Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
go-exploit-cache — go-exploitで使用するHTTPキャッシュデータベースを生成するためのユーティリティ | Kitploit
ツール/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (オープンソースインテリジェンス)パケットスニッフィングと分析偵察脆弱性分析エクスプロイトスクリプトと自動化情報収集ユーティリティとフレームワーク脅威インテリジェンス
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

go-exploitで使用するHTTPキャッシュデータベースを生成するためのユーティリティ

928ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

go-exploit-cache

go-exploit-cache は、go-exploit フレームワークがクロスエクスプロイト共有とスキャンレスなターゲット検証を可能にするために使用する HTTP キャッシュ SQLite データベースを構築します。go-exploit はターゲットに能動的に接続する代わりに、キャッシュを参照して、以前に収集された HTTP データ (Shodan、Censys、PCAP、RunZero など) を使用してバージョンチェックやその他のスキャンを実行できます。

プロジェクト: vulncheck-oss/go-exploit
このツールは、go-exploit が読み取る SQLite キャッシュを生成します。

概要

  • 複数のソースから HTTP リクエスト/レスポンスを取り込み、正規化します。
  • go-exploit がスキャンレス検証とバージョンチェックに使用する SQLite http_cache を生成します。
  • サポートされる入力: Shodan .json.gz、RunZero JSONL (および限定的な RunZero JSON1)、PCAP/pcapng、Censys JSONL (ヘルパースクリプト経由)。

これを使う理由

  • デモ、研究、または能動的スキャンが望ましくないワークフローにおいて、スキャンレスな検証とバージョン検出を可能にします。
  • 多様な HTTP データソースを単一の再利用可能な DB に集約します。
  • 複数のエクスプロイトモジュール / スキャナが、観測された HTTP アーティファクト (ヘッダー、Cookie、ボディ、favicon ハッシュなど) を共有できるようにします。

機能

  • 以下を取り込み、正規化します:
    • Shodan .json.gz
    • RunZero JSONL (および限定的な RunZero JSON1)
    • PCAP/pcapng (HTTP を抽出)
    • Censys JSONL (準備には censys/censys_v3_dump.py を使用)
  • go-exploit が利用できる SQLite DB を生成します
  • 一部のバックエンド (例: Censys) 向けに補助的なターゲットリストを出力します

例

詳細は USAGE.md を参照してください。

Shodan エクスポートからキャッシュを構築する

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

典型的な出力:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

DB を検査する:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

デモンストレーション: スキャンレスなバージョンチェック (ネットワークなし)

キャッシュされたデータのみを使用してターゲットを検証できます。この例では unshare -n を使用してネットワークアクセスをブロックしています (デモ専用 — unshare は必須ではありません):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

出力例:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

サポートされる入力

  • shodan-gzip — Shodan .json.gz エクスポート
  • runzero-jsonl — RunZero JSONL (限定的な JSON1 サポート)
  • pcap / pcapng — PCAP ファイル (HTTP トラフィックを抽出)
  • censys-jsonl — Censys JSONL (censys/ 内のヘルパースクリプトを使用)

サンプルファイルについては test/testdata を参照してください。


Censys に関する注意

  • Censys は「必要な情報をすべてダウンロードする」ための便利でクリーンな仕組みを提供していません。そのため、データを取得するために censys_v3_dump.py を作成しました。これは Censys Platform の検索クエリを受け付け、HTTP ヘッダーと完全な HTTP ボディにアクセスするために個々のホストをダウンロードします。Censys の結果を収集し、取り込みに適した JSONL にフォーマットするには censys/censys_v3_dump.py を使用してください。

データベーススキーマ (概要)

http_cache — メインテーブル (キャッシュ生成テーブル)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — ソフトウェア記述テーブル (go-exploit がデータを格納するテーブル)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

コンパイル

Ubuntu の場合:

sudo apt install libpcap-dev
make

(Go ツールチェーンが必要です — https://go.dev/doc/install を参照してください。)

ツールをダウンロード