
afrog v3.5.8
Una herramienta de seguridad para Bug Bounty, Pentest y Red Teaming.
Una herramienta de seguridad para Bug Bounty, Pentest y Red Teaming
Qué es afrog
afrog es un kit de herramientas de escaneo de seguridad de alto rendimiento diseñado para flujos de trabajo de bug bounty, pentest y red team. Combina sondeo rápido de objetivos, comprobaciones de vulnerabilidades integradas, creación de PoC personalizados y automatización basada en SDK en un único flujo de trabajo basado en Go.
Qué hace afrog
- Escaneo rápido y enfocado para objetivos web y servicios de red
- Soporte de PoC integrados y personalizados para validación de seguridad práctica
- Menor ruido de falsos positivos mediante un diseño de reglas y comprobaciones precisos
- Integración flexible con aplicaciones Go, flujos de automatización y pipelines de PoC privados
Instalación
Dependencias
- Go 1.27 o posterior
Versión binaria
Descarga la última versión desde:
Compilar desde el código fuente
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Instalación con Go
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Inicio rápido
Escanear un único objetivo:
afrog -t https://example.com
Escanear múltiples objetivos desde un archivo:
afrog -T targets.txt
Ejecutar solo comprobaciones altas y críticas:
afrog -T targets.txt -S high,critical
Inicie la consola web integrada (abra http://127.0.0.1:16868 en un navegador e inicie sesión con la contraseña que se muestra en la terminal):
afrog -web
Documentación
La documentación está organizada en cinco manuales:
| Manual | Comienza aquí |
|---|---|
| Guía del usuario | Qué es afrog y cómo usarlo |
| Consola web | Ejecutar escaneos y gestionar resultados en un navegador |
| Guía de creación de PoC | Escribe tu primer PoC |
| Guía de uso del SDK | Integra afrog en tu programa Go |
| PoC seleccionados | Habilitar PoCs seleccionados con licencia |