今天介绍一款开源的高性能漏洞扫描工具
Afrog是由zan8in团队开源的一款针对Bug Bounty、渗透测试和红队演练的高性能漏洞扫描工具。
项目自带约 3.9k⭐ 和活跃社区,并以其速度快、稳定性高、PoC可定制而闻名,支持 CVE/CNVD、默认密码、信息泄露、指纹识别、任意文件读取、命令执行等多种检测类型,极大提升漏洞发现效率。
应用特性
-
性能卓越,误报率低:基于 Go 语言构建,扫描速度快、资源占用低,扫描结果准确度高。
-
内置多种 PoC 类型:自带涵盖广泛漏洞类型的模板,并支持用户自定义、快速更新。
-
自动生成报告:扫描完成后输出详细 HTML 报告,格式清晰,便于分析与存档。
-
兼容主流平台:支持 Linux、macOS 与 Windows 平台,社区维护频繁,更新及时。
-
活跃社区生态:3.9k⭐,400+ forks,社区用户持续贡献 PoC 模板及优化 support。
-
API接口:轻松接入其他项目
应用相关截图


部署方式
Go 安装 & 命令行使用
# 安装
go install github.com/zan8in/afrog/v3/cmd/afrog@latest
# 执行扫描
afrog -t https://example.com
# 默认扫描所有内置 PoC,结果保存在 reports/ 目录,输出 HTML 报告
二进制 / Docker 部署
# 下载最新二进制
wget https://github.com/zan8in/afrog/releases/latest/download/afrog_linux_amd64.tar.gz
# 解压并运行
tar zxvf afrog_*.tar.gz
./afrog -t https://example.com
# 或使用 Go 编译版本
git clone https://github.com/zan8in/afrog.git
cd afrog
go build cmd/afrog/main.go
./afrog -t https://example.com