一款便捷快速的漏洞扫描工具AFORG

本文为大家介绍一款轻量快速的POC检测工具。感兴趣的小伙伴赶快试试吧!注意!本文仅供技术交流和学习,请勿恶意扫描。造成法律后果与本文无关!

前言

afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVECNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。

特点

  • 开源
  • 快速、稳定、误报低
  • 详细的 html 漏洞报告
  • PoC 可定制化、稳定更新

安装

wget https://github.com/zan8in/afrog/releases/download/v1.3.5/afrog_linux_amd64.tar.gz
tar -zxvf afrog_linux_amd64.tar.gz
chmod +x afrog_linux_amd64
./afrog_linux_amd64

查看帮助

牛刀小试

基本扫描

# 扫描一个目标
./afrog_linux_amd64 -t https://bbskali.cn
# 扫描多个目标
./afrog_linux_amd64 -T bbskali.txt
# 指定漏扫报告文件
./afrog_linux_amd64 -t https://bbskali.cn-o kali.html

高级用法

# 测试 PoC 
afrog -t http://bbskali.cn -P ./test
afrog -t http://bbskali.cn -P ./test/demo.yaml 
# 按 PoC 关键字扫描 
afrog -t http://bbskali.cn -s tomcat,springboot,shiro 
# 按 Poc 漏洞等级扫描 
afrog -t http://bbskali.cn -S high,critical 
# 在线更新 afrog-pocs 
afrog --up 
# 禁用指纹识别,直接漏扫 
afrog -t http://bbskali.cn --nf

更多精彩文章 欢迎关注我们

请使用浏览器的分享功能分享到微信等