Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
go-exploit-cache — Um utilitário para produzir um banco de dados de cache HTTP para usar com go-exploit | Kitploit
Ferramentas/GitHubGitHub/vulncheck-oss/go-exploit-cache
OSINT (Inteligência de Fontes Abertas)Sniffing e Análise de PacotesReconhecimentoAnálise de VulnerabilidadesExploraçãoScripting e AutomaçãoColeta de InformaçõesUtilitários e FrameworksInteligência de Ameaças
GitHubvulncheck-oss/go-exploit-cache

go-exploit-cache

92há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Um utilitário para produzir um banco de dados de cache HTTP para usar com go-exploit

Ver Repositório

go-exploit-cache

go-exploit-cache cria um banco de dados SQLite de cache HTTP usado pelo framework go-exploit para permitir o compartilhamento entre exploits e a verificação de alvos scanless. Em vez de se conectar ativamente aos alvos, o go-exploit pode consultar o cache para executar verificações de versão e outras varreduras usando dados HTTP previamente coletados (Shodan, Censys, PCAP, RunZero, etc.).

Projeto: vulncheck-oss/go-exploit
Esta ferramenta gera o cache SQLite que o go-exploit lê.

Resumo rápido

  • Ingere e normaliza requisições/respostas HTTP de múltiplas fontes.
  • Produz um SQLite http_cache que o go-exploit usa para verificação scanless e checagens de versão.
  • Entradas suportadas: Shodan .json.gz, RunZero JSONL (e RunZero JSON1 limitado), PCAP/pcapng, e Censys JSONL (via script auxiliar).

Por que usar isto

  • Habilita verificação scanless e detecção de versão para demos, pesquisa ou fluxos de trabalho onde a varredura ativa é indesejável.
  • Agrega diversas fontes de dados HTTP em um único banco de dados reutilizável.
  • Permite que múltiplos módulos de exploit / scanners compartilhem artefatos HTTP observados (cabeçalhos, cookies, corpos, hash de favicon, etc.).

Recursos

  • Ingere e normaliza:
    • Shodan .json.gz
    • RunZero JSONL (e RunZero JSON1 limitado)
    • PCAP/pcapng (extrai HTTP)
    • Censys JSONL (use censys/censys_v3_dump.py para preparar)
  • Produz um banco SQLite consumível pelo go-exploit
  • Emite listas auxiliares de alvos para alguns backends (ex.: Censys)

Exemplos

Veja USAGE.md para mais detalhes.

Construir um cache a partir de uma exportação do Shodan

./build/go-exploit-cache \
  -type shodan-gzip \
  -in ~/Downloads/734342e9-56b8-4299-a072-9d1d28f66434.json.gz \
  -out confluence.db

Saída típica:

Decompressing the Shodan GZIP... this can be slow
Decompressed file written to .tmp/shodan.json
Generating database entries...
Cleaning up .tmp directory

Inspecionar o banco:

sqlite3 confluence.db
sqlite> select rhost, rport from http_cache limit 1;
52.200.210.54|80

Demonstração: verificação de versão scanless (sem rede)

Você pode verificar um alvo usando apenas dados em cache. O exemplo usa unshare -n para bloquear o acesso à rede (apenas para demonstração — unshare não é obrigatório):

sudo unshare -n ./build/cve-2023-22527_linux-arm64 \
  -c -v -rhost 52.200.210.54 -rport 80 \
  -db ~/go-exploit-cache/confluence.db

Saída de exemplo:

time=... level=STATUS msg="Starting target" host=52.200.210.54 port=80
time=... level=STATUS msg="Validating Confluence target"
time=... level=SUCCESS msg="Target verification succeeded!"
time=... level=VERSION msg="The reported version is 7.19.17"
time=... level=STATUS msg="The target appears to be a patched version." vulnerable=no

Entradas suportadas

  • shodan-gzip — exportação .json.gz do Shodan
  • runzero-jsonl — RunZero JSONL (suporte limitado a JSON1)
  • pcap / pcapng — arquivos PCAP (extrai tráfego HTTP)
  • censys-jsonl — Censys JSONL (use o script auxiliar em censys/)

Veja test/testdata para arquivos de exemplo.


Notas sobre Censys

  • O Censys não oferece um mecanismo limpo de "baixar todas as informações que você quer". Então criamos censys_v3_dump.py para obter os dados. Ele começa aceitando uma consulta de busca da Censys Platform e então baixa os hosts individuais para acessar os cabeçalhos HTTP e o corpo HTTP completo. Use censys/censys_v3_dump.py para coletar e formatar resultados do Censys em JSONL adequado para ingestão.

Esquema do banco de dados (breve)

http_cache — tabela principal (tabela gerada pelo cache)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
rhostTEXTremote host (IP)
rportINTremote port
uriTEXTthe cached path
dataBLOBHTTP headers + body

verified — tabela de descrição de software (tabela populada pelo go-exploit)

columntypedescription
idINTEGERprimary key
createdINTEGERdate
software nameTEXTName of software
installedINT0 or 1
versionTEXTThe software version
rhostTEXTremote host (IP)
rportINTremote port

Compilação

No Ubuntu:

sudo apt install libpcap-dev
make

(Requer uma toolchain Go — veja https://go.dev/doc/install.)

Baixar ferramenta