Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
go-exploit-cache — Una utilidad para producir una base de datos de caché HTTP para usar con go-exploit | Kitploit
Herramientas/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (Inteligencia de Fuentes Abiertas)Sniffing y Análisis de PaquetesReconocimientoAnálisis de VulnerabilidadesExplotaciónScripting y AutomatizaciónRecopilación de InformaciónUtilidades y FrameworksInteligencia de Amenazas
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

921hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Una utilidad para producir una base de datos de caché HTTP para usar con go-exploit

Ver Repositorio

go-exploit-cache

go-exploit-cache construye una base de datos SQLite de caché HTTP utilizada por el framework go-exploit para permitir el uso compartido entre exploits y la verificación de objetivos sin escaneo. En lugar de conectarse activamente a los objetivos, go-exploit puede consultar la caché para ejecutar comprobaciones de versión y otros escaneos utilizando datos HTTP recopilados previamente (Shodan, Censys, PCAP, RunZero, etc.).

Proyecto: vulncheck-oss/go-exploit
Esta herramienta genera la caché SQLite que go-exploit lee.

Resumen rápido

  • Ingiere y normaliza solicitudes/respuestas HTTP de múltiples fuentes.
  • Produce una http_cache SQLite que go-exploit utiliza para verificación sin escaneo y comprobaciones de versión.
  • Entradas compatibles: Shodan .json.gz, RunZero JSONL (y RunZero JSON1 limitado), PCAP/pcapng, y Censys JSONL (mediante script auxiliar).

Por qué usar esto

  • Permite la verificación sin escaneo y la detección de versiones para demos, investigación o flujos de trabajo donde el escaneo activo no es deseable.
  • Agrega diversas fuentes de datos HTTP en una única base de datos reutilizable.
  • Permite que múltiples módulos de exploit / escáneres compartan artefactos HTTP observados (cabeceras, cookies, cuerpos, hash de favicon, etc.).

Características

  • Ingiere y normaliza:
    • Shodan .json.gz
    • RunZero JSONL (y RunZero JSON1 limitado)
    • PCAP/pcapng (extrae HTTP)
    • Censys JSONL (use censys/censys_v3_dump.py para preparar)
  • Produce una base de datos SQLite consumible por go-exploit
  • Emite listas auxiliares de objetivos para algunos backends (p. ej., Censys)

Ejemplos

Consulte USAGE.md para más detalles.

Construir una caché desde una exportación de Shodan

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

Salida típica:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

Inspeccionar la base de datos:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

Demostración: comprobación de versión sin escaneo (sin red)

Puede verificar un objetivo utilizando únicamente datos en caché. El ejemplo usa unshare -n para bloquear el acceso a la red (solo para la demo — unshare no es necesario):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

Salida de ejemplo:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

Entradas compatibles

  • shodan-gzip — exportación .json.gz de Shodan
  • runzero-jsonl — RunZero JSONL (soporte limitado de JSON1)
  • pcap / pcapng — archivos PCAP (extrae tráfico HTTP)
  • censys-jsonl — Censys JSONL (use el script auxiliar en censys/)

Consulte test/testdata para ver archivos de ejemplo.


Notas sobre Censys

  • Censys no ofrece un mecanismo limpio y sencillo para "descargar toda la información que desee". Por eso hemos creado censys_v3_dump.py para obtener los datos. Comienza aceptando una consulta de búsqueda de Censys Platform y luego descarga los hosts individuales para acceder a las cabeceras HTTP y al cuerpo HTTP completo. Use censys/censys_v3_dump.py para recopilar y formatear los resultados de Censys en JSONL adecuado para su ingesta.

Esquema de la base de datos (breve)

http_cache — tabla principal (tabla generada por la caché)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — tabla de descripción de software (tabla poblada por go-exploit)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

Compilación

En Ubuntu:

sudo apt install libpcap-dev
make

(Requiere una cadena de herramientas de Go — consulte https://go.dev/doc/install.)

Descargar herramienta