Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Swego — Веб-сервер-швейцарский нож на Golang. Простой, как Python SimpleHTTPServer, но с множеством функций. | Kitploit
Инструменты/GitHubGitHub/nodauf/swego
Генерация полезной нагрузкиВеб-безопасностьТестирование на ПроникновениеУтилиты и фреймворкиRed Teaming
GitHubnodauf/swego

Swego

Веб-сервер-швейцарский нож на Golang. Простой, как Python SimpleHTTPServer, но с множеством функций.

Репозиторий
198321 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Swego

Швейцарский армейский нож веб-сервер на Golang. Простота как у python SimpleHTTPServer, но с множеством функций.

Swego screenshot

Использование

Запуск бинарного файла

Если вы не хотите собирать его, бинарные файлы доступны на https://github.com/nodauf/Swego/releases

В противном случае должны быть установлены build-essential и настроен GOPATH:

root@kitploit:~
git clone https://github.com/nodauf/Swego.git
cd Swego/src
make compileLinux # Or make compileWindows

Использование

подкоманда web:

root@kitploit:~
$ ./webserver web --help
Start the webserver (default subcommand)

Usage:
  Swego web [flags]

Flags:
  -b, --bind int                  Bind Port (default 8080)
  -c, --certificate string        HTTPS certificate : openssl req -new -x509 -sha256 -key server.key -out server.crt -days 365
  -d, --disableListing            Disable directory listing
  -g, --gzip                      Enables gzip/zlib compression (default true)
      --ip string                 Binding IP (default "0.0.0.0")
  -k, --key string                HTTPS Key : openssl genrsa -out server.key 2048
  -o, --oneliners                 Generate oneliners to download files
  -p, --password string           Password for basic auth (default "notsecure")
      --private string            Private folder with basic auth (default "/home/florian/dev/SimpleHTTPServer-golang/src/private")
      --promptPassword            Prompt for for basic auth's password
  -r, --root string               Root folder (default "/home/florian/dev/SimpleHTTPServer-golang/src")
  -s, --searchAndReplace string   Search and replace string in embedded text files
      --tls                       Enables HTTPS
  -u, --username string           Username for basic auth (default "admin")

Global Flags:
      --config string   config file (default is $HOME/.Swego.yaml)
  -h, --help            Help message

подкоманда run:

root@kitploit:~
$ ./webserver web --help
Run an embedded binary

Usage:
  Swego run [flags]

Flags:
  -a, --args string     Arguments for the binary
  -b, --binary string   Binary to execute
  -l, --list            List embedded binaries

Global Flags:
      --config string   config file (default is $HOME/.Swego.yaml)
  -h, --help            Help message

Веб-сервер по HTTP

root@kitploit:~
$ ./webserver
Sharing /tmp/ on 8080 ...
Sharing /tmp/private on 8080 ...

Веб-сервер по HTTPS

root@kitploit:~
$ openssl genrsa -out server.key 2048
Generating RSA private key, 2048 bit long modulus (2 primes)
..........................................+++++
.................................................................................................................+++++
e is 65537 (0x010001)

$ openssl req -new -x509 -sha256 -key server.key -out server.crt -days 365
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:
State or Province Name (full name) [Some-State]:
Locality Name (eg, city) []:
Organization Name (eg, company) [Internet Widgits Pty Ltd]:
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or YOUR name) []:
Email Address []:

$ ./webserver web --tls --key server.key --certificate server.crt
Sharing /tmp/ on 8080 ...
Sharing /tmp/private on 8080 ...

Веб-сервер с приватной директорией и корневой директорией

Приватная папка в той же директории

root@kitploit:~
$ ./webserver-linux-amd64 web --private ThePrivateFolder --username nodauf --password nodauf
Sharing /tmp/ on 8080 ...
Sharing /tmp/ThePrivateFolder on 8080 ...

Разные пути для корневой и приватной директории

root@kitploit:~
$ ./webserver-linux-amd64 web --private /tmp/private --root /home/nodauf --username nodauf --password nodauf
Sharing /home/nodauf on 8080 ...
Sharing /tmp/private on 8080 ...

Встроенный бинарный файл (только для Windows)

Список встроенных бинарных файлов:

root@kitploit:~
C:\Users\Nodauf>.\webserver.exe run  
Usage:
  Swego run [flags]

Flags:
  -a, --args string     Arguments for the binary
  -b, --binary string   Binary to execute
  -l, --list            List embedded binaries

Global Flags:
      --config string   config file (default is $HOME/.Swego.yaml)
  -h, --help            Help message

Запуск бинарного файла с аргументами:

root@kitploit:~
C:\Users\Nodauf>.\webserver.exe run --binary mimikatz.exe --args "privilege::debug sekurlsa::logonpasswords"
....

Запуск бинарного файла таким образом может помочь обойти антивирусную защиту. Иногда аргументы, передаваемые бинарному файлу, могут быть перехвачены антивирусом; по возможности используйте интерактивный CLI бинарного файла (например, mimikatz) или перекомпилируйте бинарный файл, чтобы изменить имена аргументов.

Возможности

  • HTTPS (автоматическая генерация сертификата/ключа, если сертификат/ключ не указан)
  • Отображение содержимого директории
  • Определение приватной папки с базовой аутентификацией
  • Загрузка нескольких файлов
  • Скачивание файла в виде зашифрованного zip-архива (пароль: infected)
  • Скачивание папки в виде zip-архива
  • Встроенные файлы
  • Запуск встроенного бинарного файла, написанного на C# (доступно только на Windows)
  • Создание папки из браузера
  • Возможность выполнения встроенного бинарного файла
  • Функция поиска и замены (например, для подстановки IP-адреса в reverse shell)
  • Генерация однострочников для скачивания и выполнения встроенного файла
  • Файл конфигурации примеры .Swego.yaml
  • Автоматическая генерация случайного сертификата для TLS

Планы

  • WebDAV (с захватом хеша Net-NTLM)
  • Файл журнала
  • Меню JS/CSS для вывода командной строки в PowerShell, некоторых lolbins, curl, wget для скачивания и выполнения
  • Использование регулярных выражений для поиска и замены
  • Использование виртуальной файловой системы для управления встроенными файлами
Скачать инструмент