
afrog v3.5.8
Uma ferramenta de segurança para Bug Bounty, Pentest e Red Teaming.
Uma Ferramenta de Segurança para Bug Bounty, Pentest e Red Teaming
O que é o afrog
afrog é um kit de ferramentas de varredura de segurança de alto desempenho criado para fluxos de trabalho de bug bounty, pentest e red team. Ele combina sondagem rápida de alvos, verificações de vulnerabilidades integradas, criação de PoC personalizados e automação orientada por SDK em um único fluxo de trabalho baseado em Go.
O que o afrog faz
- Varredura rápida e focada para alvos web e serviços de rede
- Suporte a PoC integrados e personalizados para validação de segurança prática
- Menor ruído de falsos positivos por meio de design preciso de regras e verificações
- Integração flexível com aplicações Go, fluxos de automação e pipelines de PoC privados
Instalação
Dependências
- Go 1.27 ou posterior
Versão binária
Baixe a versão mais recente em:
Compilar a partir do código-fonte
git clone https://github.com/zan8in/afrog.git
cd afrog
go mod tidy
go build -o afrog cmd/afrog/main.go
./afrog -h
Instalação via Go
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Início rápido
Escaneie um único alvo:
afrog -t https://example.com
Escaneie múltiplos alvos a partir de um arquivo:
afrog -T targets.txt
Execute apenas verificações de alta e crítica:
afrog -T targets.txt -S high,critical
Inicie o console web integrado (abra http://127.0.0.1:16868 num navegador e inicie sessão com a palavra-passe impressa no terminal):
afrog -web
Documentação
A documentação está organizada em cinco manuais:
| Manual | Comece por aqui |
|---|---|
| Guia do Usuário | O que é o afrog e como usá-lo |
| Console Web | Execute varreduras e gerencie resultados no navegador |
| Guia de Criação de PoC | Escreva seu primeiro PoC |
| Guia de Uso do SDK | Incorpore o afrog em seu programa Go |
| PoC Curado | Habilite PoCs curados licenciados |