Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
go-exploit-cache — Un utilitaire pour produire une base de données de cache HTTP à utiliser avec go-exploit | Kitploit
Outils/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (Renseignement de Sources Ouvertes)Sniffing et Analyse de PaquetsReconnaissanceAnalyse des VulnérabilitésExploitationScripting et AutomatisationCollecte d'InformationsUtilitaires et FrameworksRenseignement sur les Menaces
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

92il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Un utilitaire pour produire une base de données de cache HTTP à utiliser avec go-exploit

Voir le dépôt

go-exploit-cache

go-exploit-cache construit une base de données SQLite de cache HTTP utilisée par le framework go-exploit pour permettre le partage entre exploits et la vérification scanless des cibles. Au lieu de se connecter activement aux cibles, go-exploit peut consulter le cache pour exécuter des vérifications de version et d'autres scans à partir de données HTTP précédemment collectées (Shodan, Censys, PCAP, RunZero, etc.).

Projet : vulncheck-oss/go-exploit
Cet outil génère le cache SQLite que go-exploit lit.

Résumé rapide

  • Ingère et normalise les requêtes/réponses HTTP provenant de multiples sources.
  • Produit un http_cache SQLite que go-exploit utilise pour la vérification scanless et les contrôles de version.
  • Entrées prises en charge : Shodan .json.gz, RunZero JSONL (et RunZero JSON1 limité), PCAP/pcapng, et Censys JSONL (via script auxiliaire).

Pourquoi utiliser ceci

  • Permet la vérification scanless et la détection de version pour les démos, la recherche, ou les workflows où le scan actif n'est pas souhaitable.
  • Agrège diverses sources de données HTTP dans une seule base de données réutilisable.
  • Permet à plusieurs modules d'exploit / scanners de partager les artefacts HTTP observés (en-têtes, cookies, corps, hash de favicon, etc.).

Fonctionnalités

  • Ingère et normalise :
    • Shodan .json.gz
    • RunZero JSONL (et RunZero JSON1 limité)
    • PCAP/pcapng (extrait le HTTP)
    • Censys JSONL (utilisez censys/censys_v3_dump.py pour préparer)
  • Produit une base SQLite consommable par go-exploit
  • Émet des listes de cibles auxiliaires pour certains backends (par ex., Censys)

Exemples

Voir USAGE.md pour plus de détails.

Construire un cache à partir d'un export Shodan

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

Sortie typique :

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

Inspecter la base :

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

Démonstration : vérification de version scanless (sans réseau)

Vous pouvez vérifier une cible en utilisant uniquement les données en cache. L'exemple utilise unshare -n pour bloquer l'accès réseau (pour la démo uniquement — unshare n'est pas requis) :

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

Exemple de sortie :

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

Entrées prises en charge

  • shodan-gzip — export Shodan .json.gz
  • runzero-jsonl — RunZero JSONL (support JSON1 limité)
  • pcap / pcapng — fichiers PCAP (extrait le trafic HTTP)
  • censys-jsonl — Censys JSONL (utilisez le script auxiliaire dans censys/)

Voir test/testdata pour des exemples de fichiers.


Notes sur Censys

  • Censys ne propose pas de mécanisme simple et propre pour « télécharger toutes les informations souhaitées ». Nous avons donc créé censys_v3_dump.py pour récupérer les données. Il commence par accepter une requête de recherche Censys Platform, puis télécharge les hôtes individuels pour accéder aux en-têtes HTTP et au corps HTTP complet. Utilisez censys/censys_v3_dump.py pour collecter et formater les résultats Censys en JSONL adapté à l'ingestion.

Schéma de la base de données (bref)

http_cache — table principale (table générée par le cache)

columntypedescription
idINTEGERclé primaire
createdINTEGERdate
rhostTEXThôte distant (IP)
rportINTport distant
uriTEXTle chemin mis en cache
dataBLOBen-têtes HTTP + corps

verified — table de description logicielle (table peuplée par go-exploit)

columntypedescription
idINTEGERclé primaire
createdINTEGERdate
software nameTEXTNom du logiciel
installedINT0 ou 1
versionTEXTLa version du logiciel
rhostTEXThôte distant (IP)
rportINTport distant

Compilation

Sur Ubuntu :

sudo apt install libpcap-dev
make

(Nécessite une chaîne d'outils Go — voir https://go.dev/doc/install.)

Télécharger l’outil