Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
go-exploit-cache — Un'utilità per produrre un database di cache HTTP da utilizzare con go-exploit | Kitploit
Strumenti/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (Open Source Intelligence)Sniffing e Analisi dei PacchettiRicognizioneAnalisi delle VulnerabilitàExploitScripting e AutomazioneRaccolta InformazioniUtilità e FrameworkThreat Intelligence
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

928 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un'utilità per produrre un database di cache HTTP da utilizzare con go-exploit

Vedi Repository

go-exploit-cache

go-exploit-cache crea un database SQLite di cache HTTP utilizzato dal framework go-exploit per abilitare la condivisione tra exploit e la verifica scanless dei target. Invece di connettersi attivamente ai target, go-exploit può consultare la cache per eseguire controlli di versione e altre scansioni utilizzando dati HTTP raccolti in precedenza (Shodan, Censys, PCAP, RunZero, ecc.).

Progetto: vulncheck-oss/go-exploit
Questo strumento genera la cache SQLite che go-exploit legge.

Riepilogo rapido

  • Acquisisce e normalizza richieste/risposte HTTP da più fonti.
  • Produce un SQLite http_cache che go-exploit utilizza per la verifica scanless e i controlli di versione.
  • Input supportati: Shodan .json.gz, RunZero JSONL (e RunZero JSON1 con supporto limitato), PCAP/pcapng e Censys JSONL (tramite script di supporto).

Perché usarlo

  • Abilita la verifica scanless e il rilevamento della versione per demo, ricerca o flussi di lavoro in cui la scansione attiva non è desiderabile.
  • Aggrega diverse fonti di dati HTTP in un unico DB riutilizzabile.
  • Consente a più moduli exploit / scanner di condividere artefatti HTTP osservati (header, cookie, body, hash del favicon, ecc.).

Funzionalità

  • Acquisisce e normalizza:
    • Shodan .json.gz
    • RunZero JSONL (e RunZero JSON1 con supporto limitato)
    • PCAP/pcapng (estrae HTTP)
    • Censys JSONL (usa censys/censys_v3_dump.py per preparare)
  • Produce un DB SQLite utilizzabile da go-exploit
  • Emette liste di target ausiliarie per alcuni backend (es. Censys)

Esempi

Vedi USAGE.md per maggiori dettagli.

Creare una cache da un export Shodan

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

Output tipico:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

Ispeziona il DB:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

Dimostrazione: controllo di versione scanless (senza rete)

Puoi verificare un target utilizzando solo i dati in cache. L'esempio usa unshare -n per bloccare l'accesso alla rete (solo per demo — unshare non è richiesto):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

Output di esempio:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

Input supportati

  • shodan-gzip — export Shodan .json.gz
  • runzero-jsonl — RunZero JSONL (supporto JSON1 limitato)
  • pcap / pcapng — file PCAP (estrae traffico HTTP)
  • censys-jsonl — Censys JSONL (usa lo script di supporto in censys/)

Vedi test/testdata per file di esempio.


Note su Censys

  • Censys non offre un meccanismo semplice e pulito per "scaricare tutte le informazioni che desideri". Quindi abbiamo creato censys_v3_dump.py per recuperare i dati. Inizia accettando una query di ricerca di Censys Platform e poi scarica i singoli host per accedere agli header HTTP e al body HTTP completo. Usa censys/censys_v3_dump.py per raccogliere e formattare i risultati Censys in JSONL adatto all'acquisizione.

Schema del database (breve)

http_cache — tabella principale (tabella generata dalla cache)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — tabella di descrizione del software (tabella popolata da go-exploit)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

Compilazione

Su Ubuntu:

sudo apt install libpcap-dev
make

(Richiede una toolchain Go — vedi https://go.dev/doc/install.)

Scarica lo strumento