
Ein schnelles Tool zum Scannen von SAAS,PAAS-App, geschrieben in Go.
Ein schnelles Tool zum Scannen von SAAS/PAAS-Apps, geschrieben in Go
SAAS App Unterstützung :
Hinweis: Flag -o output funktioniert nicht
Installation : golang 1.18Ver
go install -v github.com/Ph33rr/cirrusgo/cmd/cirrusgo@latest
or
go install -v github.com/Ph33rr/CirrusGo/cmd/cirrusgo@latest
Hilfe:
cirrusgo --help
______ _ ______
/ ____/(_)_____ _____ __ __ _____ / ____/____
/ / / // ___// ___// / / // ___// / __ / __ \
/ /___ / // / / / / /_/ /(__ )/ /_/ // /_/ /
\____//_//_/ /_/ \__,_//____/ \____/ \____/ v0.0.1
cirrusgo --help
-u, --url <URL> Einzelne URL zum Fuzzing angeben
-l, --list App-Liste anzeigen
-c, --check Nur Endpunkt prüfen
-V, --version Aktuelle Version anzeigen
-h, --help Hilfe anzeigen
[cirrusgo [app] [options] ..]
cirrusgo salesforce --help
-u, --url <URL> Einzelne URL angeben
-c, --check Nur Endpunkt prüfen
-lobj, --listobj Objektliste abrufen
-gobj --getobj Objekt abrufen
-obj --objects Objektnamen festlegen. Standardwert ist "User"-Objekt.
Saftige Objekte: Case,Account,User,Contact,Document,Cont
entDocument,ContentVersion,ContentBody,CaseComment,Not
e,Employee,Attachment,EmailMessage,CaseExternalDocumen
t,Attachment,Lead,Name,EmailTemplate,EmailMessageRelation
-gre --getrecord Datensatz-ID abrufen
-re --recordid Datensatz-ID zum Auslesen des Datensatzes festlegen
-cw --chkWritable Alle beschreibbaren Objekte prüfen
-f, --full Alle Seiten von Objekten ausgeben
--dump
-H, --header <HEADER> Benutzerdefinierten Header an Ziel übergeben
-proxy, --proxy <URL> Proxy zum Fuzzing verwenden
-o, --output <FILE> Datei zum Speichern von Ergebnissen
[flags payload]
[command: cirrusgo salesforce --payload options]
-payload, --payload Payload für manuellen Test generieren. Standard "ObjectList"
GetItems -obj Objekt festlegen
-page Seite festlegen
-pages Seitengröße festlegen
GetRecord -re Datensatz-ID festlegen
WritableOBJ -obj Objekt festlegen
SearchObj -obj Objekt festlegen
-page Seite festlegen
-pages Seitengröße festlegen
AuraContext -fwuid UID festlegen
-App AppName festlegen
-markup Markup festlegen
ObjectList keine Optionen
Dump keine Optionen
-h, --help Hilfe anzeigen
Beispiel :
cirrusgo salesforce -u https://loclhost -gobj
Dump:
cirrusgo salesforce -u https://localhost/ -f
Writable Objects prüfen:
cirusgo salesforce -u https://localhost/ -cw