Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
go-exploit — Основанный на Go фреймворк для разработки эксплойтов со встроенными этапами проверки цели, сканирования версий, эксплуатации и C2. Поддерживает множество полезных нагрузок, протокольные помощники и интеграцию с такими инструментами, как Metasploit. | Kitploit
Инструменты/GitHubGitHub/vulncheck-oss/go-exploit
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовЭксплуатацияКомандование и УправлениеРазработка Полезной Нагрузки
GitHubvulncheck-oss/go-exploit

go-exploit

Основанный на Go фреймворк для разработки эксплойтов со встроенными этапами проверки цели, сканирования версий, эксплуатации и C2. Поддерживает множество полезных нагрузок, протокольные помощники и интеграцию с такими инструментами, как Metasploit.

Репозиторий
45550205 дней назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

go-exploit: Фреймворк для разработки эксплойтов на Go

Go Reference Go Go Report Card

go-exploit — это фреймворк для разработки эксплойтов на Go. Он помогает разработчикам эксплойтов создавать небольшие, самодостаточные, переносимые и согласованные эксплойты. Фреймворк был разработан для упрощения крупномасштабного сканирования, эксплуатации и интеграции с другими инструментами. Для документации по API посетите пакет на pkg.go.dev/github.com/vulncheck-oss/go-exploit.

Фазы работы с Go Exploit

Фреймворк Go Exploit включает следующие фазы, которые могут быть объединены или выполняться независимо:

  • Фазы фреймворка Go Exploit
    • Шаг 1 — Проверка цели
    • Шаг 2 — Сканирование версий
    • Шаг 3 — Эксплуатация
    • Шаг 4 — Управление и контроль (C2)

Возможности Go Exploit

Фреймворк Go Exploit включает следующие дополнительные возможности:

  • Автоматическое обнаружение SSL/TLS на удаленной цели.
  • Полная поддержка прокси.
  • Вывод в формате «ключ-значение» или JSON для легкой интеграции в другие автоматизированные системы.
  • Встроенная инфраструктура Java: gadgets, classes, LDAP и сериализатор.
  • Встроенные сериализаторы и генераторы для dotnet.
  • Подборка помощников для сетевых протоколов, включая SMB/NetBIOS.
  • Множество примеров полезных нагрузок: reverse shell, dropper и bind shell.
  • Функциональность для интеграции эксплуатации с другими инструментами или фреймворками, такими как Metasploit и Sliver.
  • Встроенная C2 для перехвата зашифрованных/незашифрованных оболочек или хостинга имплантов, а также возможность создания собственных интеграций C2.
  • Автоматическая обработка пользовательских полезных нагрузок и команд.
  • Поддержка нескольких форматов целей, включая списки, файлы, VulnCheck IP-Intel и другие.

Документацию по конкретным функциям можно найти в директории docs/.

Примеры

  • CVE-2025-0364: Пример эксплойта на go-exploit, использующего сложную логику веб-приложения для BigAnt CVE-2025-0364.
  • CVE-2023-22527: Три реализации на go-exploit, использующие уникальные подходы к Atlassian Confluence CVE-2023-22527.
  • CVE-2023-25194: Демонстрирует эксплуатацию CVE-2023-25194 против Apache Druid (с использованием Kafka).
  • CVE-2023-46604: Демонстрирует эксплуатацию CVE-2023-46604 и использование C2 HTTPServeFile от go-exploit.
  • CVE-2023-36845: Сканирует межсетевые экраны Juniper на предмет уязвимости к CVE-2023-36845.
  • CVE-2023-51467: Реализация на go-exploit для CVE-2023-51467, которая устанавливает обратную оболочку Nashorn.

Вклад

Приветствуются вклады сообщества в виде issues и предложений новых функций. Пожалуйста, ознакомьтесь с нашим руководством для участников в CONTRIBUTING.md.

Лицензия

go-exploit распространяется по лицензии Apache License, Version 2.0. За более подробной информацией обращайтесь к файлу LICENSE.

Скачать инструмент