
afrog v3.5.8
Uno strumento di sicurezza per Bug Bounty, Pentest e Red Teaming.
Uno strumento di sicurezza per Bug Bounty, Pentest e Red Teaming
Cos'è afrog
afrog è un toolkit di scansione di sicurezza ad alte prestazioni progettato per flussi di lavoro di bug bounty, pentest e red team. Combina il probing rapido dei target, controlli di vulnerabilità integrati, la creazione di PoC personalizzati e l'automazione guidata da SDK in un unico flusso di lavoro basato su Go.
Cosa fa afrog
- Scansione rapida e mirata per target web e servizi di rete
- Supporto PoC integrato e personalizzato per una validazione di sicurezza pratica
- Riduzione del rumore dei falsi positivi grazie a una progettazione precisa delle regole e dei controlli
- Integrazione flessibile con applicazioni Go, flussi di automazione e pipeline PoC private
Installazione
Dipendenze
- Go 1.27 o successivo
Rilascio binario
Scarica l'ultima release da:
Compilazione dal sorgente
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Installazione tramite Go
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Avvio rapido
Scansiona un singolo target:
afrog -t https://example.com
Esegui la scansione di più target da un file:
afrog -T targets.txt
Esegui solo i controlli high e critical:
afrog -T targets.txt -S high,critical
Avvia la console web integrata (apri http://127.0.0.1:16868 in un browser e accedi con la password stampata nel terminale):
afrog -web
Documentazione
La documentazione è organizzata in cinque manuali:
| Manuale | Inizia da qui |
|---|---|
| Guida Utente | Cos'è afrog e come usarlo |
| Console Web | Esegui scansioni e gestisci i risultati in un browser |
| Guida alla Creazione di PoC | Scrivi il tuo primo PoC |
| Guida all'Uso dell'SDK | Integra afrog nel tuo programma Go |
| PoC Curati | Abilita i PoC curati con licenza |