
afrog v3.5.8
Un outil de sécurité pour Bug Bounty, Pentest et Red Teaming.
Un outil de sécurité pour le Bug Bounty, le Pentest et le Red Teaming
Qu'est-ce qu'afrog
afrog est une boîte à outils de scan de sécurité haute performance conçue pour les workflows de bug bounty, de pentest et de red team. Il combine le sondage rapide de cibles, des vérifications de vulnérabilités intégrées, la création de PoC personnalisés et l'automatisation pilotée par SDK dans un seul workflow basé sur Go.
Ce que fait afrog
- Scan rapide et ciblé pour les cibles web et les services réseau
- Prise en charge de PoC intégrés et personnalisés pour une validation de sécurité pratique
- Réduction du bruit des faux positifs grâce à une conception précise des règles et des vérifications
- Intégration flexible avec les applications Go, les flux d'automatisation et les pipelines de PoC privés
Installation
Dépendances
- Go 1.27 ou version ultérieure
Version binaire
Téléchargez la dernière version depuis :
Compilation depuis les sources
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Installation via Go
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Démarrage rapide
Analyser une cible unique :
afrog -t https://example.com
Analyser plusieurs cibles à partir d'un fichier :
afrog -T targets.txt
Exécuter uniquement les vérifications de niveau élevé et critique :
afrog -T targets.txt -S high,critical
Lancez la console web intégrée (ouvrez http://127.0.0.1:16868 dans un navigateur et connectez-vous avec le mot de passe affiché dans le terminal) :
afrog -web
Documentation
La documentation est organisée en cinq manuels :
| Manuel | Commencez ici |
|---|---|
| Guide utilisateur | Ce qu'est afrog et comment l'utiliser |
| Console Web | Lancer des scans et gérer les résultats dans un navigateur |
| Guide de création de PoC | Écrire votre premier PoC |
| Guide d'utilisation du SDK | Intégrer afrog dans votre programme Go |
| PoC sélectionnés | Activer les PoC sélectionnés sous licence |