Torna agli aggiornamenti
New releaseOct 11, 2026

afrog v3.5.8

Uno strumento di sicurezza per Bug Bounty, Pentest e Red Teaming.

Condividi

afrog

Uno strumento di sicurezza per Bug Bounty, Pentest e Red Teaming

English • 中文

Go version Latest release GitHub stars License Issues

Cos'è afrog

afrog è un toolkit di scansione di sicurezza ad alte prestazioni progettato per flussi di lavoro di bug bounty, pentest e red team. Combina il probing rapido dei target, controlli di vulnerabilità integrati, la creazione di PoC personalizzati e l'automazione guidata da SDK in un unico flusso di lavoro basato su Go.

Cosa fa afrog

  • Scansione rapida e mirata per target web e servizi di rete
  • Supporto PoC integrato e personalizzato per una validazione di sicurezza pratica
  • Riduzione del rumore dei falsi positivi grazie a una progettazione precisa delle regole e dei controlli
  • Integrazione flessibile con applicazioni Go, flussi di automazione e pipeline PoC private

Installazione

Dipendenze

  • Go 1.27 o successivo

Rilascio binario

Scarica l'ultima release da:

Compilazione dal sorgente

git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h

Installazione tramite Go

go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest

Avvio rapido

Scansiona un singolo target:

afrog -t https://example.com

Esegui la scansione di più target da un file:

afrog -T targets.txt

Esegui solo i controlli high e critical:

afrog -T targets.txt -S high,critical

Avvia la console web integrata (apri http://127.0.0.1:16868 in un browser e accedi con la password stampata nel terminale):

afrog -web

Documentazione

La documentazione è organizzata in cinque manuali:

ManualeInizia da qui
Guida UtenteCos'è afrog e come usarlo
Console WebEsegui scansioni e gestisci i risultati in un browser
Guida alla Creazione di PoCScrivi il tuo primo PoC
Guida all'Uso dell'SDKIntegra afrog nel tuo programma Go
PoC CuratiAbilita i PoC curati con licenza

Collaboratori PoC

Categorie