Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
go-exploit-cache — Ein Dienstprogramm zur Erstellung einer HTTP-Cache-Datenbank für die Verwendung mit go-exploit | Kitploit
Tools/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalyseAufklärungSchwachstellenanalyseExploitationScripting & AutomatisierungInformationsbeschaffungDienstprogramme & FrameworksBedrohungsanalyse
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

92vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein Dienstprogramm zur Erstellung einer HTTP-Cache-Datenbank für die Verwendung mit go-exploit

Repository anzeigen

go-exploit-cache

go-exploit-cache erstellt eine HTTP-Cache-SQLite-Datenbank, die vom go-exploit-Framework verwendet wird, um exploitübergreifende Freigabe und scanlose Zielverifizierung zu ermöglichen. Anstatt aktiv Verbindungen zu Zielen aufzubauen, kann go-exploit den Cache konsultieren, um Versionsprüfungen und andere Scans mit zuvor gesammelten HTTP-Daten (Shodan, Censys, PCAP, RunZero usw.) durchzuführen.

Projekt: vulncheck-oss/go-exploit
Dieses Tool erzeugt den SQLite-Cache, den go-exploit liest.

Kurzübersicht

  • Nimmt HTTP-Anfragen/-Antworten aus mehreren Quellen auf und normalisiert sie.
  • Erzeugt einen SQLite-http_cache, den go-exploit für scanlose Verifizierung und Versionsprüfungen verwendet.
  • Unterstützte Eingaben: Shodan .json.gz, RunZero JSONL (und eingeschränktes RunZero JSON1), PCAP/pcapng und Censys JSONL (über Hilfsskript).

Warum dies verwenden

  • Ermöglicht scanlose Verifizierung und Versionserkennung für Demos, Forschung oder Workflows, bei denen aktives Scannen unerwünscht ist.
  • Aggregiert verschiedene HTTP-Datenquellen in einer einzigen, wiederverwendbaren DB.
  • Ermöglicht mehreren Exploit-Modulen / Scannern, beobachtete HTTP-Artefakte (Header, Cookies, Bodies, Favicon-Hash usw.) gemeinsam zu nutzen.

Funktionen

  • Nimmt auf und normalisiert:
    • Shodan .json.gz
    • RunZero JSONL (und eingeschränktes RunZero JSON1)
    • PCAP/pcapng (extrahiert HTTP)
    • Censys JSONL (verwenden Sie censys/censys_v3_dump.py zur Vorbereitung)
  • Erzeugt eine SQLite-DB, die von go-exploit konsumiert werden kann
  • Gibt für einige Backends (z. B. Censys) zusätzliche Ziellisten aus

Beispiele

Weitere Details finden Sie in USAGE.md.

Einen Cache aus einem Shodan-Export erstellen

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

Typische Ausgabe:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

DB inspizieren:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

Demonstration: scanlose Versionsprüfung (kein Netzwerk)

Sie können ein Ziel nur mit zwischengespeicherten Daten verifizieren. Das Beispiel verwendet unshare -n, um den Netzwerkzugriff zu blockieren (nur zur Demo — unshare nicht erforderlich):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

Beispielausgabe:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

Unterstützte Eingaben

  • shodan-gzip — Shodan .json.gz-Export
  • runzero-jsonl — RunZero JSONL (eingeschränkte JSON1-Unterstützung)
  • pcap / pcapng — PCAP-Dateien (extrahiert HTTP-Verkehr)
  • censys-jsonl — Censys JSONL (verwenden Sie das Hilfsskript in censys/)

Beispieldateien finden Sie unter test/testdata.


Censys-Hinweise

  • Censys bietet keinen schönen, sauberen Mechanismus zum „Herunterladen aller gewünschten Informationen“. Deshalb haben wir censys_v3_dump.py erstellt, um die Daten abzurufen. Es beginnt damit, eine Censys Platform-Suchanfrage zu akzeptieren, und lädt dann die einzelnen Hosts herunter, um auf die HTTP-Header und den vollständigen HTTP-Body zuzugreifen. Verwenden Sie censys/censys_v3_dump.py, um Censys-Ergebnisse zu sammeln und in JSONL zu formatieren, das für die Aufnahme geeignet ist.

Datenbankschema (kurz)

http_cache — Haupttabelle (vom Cache generierte Tabelle)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — Softwarebeschreibungstabelle (von go-exploit befüllte Tabelle)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

Kompilieren

Unter Ubuntu:

sudo apt install libpcap-dev
make

(Erfordert eine Go-Toolchain — siehe https://go.dev/doc/install.)

Tool herunterladen