Skip to content

Navigation Menu

Sign in
Appearance settings

Search code, repositories, users, issues, pull requests...

Provide feedback

We read every piece of feedback, and take your input very seriously.

Saved searches

Use saved searches to filter your results more quickly

Sign up
Appearance settings

hyr0ky/Cve_Fofa

Folders and files

NameName
Last commit message
Last commit date

Latest commit

History

1 Commit

Repository files navigation

CVE-FOFA 自动化信息收集工具

项目概述

本工具通过SSL证书组织信息自动生成FOFA查询规则,实现批量资产发现。包含三个核心阶段:SSL证书检查、规则生成和FOFA查询。

功能特性

  • 多线程SSL证书组织信息检测
  • 动态FOFA查询规则生成
  • 自动化分页查询机制
  • 结果文件自动归类存储

使用说明

python cve_fofa.py \
 -i domain.txt \
 -t 10 \
 -g 3 \
 -r 'app="Next.Js"' \
 -p gylq.gitee.io

参数说明

参数 说明 默认值
-i/--input 域名输入文件路径 domain.txt
-t/--threads SSL检查线程数 10
-g/--group 规则分组数量 3
-r/--rule FOFA规则模板 app="Next.Js"
-p/--pagepwd FOFA页面密码 gylq.gitee.io

文件结构

results/
 ssl_org.csv # SSL证书组织信息
 fofa_rules.txt # 生成的FOFA规则
 fofa_results.csv # 最终查询结果

配置说明

  1. 在utils/config.py中配置FOFA API密钥
  2. 建议根据网络状况调整REQUEST_CONFIG中的超时参数
  3. 修改OUTPUT_CONFIG可调整结果文件格式

注意事项

  • 确保输入文件为UTF-8编码
  • 页面密码参数(-p)需与FOFA账户设置保持一致
  • 结果文件默认保存在results目录

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

AltStyle によって変換されたページ (->オリジナル) /