Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
go-exploit — Framework de développement d'exploits basé sur Go avec des phases intégrées pour la vérification de cible, le scan de version, l'exploitation et le C2. Prend en charge plusieurs payloads, des aides de protocole et l'intégration avec des outils comme Metasploit. | Kitploit
Outils/GitHubGitHub/vulncheck-oss/go-exploit
Frameworks de Tests d'IntrusionScanners de VulnérabilitésFrameworks d'ExploitationExploitationCommandement et ContrôleDéveloppement de Charges Utiles
GitHubvulncheck-oss/go-exploit

go-exploit

Framework de développement d'exploits basé sur Go avec des phases intégrées pour la vérification de cible, le scan de version, l'exploitation et le C2. Prend en charge plusieurs payloads, des aides de protocole et l'intégration avec des outils comme Metasploit.

Voir le dépôt
45550il y a 1 jourVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

go-exploit : Framework d'exploitation Go

Go Reference Go Go Report Card

go-exploit est un framework de développement d'exploits pour Go. Ce framework aide les développeurs d'exploits à créer des exploits petits, autonomes, portables et cohérents. Il a été développé pour simplifier l'analyse à grande échelle, l'exploitation et l'intégration avec d'autres outils. Pour la documentation de l'API, consultez le paquet sur pkg.go.dev/github.com/vulncheck-oss/go-exploit.

Phases d'exploitation Go

Le framework Go Exploit inclut les phases suivantes qui peuvent être enchaînées ou exécutées indépendamment :

  • Phases du framework d'exploitation Go
    • Étape 1 - Vérification de la cible
    • Étape 2 - Analyse de version
    • Étape 3 - Exploitation
    • Étape 4 - Commande et contrôle

Fonctionnalités d'exploitation Go

Le framework Go Exploit inclut ces fonctionnalités supplémentaires :

  • Détection automatique de SSL/TLS sur la cible distante.
  • Entièrement compatible avec les proxys.
  • Sortie clé-valeur ou JSON pour une intégration facile dans d'autres systèmes automatisés.
  • Infrastructure Java intégrée : gadgets, classes, LDAP, et sérialiseur.
  • Sérialiseurs et générateurs dotnet intégrés.
  • Une sélection de multiples assistants pour protocoles réseau incluant SMB/NetBIOS.
  • De nombreux exemples de charges utiles : reverse shell, dropper, et bind shell.
  • Fonctionnalité intégrant l'exploitation avec d'autres outils ou frameworks comme Metasploit et Sliver.
  • "C2" intégré pour intercepter des shells chiffrés/non chiffrés ou héberger des implants, ainsi que la possibilité de créer vos propres intégrations C2.
  • Gestion automatique des .

La documentation des fonctionnalités spécifiques se trouve dans le répertoire docs/.

Exemples

  • CVE-2025-0364 : Un exemple d'exploit go exploitant une logique d'application web complexe pour BigAnt CVE-2025-0364.
  • CVE-2023-22527 : Trois implémentations d'exploits go adoptant des approches uniques pour Atlassian Confluence CVE-2023-22527.
  • CVE-2023-25194 : Montre l'exploitation de CVE-2023-25194 contre Apache Druid (via Kafka).
  • CVE-2023-46604 : Montre l'exploitation de CVE-2023-46604 et l'utilisation du c2 HTTPServeFile de go-exploit.
  • CVE-2023-36845 : Analyse les pare-feu Juniper pour déterminer s'ils sont vulnérables à CVE-2023-36845.
  • CVE-2023-51467 : Une implémentation d'exploit go de CVE-2023-51467 qui déploie un reverse shell Nashorn.

Contribution

Les contributions de la communauté sous forme de signalements et de fonctionnalités sont les bienvenues. Veuillez consulter notre guide des contributeurs dans CONTRIBUTING.md.

Licence

go-exploit est sous licence Apache License, Version 2.0. Pour plus de détails, consultez le fichier LICENSE.

Télécharger l’outil
charges utiles et commandes personnalisées
  • Prise en charge de plusieurs formats de cibles : listes, fichiers, VulnCheck IP-Intel, et plus encore.