Open Source-инструмент на Go для автоматической проверки веб-сервисов с помощью готовых и пользовательских PoC-шаблонов.
Что умеет afrog:
• обнаруживать CVE и небезопасные настройки;
• находить стандартные пароли, утечки данных и открытый доступ;
• проверять чтение файлов и выполнение команд;
• сканировать порты перед запуском проверок;
• обрабатывать сразу несколько целей;
• фильтровать проверки по технологии и уровню критичности;
• формировать подробные HTML- и JSON-отчёты;
• хранить результаты в SQLite и показывать их через веб-интерфейс.
Установка:
go install -v github.com/zan8in/afrog/v3/cmd/afrog@latestПроверка одного адреса:
afrog -t https://example.comТолько уязвимости высокого и критического уровня:
afrog -t https://example.com -S high,criticalСканирование списка целей:
afrog -T urls.txtПроект пригодится специалистам по информационной безопасности, Red Team и Bug Bounty. Использовать сканер следует только на собственных системах или при наличии разрешения владельца.
https://github.com/zan8in/afrog
📲 Мы в MAX
🔐 @xakep_2
