Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
go-exploit-cache — go-exploit과 함께 사용할 HTTP 캐시 데이터베이스를 생성하는 유틸리티 | Kitploit
도구/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (Open Source Intelligence)Packet Sniffing & AnalysisReconnaissanceVulnerability AnalysisExploitationScripting & AutomationInformation GatheringUtilities & FrameworksThreat Intelligence
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

928개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

go-exploit과 함께 사용할 HTTP 캐시 데이터베이스를 생성하는 유틸리티

저장소 보기

go-exploit-cache

go-exploit-cache는 go-exploit 프레임워크에서 사용하는 HTTP 캐시 SQLite 데이터베이스를 빌드하여 익스플로잇 간 공유와 스캔 없는(scanless) 대상 검증을 가능하게 합니다. 대상에 능동적으로 연결하는 대신, go-exploit은 캐시를 조회하여 이전에 수집된 HTTP 데이터(Shodan, Censys, PCAP, RunZero 등)를 사용해 버전 확인 및 기타 스캔을 실행할 수 있습니다.

프로젝트: vulncheck-oss/go-exploit
이 도구는 go-exploit이 읽는 SQLite 캐시를 생성합니다.

간단 요약

  • 여러 소스에서 HTTP 요청/응답을 수집하고 정규화합니다.
  • go-exploit이 스캔 없는 검증 및 버전 확인에 사용하는 SQLite http_cache를 생성합니다.
  • 지원 입력: Shodan .json.gz, RunZero JSONL (제한적 RunZero JSON1), PCAP/pcapng, Censys JSONL (헬퍼 스크립트 사용).

사용 이유

  • 능동적 스캔이 바람직하지 않은 데모, 연구 또는 워크플로우에서 스캔 없는 검증 및 버전 탐지를 가능하게 합니다.
  • 다양한 HTTP 데이터 소스를 하나의 재사용 가능한 DB로 집계합니다.
  • 여러 익스플로잇 모듈/스캐너가 관찰된 HTTP 아티팩트(헤더, 쿠키, 본문, favicon 해시 등)를 공유할 수 있게 합니다.

기능

  • 다음을 수집하고 정규화합니다:
    • Shodan .json.gz
    • RunZero JSONL (제한적 RunZero JSON1)
    • PCAP/pcapng (HTTP 추출)
    • Censys JSONL (censys/censys_v3_dump.py로 준비)
  • go-exploit이 사용할 수 있는 SQLite DB를 생성합니다.
  • 일부 백엔드(예: Censys)에 대한 보조 대상 목록을 출력합니다.

예제

자세한 내용은 USAGE.md를 참조하세요.

Shodan 내보내기에서 캐시 빌드

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

일반적인 출력:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

DB 검사:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

데모: 스캔 없는 버전 확인 (네트워크 없음)

캐시된 데이터만 사용하여 대상을 검증할 수 있습니다. 예제에서는 unshare -n을 사용하여 네트워크 접근을 차단합니다 (데모 전용 — unshare는 필수가 아닙니다):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

출력 예시:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

지원 입력

  • shodan-gzip — Shodan .json.gz 내보내기
  • runzero-jsonl — RunZero JSONL (제한적 JSON1 지원)
  • pcap / pcapng — PCAP 파일 (HTTP 트래픽 추출)
  • censys-jsonl — Censys JSONL (censys/의 헬퍼 스크립트 사용)

예제 파일은 test/testdata를 참조하세요.


Censys 참고 사항

  • Censys는 "원하는 모든 정보를 다운로드"할 수 있는 깔끔한 메커니즘을 제공하지 않습니다. 그래서 데이터를 가져오기 위해 censys_v3_dump.py를 만들었습니다. 이 스크립트는 Censys Platform 검색 쿼리를 받아들여 시작한 다음, HTTP 헤더와 전체 HTTP 본문에 접근하기 위해 개별 호스트를 다운로드합니다. censys/censys_v3_dump.py를 사용하여 Censys 결과를 수집하고 수집에 적합한 JSONL로 포맷하세요.

데이터베이스 스키마 (간략)

http_cache — 메인 테이블 (캐시 생성 테이블)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — 소프트웨어 설명 테이블 (go-exploit이 채우는 테이블)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

컴파일

Ubuntu에서:

sudo apt install libpcap-dev
make

(Go 툴체인이 필요합니다 — https://go.dev/doc/install 참조.)

도구 다운로드