Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
go-exploit-cache — go-exploit के साथ उपयोग करने के लिए HTTP कैश डेटाबेस बनाने की एक उपयोगिता | Kitploit
उपकरण/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (खुला स्रोत खुफिया)पैकेट स्निफिंग और विश्लेषणटोहीभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनजानकारी एकत्र करनाउपयोगिताएँ और फ्रेमवर्कखतरा खुफिया
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

go-exploit के साथ उपयोग करने के लिए HTTP कैश डेटाबेस बनाने की एक उपयोगिता

928 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

go-exploit-cache

go-exploit-cache एक HTTP कैश SQLite डेटाबेस बनाता है जिसका उपयोग go-exploit फ्रेमवर्क द्वारा क्रॉस-एक्सप्लॉइट शेयरिंग और स्कैनलेस टारगेट सत्यापन को सक्षम करने के लिए किया जाता है। टारगेट से सक्रिय रूप से कनेक्ट करने के बजाय, go-exploit पहले से एकत्र किए गए HTTP डेटा (Shodan, Censys, PCAP, RunZero, आदि) का उपयोग करके संस्करण जांच और अन्य स्कैन चलाने के लिए कैश से परामर्श कर सकता है।

प्रोजेक्ट: vulncheck-oss/go-exploit
यह टूल वह SQLite कैश उत्पन्न करता है जिसे go-exploit पढ़ता है।

त्वरित सारांश

  • कई स्रोतों से HTTP अनुरोधों/प्रतिक्रियाओं को अंतर्ग्रहण और सामान्यीकृत करता है।
  • एक SQLite http_cache उत्पन्न करता है जिसका उपयोग go-exploit स्कैनलेस सत्यापन और संस्करण जांच के लिए करता है।
  • समर्थित इनपुट: Shodan .json.gz, RunZero JSONL (और सीमित RunZero JSON1), PCAP/pcapng, और Censys JSONL (हेल्पर स्क्रिप्ट के माध्यम से)।

इसका उपयोग क्यों करें

  • डेमो, अनुसंधान, या उन वर्कफ़्लो के लिए स्कैनलेस सत्यापन और संस्करण पहचान को सक्षम करता है जहाँ सक्रिय स्कैनिंग अवांछनीय है।
  • विविध HTTP डेटा स्रोतों को एकल, पुन: प्रयोज्य DB में एकत्रित करता है।
  • कई एक्सप्लॉइट मॉड्यूल / स्कैनर को देखे गए HTTP आर्टिफैक्ट्स (हेडर, कुकीज़, बॉडी, favicon हैश, आदि) साझा करने की अनुमति देता है।

विशेषताएँ

  • अंतर्ग्रहण और सामान्यीकरण:
    • Shodan .json.gz
    • RunZero JSONL (और सीमित RunZero JSON1)
    • PCAP/pcapng (HTTP निकालता है)
    • Censys JSONL (तैयार करने के लिए censys/censys_v3_dump.py का उपयोग करें)
  • go-exploit द्वारा उपभोग्य एक SQLite DB उत्पन्न करता है
  • कुछ बैकएंड के लिए सहायक टारगेट सूचियाँ उत्सर्जित करता है (जैसे, Censys)

उदाहरण

अधिक विवरण के लिए USAGE.md देखें।

Shodan एक्सपोर्ट से कैश बनाएँ

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

विशिष्ट आउटपुट:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

DB का निरीक्षण करें:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

प्रदर्शन: स्कैनलेस संस्करण जांच (कोई नेटवर्क नहीं)

आप केवल कैश्ड डेटा का उपयोग करके किसी टारगेट को सत्यापित कर सकते हैं। उदाहरण नेटवर्क एक्सेस को अवरुद्ध करने के लिए unshare -n का उपयोग करता है (केवल डेमो के लिए — unshare आवश्यक नहीं है):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

उदाहरण आउटपुट:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

समर्थित इनपुट

  • shodan-gzip — Shodan .json.gz एक्सपोर्ट
  • runzero-jsonl — RunZero JSONL (सीमित JSON1 समर्थन)
  • pcap / pcapng — PCAP फ़ाइलें (HTTP ट्रैफ़िक निकालता है)
  • censys-jsonl — Censys JSONL (censys/ में हेल्पर स्क्रिप्ट का उपयोग करें)

उदाहरण फ़ाइलों के लिए test/testdata देखें।


Censys नोट्स

  • Censys एक अच्छा साफ-सुथरा "आप जो चाहते हैं वह सारी जानकारी डाउनलोड करें" तंत्र प्रदान नहीं करता है। इसलिए हमने डेटा प्राप्त करने के लिए censys_v3_dump.py बनाया है। यह एक Censys Platform खोज क्वेरी स्वीकार करके शुरू होता है और फिर HTTP हेडर और पूर्ण HTTP बॉडी तक पहुँचने के लिए व्यक्तिगत होस्ट डाउनलोड करता है। Censys परिणामों को अंतर्ग्रहण के लिए उपयुक्त JSONL में एकत्र और प्रारूपित करने के लिए censys/censys_v3_dump.py का उपयोग करें।

डेटाबेस स्कीमा (संक्षिप्त)

http_cache — मुख्य तालिका (कैश उत्पन्न तालिका)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — सॉफ़्टवेयर विवरण तालिका (go-exploit द्वारा भरी गई तालिका)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

संकलन

Ubuntu पर:

sudo apt install libpcap-dev
make

(एक Go टूलचेन की आवश्यकता है — देखें https://go.dev/doc/install।)

टूल डाउनलोड करें