goby红队版-可使用红队版功能-1288个poc
2022-9-26 12:17:54 Author: 猫因的安全(查看原文) 阅读量:1618 收藏

01

前言

资源来源互联网,后门自测,有重复poc,还有些空的,感觉不咋地,貌似不如之前发那个745个poc的。

Goby是一款新的网络安全测试工具,由赵武Zwell(Pangolin、JSky、FOFA作者)打造,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,并快速地从一个验证入口点,切换到横向。我们希望能够输出更具生命力的工具,能够对标黑客的实际能力,帮助企业来有效地理解和应对网络攻击。

02

Goby 功能介绍
1. 资产收集
自动探测当前网络空间存活的 IP 及解析域名到 IP,轻量且快速的分析出端口对应的协议、Mac 地址、证书、应用产品、厂商等信息。
子域名扫描:自动爬取子域名,AXFR 监测,二级域名字典爆破,关联域名查询。同时支持连接 FOFA,扩大数据源。
  • 网站截图:通过截图,快速判断网站系统应用,无须再一一打开。(注:该功能基于 Chrome 截图插件实现,需要预安装 Chrome 浏览器。)
  • 深度分析:发现非标准端口或非标准应用系统资产,进行深入的应用识别。在实战场景中非常有效。
  • 代理扫描:通过 socket5 代理,快速进入内网,开启内网渗透。(注:支持 Pcap 及 socket 两种模式,请根据不同的场合动态切换。)
    pcap 模式:支持协议识别和漏洞扫描,不支持端口扫描;
    socket 模式:支持端口扫描协议识别以及漏洞扫描,扫描速度慢。
2. 漏洞利用
  • 对扫描出来的风险资产进行批量验证,验证成功后,可进行利用,利用成功后,不需要自己搭建服务器,直接进行 shell 管理。
  • 支持自定义 PoC 及弱口令字典,让安全人员自定义属于自己的武器库,增强攻击力。
3. 生成报告
扫描完成后,生成分析报告,并支持 PDF、Excel 导出,方便本地分析及呈报传阅。
4. CS 模式
远程服务,区分扫描模块及展示模块。
CS 搭建:开启远端服务,然后配置服务端主机、端口、账户信息

03

直链地址

后台回复“0926”获取下载地址


文章来源: http://mp.weixin.qq.com/s?__biz=Mzk0NjMyNDcxMg==&mid=2247496715&idx=1&sn=aff553a487ab9074df3f7115b66215b6&chksm=c305618cf472e89afe5528cc25647ae6c73e4ae238fdaa952941f03b7ee0a238e8e74b34b342#rd
如有侵权请联系:admin#unsafe.sh