Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GoEnumerator — Личный инструмент на GO для моих обычных первых этапов разведки цели | Kitploit
Инструменты/GitLabGitLab/rek2/goenumerator
РазведкаФреймворки для эксплойтовСканирование портовАнализ уязвимостейСбор информацииТестирование на Проникновение
GitLabrek2/goenumerator

GoEnumerator

Личный инструмент на GO для моих обычных первых этапов разведки цели

Репозиторий
1137 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

pipeline status

О GoEnumerator

  • GoEnumerator — это инструмент, который я пишу ради удовольствия, но также использую для собственной разведки, поэтому я буду продолжать добавлять новые функции, чтобы ускорить первые шаги в любой CTF-разведке или профессиональном пентесте, а также добавлю функции и опции, чтобы инструмент не срабатывал на IDS и т.д.
  • Почему GoEnumerator? Ну, как я сказал выше, и ещё хотелось иметь инструменты, которые пишут в базу данных, чтобы потом можно было экспортировать данные или использовать интерфейсы PostgreSQL для организации данных, или легко экспортировать в другие инструменты, которые, надеюсь, я тоже сделаю :)

КАК ИСПОЛЬЗОВАТЬ

  • скопируйте GoEnumerator.yaml или создайте его в ~/.GoEnumerator.yaml
  • Заполните его данными для подключения к БД, см. "Настройка базы данных ниже" для получ

ИНСТРУМЕНТЫ ПОЛЬЗОВАТЕЛЬСКОГО ИНТЕРФЕЙСА

  • QGoEnumerator [Скоро!] - Официальный интерфейс для GoEnumerator с
  • https://wiki.postgresql.org/wiki/Community_Guide_to_PostgreSQL_GUI_Tools
  • https://www.pgadmin.org/
  • Libre Office - родной драйвер для баз данных PostgreSQL Как настроить LibreOffice для PostgreSQL вы можете создавать отчёты и множество полезных вещей с помощью мастера баз данных, экспортировать в HTML, создавать отчёты по пентесту с собственными шаблонами и т.д!

Автодополнение в Bash

  • Чтобы все команды и подкоманды работали с автодополнением по Tab/bash и т.д., просто выполните:
root@kitploit:~
. <(GoEnumerator  completion)
  • Чтобы настроить автозагрузку автодополнения в каждом сеансе, добавьте в ~/.bashrc:
root@kitploit:~
# ~/.bashrc or ~/.profile
echo '. <(GoEnumerator completion)' >> ~/.bashrc

Настройка базы данных

  • установите postgresql
root@kitploit:~
  yay -S postgresql 
  • инициализируйте его
root@kitploit:~
sudo -u postgres -i
initdb --locale en_US.UTF-8 -E UTF8 -D '/var/lib/postgres/data'  #initialize main database cluster
  • запустите его
root@kitploit:~
  systemctl start postgresql
  • создайте учётные данные и базу данных
root@kitploit:~
  createuser --interactive --pwprompt    #enter no to all the questions, because you dont want to give privileges to the user thats going to use this application
  createdb GoEnumerator -U <username_we_created_above>
  • получите доступ к оболочке базы данных
root@kitploit:~
  psql -d GoEnumerator
  \c #GoEnumerator #connect to the particular database
  \du #list all users and their permission level
  \dt #list sum about all tables in the datatabase
  • удалите свою историю
root@kitploit:~
  rm ~/.psql_history

Нажмите здесь для получения дополнительной информации

Пример использования:

  • Добавить проект/операцию
root@kitploit:~
[blackarch files ]$ GoEnumerator project addOp hackthebox
Using config file: /home/rek2/.GoEnumerator.yaml
hackthebox
  • Добавить IP/хост в проект или операцию
root@kitploit:~
[blackarch files ]$ GoEnumerator project addHost -i 10.10.10.105 -p hackthebox
Using config file: /home/rek2/.GoEnumerator.yaml
hackthebox 10.10.10.105
[ blackarch files ]$ GoEnumerator project showHosts -p hackthebox
Using config file: /home/rek2/.GoEnumerator.yaml
--- Operation hackthebox ---
Hosts:
- 10.10.10.105
  • Список команд проекта/операции
root@kitploit:~
[blackarch ~ ]$ GoEnumerator project -h
Adds, Modify or Remove operations
Usage:
  GoEnumerator project [flags]
  GoEnumerator project [command]
Available Commands:
  addDomain    Add hostname or domain to a project IP/host
  addHost      Add new IP to a project or operation
  addOp        Add new operations/project name to database
  removeDomain Remove a domain from the list of domain names
  removeHost   Remove a HOST IP from a project or operation
  removeOp     Remove your operation or project from the database
  showDomains  Show domain names
  showHosts    Show all hosts for a project
  showOps      List all Ops and Projects
Flags:
  -h, --help   help for project
Global Flags:
      --config string   config file (default is $HOME/.GoEnumerator.yaml)
Use "GoEnumerator project [command] --help" for more information about a command.
  • Опции сканирования портов
root@kitploit:~
[ blackarch ~ ]$ GoEnumerator portscan -h
Diferent types of port scan to select. For example:
Usage:
  GoEnumerator portscan [flags]
  GoEnumerator portscan [command]
Available Commands:
  getBanners  gets ports found on database and try's to get the banner of what is running
  showBanners Show saved banners for each host
  showPorts   Show ports
  tcpScan     Simple tcp port scan
Flags:
  -h, --help   help for portscan
Global Flags:
      --config string   config file (default is $HOME/.GoEnumerator.yaml)
Use "GoEnumerator portscan [command] --help" for more information about a command.
  • Опция showBanners
root@kitploit:~
 blackarch ~ ]$ GoEnumerator portscan showBanners -p cia
Using config file: /home/rek2/.GoEnumerator.yaml
Banners for Host: 104.236.237.78
-  80,Apache/2.4.18 (Ubuntu)
-  22,SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.4
-  443,Apache/2.4.18 (Ubuntu)
Banners for Host: 165.227.62.19
-  22,SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.4
-  443,nginx/1.10.3 (Ubuntu)
Banners for Host: 10.8.0.1
-  22,SSH-2.0-OpenSSH_7.2p2 Ubuntu-4ubuntu2.4
  • Поиск эксплойтов по баннерам и получение ID:
root@kitploit:~
GoEnumerator exploitDB search  -f 10 Nginx
Using config file: /home/rek2/.GoEnumerator.yaml
____________________________________________________
+ ID: 32277
+ Description: Nginx 1.4.0 (Generic Linux x64) - Remote Overflow
+ Type: linux_x86-64
+ https://www.exploit-db.com/exploits/32277
____________________________________________________
+ ID: 25775
+ Description: Nginx 1.3.9 < 1.4.0 - Chuncked Encoding Stack Buffer Overflow (Metasploit)
+ Type: linux
+ https://www.exploit-db.com/exploits/25775
____________________________________________________
+ ID: 40768
+ Description: Nginx (Debian Based Distros + Gentoo) - 'logrotate' Local Privilege Escalation
+ Type: linux
+ https://www.exploit-db.com/exploits/40768
____________________________________________________
+ ID: 9901
+ Description: Nginx 0.7.0 < 0.7.61 / 0.6.0 < 0.6.38 / 0.5.0 < 0.5.37 / 0.4.0 < 0.4.14 - Denial of Service (PoC)
+ Type: linux
+ https://www.exploit-db.com/exploits/9901
Showing entries 11-20 of 14. Completed in 299.778µs

Сборка из исходников

  • настройте окружение Go, $GOPATH и т.д.
  • сборка для Gnu+linux:
root@kitploit:~
make
  • сборка для OSX+darwing:
root@kitploit:~
make darwin
  • сборка для Windows:
root@kitploit:~
make windows

если вы уже работаете в одной из этих ОС, просто выполните make

  • Для сборки и установки выполните:
root@kitploit:~
make install

и убедитесь, что $GOPATH/bin находится в вашем $PATH

root@kitploit:~
export $PATH:$PATH:$PATH/bin

и добавьте это в строку экспорта PATH вашего ~/.bashrc

Вдохновение

  • Поиск ExploitDB вдохновлён и примеры кода взяты из: https://github.com/Zenithar/exploitdb
Скачать инструмент