحب بالمساهمات من المجتمع في شكل مشكلات (issues) وميزات. يُرجى الاطلاع على دليل المساهمين الخاص بنا في CONTRIBUTING.md.

الترخيص

go-exploit مرخص بموجب رخصة Apache، الإصدار 2.0. لمزيد من التفاصيل، راجع ملف LICENSE.

تنزيل الأداة
  • يدعم تنسيقات أهداف متعددة بما في ذلك القوائم، والملفات، وVulnCheck IP-Intel، والمزيد.