Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vulncheck-oss/go-exploit
渗透测试框架漏洞扫描器漏洞利用框架漏洞利用命令与控制Payload 开发
GitHubvulncheck-oss/go-exploit

go-exploit

基于Go的漏洞利用开发框架,内置了目标验证、版本扫描、利用和后门(C2)等多个阶段。支持多种载荷、协议助手,并与Metasploit等工具集成。

查看仓库
45550320小时20分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

go-exploit:Go 漏洞利用框架

Go Reference Go Go Report Card

go-exploit 是一个用于 Go 的漏洞利用开发框架。该框架帮助漏洞利用开发者创建小巧、自包含、可移植且一致的漏洞利用程序。该框架旨在简化大规模扫描、漏洞利用以及与其他工具的集成。有关 API 文档,请查看 pkg.go.dev/github.com/vulncheck-oss/go-exploit 上的包。

Go Exploit 阶段

Go Exploit 框架包含以下阶段,可以链式或独立执行:

  • Go Exploit 框架阶段
    • 步骤 1 - 目标验证
    • 步骤 2 - 版本扫描
    • 步骤 3 - 漏洞利用
    • 步骤 4 - 命令与控制

Go Exploit 特性

Go Exploit 框架包含以下附加特性:

  • 自动检测远程目标上的 SSL/TLS。
  • 完全支持代理。
  • 键值对或 JSON 输出,便于集成到其他自动化系统中。
  • 内置 Java gadgets、classes、LDAP 和 serializer 基础设施。
  • 内置 dotnet serializers 和 generators。
  • 多种网络协议辅助工具的选择,包括 SMB/NetBIOS。
  • 许多示例 reverse shell、dropper 和 bind shell payloads。
  • 将漏洞利用与其他工具或框架(如 Metasploit 和 Sliver)集成的功能。
  • 内置 "c2" 用于捕获加密/非加密 shell 或托管 implants,以及创建自己的 C2 集成的能力。
  • 自动处理自定义 payloads 和命令。
  • 支持多种目标格式,包括列表、基于文件、VulnCheck IP-Intel 等。

特定功能的文档可以在 docs/ 目录中找到。

示例

  • CVE-2025-0364:一个使用复杂 Web 应用程序逻辑针对 BigAnt CVE-2025-0364 的 go-exploit 示例。
  • CVE-2023-22527:三种采用独特方法的 go-exploit 实现,针对 Atlassian Confluence CVE-2023-22527。
  • CVE-2023-25194:演示针对 Apache Druid(使用 Kafka)利用 CVE-2023-25194。
  • CVE-2023-46604:演示利用 CVE-2023-46604 并使用 go-exploit HTTPServeFile c2。
  • CVE-2023-36845:扫描 Juniper 防火墙以确定是否存在 CVE-2023-36845 漏洞。
  • CVE-2023-51467:一个获取 Nashorn 反向 shell 的 CVE-2023-51467 的 go-exploit 实现。

贡献

欢迎以 issue 和功能请求形式的社区贡献。请参阅 CONTRIBUTING.md 中的贡献者指南。

许可

go-exploit 采用 Apache 许可证 2.0 版 进行许可。更多详情,请参阅 LICENSE 文件。

下载工具