🔍 afrog — быстрый сканер уязвимостей для пентеста и Bug Bounty
Open Source-инструмент на Go для автоматической проверки веб-сервисов с помощью готовых и пользовательских PoC-шаблонов.
Что умеет afrog:
• обнаруживать CVE и небезопасные настройки;
• находить стандартные пароли, утечки данных и открытый доступ;
• проверять чтение файлов и выполнение команд;
• сканировать порты перед запуском проверок;
• обрабатывать сразу несколько целей;
• фильтровать проверки по технологии и уровню критичности;
• формировать подробные HTML- и JSON-отчёты;
• хранить результаты в SQLite и показывать их через веб-интерфейс.
Установка:
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Проверка одного адреса:
afrog -t https://example.com
Только уязвимости высокого и критического уровня:
afrog -t https://example.com -S high,critical
Сканирование списка целей:
afrog -T urls.txt
Проект пригодится специалистам по информационной безопасности, Red Team и Bug Bounty. Использовать сканер следует только на собственных системах или при наличии разрешения владельца.
https://github.com/zan8in/afrog
🔐 @xakkep_1
Open Source-инструмент на Go для автоматической проверки веб-сервисов с помощью готовых и пользовательских PoC-шаблонов.
Что умеет afrog:
• обнаруживать CVE и небезопасные настройки;
• находить стандартные пароли, утечки данных и открытый доступ;
• проверять чтение файлов и выполнение команд;
• сканировать порты перед запуском проверок;
• обрабатывать сразу несколько целей;
• фильтровать проверки по технологии и уровню критичности;
• формировать подробные HTML- и JSON-отчёты;
• хранить результаты в SQLite и показывать их через веб-интерфейс.
Установка:
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest
Проверка одного адреса:
afrog -t https://example.com
Только уязвимости высокого и критического уровня:
afrog -t https://example.com -S high,critical
Сканирование списка целей:
afrog -T urls.txt
Проект пригодится специалистам по информационной безопасности, Red Team и Bug Bounty. Использовать сканер следует только на собственных системах или при наличии разрешения владельца.
https://github.com/zan8in/afrog
🔐 @xakkep_1