Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
golismero — GoLismero — веб-нож | Kitploit
Инструменты/GitHubGitHub/golismero/golismero
Фреймворки для пентестаРазведкаСканеры уязвимостейАнализ уязвимостейСбор информацииВеб-безопасностьУтилиты и фреймворкиАнализ DNSArchived
GitHubgolismero/golismero

golismero

GoLismero — веб-нож

Репозиторий
88826085 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Что такое GoLismero?

GoLismero — это фреймворк с открытым исходным кодом для тестирования безопасности. В настоящее время он ориентирован на веб-безопасность, но может быть легко расширен для других видов сканирования.

Наиболее интересные особенности фреймворка:

  • Настоящая независимость от платформы. Проверено на Windows, Linux, *BSD и OS X.
  • Отсутствие зависимостей от нативных библиотек. Весь фреймворк написан на чистом Python.
  • Хорошая производительность по сравнению с другими фреймворками, написанными на Python и других скриптовых языках.
  • Очень прост в использовании.
  • Разработка плагинов чрезвычайно проста.
  • Фреймворк также собирает и объединяет результаты известных инструментов: sqlmap, xsser, openvas, dnsrecon, theharvester...
  • Интеграция со стандартами: CWE, CVE и OWASP.
  • Предусмотрено развёртывание в кластере (пока недоступно).

Установка

Строго говоря, GoLismero не требует установки — только его зависимости. Так что если вы хотите использовать его в системе, где у вас нет прав root, вы можете попросить системного администратора установить их для вас и просто выполнить команду «git checkout» в своей домашней папке.

Ниже приведены пошаговые инструкции по установке GoLismero в различных операционных системах:

Debian/Ubuntu

Следующие команды загрузят и установят GoLismero в вашей системе. Для этого требуются права root, поэтому при выполнении первой команды будет запрошен пароль.

root@kitploit:~
sudo bash
apt-get install python2.7 python2.7-dev python-pip python-docutils git perl nmap sslscan
cd /opt
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt
pip install -r requirements_unix.txt
ln -s ${PWD}/golismero.py /usr/bin/golismero
exit
Скачать инструмент

Если у вас есть API-ключ для Shodan, или сервер OpenVAS, или сервер SpiderFoot, который вы хотите интегрировать с GoLismero, выполните следующие команды:

root@kitploit:~
mkdir ~/.golismero
touch ~/.golismero/user.conf
chmod 600 ~/.golismero/user.conf
nano ~/.golismero/user.conf

В редакторе добавьте в файл следующие разделы по мере необходимости:

root@kitploit:~
[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

Mac OS X

Прежде всего, на Mac нам понадобится установить Mac Ports.

После этого выполните следующие команды, чтобы загрузить и установить GoLismero в вашей системе. Для этого требуются права root, поэтому при выполнении первой команды будет запрошен пароль.

root@kitploit:~
sudo -s
easy_install-2.7 -U distribute
easy_install install pip
port install nmap sslscan
cd /opt
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt
pip install -r requirements_unix.txt
ln -s /opt/golismero/golismero.py /usr/bin/golismero
exit

Если у вас есть API-ключ для Shodan, или сервер OpenVAS, или сервер SpiderFoot, который вы хотите интегрировать с GoLismero, выполните следующие команды:

root@kitploit:~
mkdir ~/.golismero
touch ~/.golismero/user.conf
chmod 600 ~/.golismero/user.conf
nano ~/.golismero/user.conf

В редакторе добавьте в файл следующие разделы по мере необходимости:

root@kitploit:~
[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

FreeBSD 10-Release

Следующие команды загрузят и установят GoLismero в вашей системе. Для этого требуются права root, поэтому при выполнении первой команды будет запрошен пароль.

root@kitploit:~
su -
cd /root
pkg update
pkg install git
pkg install python27
ln -s /usr/local/bin/python2.7 /usr/local/bin/python
pkg install databases/py-sqlite3
pkg install nmap
pkg install sslscan
pkg install devel/py-pip
mkdir /opt 2> /dev/null
cd /opt
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt
pip install -r requirements_unix.txt
ln -s /opt/golismero/golismero.py /usr/bin/golismero
exit

Если у вас есть API-ключ для Shodan, или сервер OpenVAS, или сервер SpiderFoot, который вы хотите интегрировать с GoLismero, выполните следующие команды:

root@kitploit:~
mkdir ~/.golismero
touch ~/.golismero/user.conf
chmod 600 ~/.golismero/user.conf
nano ~/.golismero/user.conf

В редакторе добавьте в файл следующие разделы по мере необходимости:

root@kitploit:~
[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

Windows

В Windows каждый инструмент придётся устанавливать отдельно. Их можно загрузить отсюда:

  • Python 2.7
  • Git
  • Nmap
  • SSLScan

Nikto уже включён в GoLismero, но для его работы требуется версия Perl для Cygwin, так как нативная версия не может обрабатывать пути Unix. Его можно загрузить отсюда: Cygwin.

SSLScan для Windows содержит ошибку, вызывающую сбои при записи XML-вывода, который требуется GoLismero. Проблема не исправлена с 2010 года, поэтому вряд ли она скоро изменится, но есть обходной путь: просто обновите OpenSSL до более новой версии. Сборку OpenSSL можно получить здесь: Win32OpenSSL.

Обычно также рекомендуется установить Visual Studio 2008 SP1. Это обеспечивает компиляцию расширений C, что может ускорить некоторые модули Python.

После установки инструментов откройте консоль и выполните следующие команды:

root@kitploit:~
cd %HOME%
git clone https://github.com/golismero/golismero.git
cd golismero
pip install -r requirements.txt

Наконец, возможно, потребуется добавить инструменты в переменную среды PATH, чтобы GoLismero мог их найти. Также можно добавить сам GoLismero в PATH.

Если у вас есть API-ключ для Shodan, или сервер OpenVAS, или сервер SpiderFoot, который вы хотите интегрировать с GoLismero, создайте новый файл с именем «user.conf» в каталоге, где установлен GoLismero, и добавьте в него следующие разделы по мере необходимости:

root@kitploit:~
[shodan:Configuration]
apikey = <INSERT YOUR SHODAN API KEY HERE>

[openvas]
host = <INSERT THE OPENVAS HOST HERE>
user = <INSERT THE OPENVAS USERNAME HERE>
*password = <INSERT THE OPENVAS PASSWORD HERE>

[spiderfoot]
url = <INSERT THE SPIDERFOOT URL HERE>

Краткая справка

Использовать GoLismero очень просто. Ниже приведены основные команды для начала работы:

Базовое использование

Эта команда запустит GoLismero со всеми настройками по умолчанию и выведет отчёт на стандартный вывод:

golismero scan <target>

Если опустить команду по умолчанию «scan», GoLismero достаточно умён, чтобы понять, что вы пытаетесь сделать, так что это тоже работает:

golismero <target>

Вы также можете задать имя для своей проверки с помощью --audit-name:

golismero scan <target> --audit-name <name>

И вы можете создавать отчёты в разных форматах файлов. Формат определяется по расширению файла, и вы можете записывать столько файлов, сколько захотите:

golismero scan <target> -o <output file name>

Пример запуска

Кроме того, вы можете импортировать результаты из других инструментов с помощью опции -i. Вы можете использовать -i несколько раз для импорта нескольких файлов.

golismero import nikto_output.csv nmap_output.xml -db database.db

Это позволяет вам выполнить сканирование цели за один шаг, а отчёт сгенерировать позже. Например, для сканирования без создания отчёта:

golismero scan <target> -db database.db -no

А затем сгенерировать отчёт из базы данных позже (или с другого компьютера!):

golismero report report.html -db database.db

Вы также можете указать несколько выходных файлов:

golismero report report.html report.txt report.rst -db example.db

Пример отчёта

Доступные плагины

Чтобы отобразить список доступных плагинов:

golismero plugins

Пример списка плагинов

Вы также можете запросить дополнительную информацию о конкретных плагинах:

golismero info <plugin>

Пример информации о плагине

Полный список плагинов также доступен онлайн.

Выбор конкретного плагина

Используйте опцию -e, чтобы включить только некоторые плагины, и -d, чтобы отключить плагины (вы можете использовать -e и -d несколько раз):

golismero scan <target> -e <plugin>

Вы также можете выбрать несколько плагинов с помощью подстановочных знаков. Например, так можно выбрать все плагины для брутфорса:

golismero scan <target> -e brute*

Пример запуска плагина

Отчётность и визуализация

В настоящее время GoLismero создаёт отчёты в консоли, в виде обычных текстовых файлов, в формате reStructured text и в формате HTML. Во всех случаях отчёты являются самодостаточными в одном файле для удобства переноса — это означает, что HTML-отчёт представляет собой один файл .html со всем встроенным содержимым, и вы можете просто прикрепить его к электронному письму, чтобы отправить кому-то ещё.

Если выходные файлы не указаны, GoLismero по умолчанию выводит отчёт на консоль. Но вы также можете выбрать оба варианта одновременно! Например, давайте запишем HTML-отчёт и одновременно увидим вывод на консоль, используя специальное имя файла «-»:

golismero scan <target> -o - -o report.html

Вот как выглядит сводка HTML-отчёта в Chrome:

Заголовок отчёта

Оглавление в Firefox:

Таблица отчёта

И подробности по каждой уязвимости в Internet Explorer:

Детали отчёта

Он также совместим с мобильными устройствами, например, с iPad:

Сводка отчёта на iPad

Как вы, наверное, заметили, макет остаётся неизменным на всех платформах. HTML-отчёт полностью самодостаточен в одном файле .html, что упрощает его передачу.

Собираем всё вместе

В этом примере мы применим всё, что видели выше, в одной команде. Мы импортируем результаты сканирования Nmap, запустим собственное сканирование, но используя только плагины анализа DNS, сохраним результаты в файле базы данных по нашему выбору и создадим отчёты в формате HTML и reStructured text.

golismero -i nmap_output.xml -e dns* -db database.db -o report.rst -o report.html

Обратите внимание, что команда по умолчанию «scan» была опущена, но GoLismero разобрался самостоятельно.

Вот как бы вы это сделали, если бы хотели разбить на несколько команд:

root@kitploit:~
golismero import -db database.db nmap_output.xml
golismero scan -db database.db -e dns* -no
golismero report -db database.db report.rst report.html

Обратите внимание, как во второй команде используется переключатель «-no», чтобы предотвратить вывод отчёта по умолчанию на консоль.

Какие будут следующие функции?

Следующие функции GoLismero будут:

  • Интеграция с Metasploit, w3af, ZAP и многими другими бесплатными инструментами.
  • Веб-интерфейс. Мы все знаем, что настоящие хакеры используют только консоль, но иногда перетаскивание действительно удобно. ;)
  • Экспорт результатов в форматы PDF и MS Word, чтобы порадовать начальство.
  • И, конечно, больше плагинов!

Недостаточно? Создайте свой!

GoLismero полностью расширяем за счёт плагинов, а это означает, что вы всегда можете написать свои собственные скрипты, адаптированные под ваши конкретные нужды или с использованием ваших любимых инструментов.

Вы можете начать с документации по API плагинов, а затем перейти к полным спецификациям, если хотите покопаться во внутренностях GoLismero.

Скоро появятся новые пошаговые учебные пособия и руководства!

Нужна помощь? Нашли ошибку?

Если вы нашли ошибку, вы можете сообщить о ней через систему Issues на GitHub. Вы также можете написать нам по электронной почте ([email protected]) или найти нас в Twitter (@golismero_pro).

Известные ошибки

Некоторые известные нам «сюрпризы»:

  • Control-C в Python обычно работает не очень хорошо — на экране могут появляться ложные ошибки, но их можно игнорировать. Если остановка GoLismero занимает слишком много времени, попробуйте нажать Control-C дважды для принудительного завершения. Но даже в этом случае иногда приходится набраться терпения!
  • GoLismero работает медленнее в Windows, чем в Linux или Mac. По-видимому, это связано со стандартным модулем multiprocessing в Python и отсутствием поддержки fork() в Windows.
  • Это не ошибка, а напоминание: GoLismero по умолчанию создаёт новый файл базы данных при каждом запуске! Вы можете отключить создание базы данных с помощью переключателя -nd.

githalytics.com alpha