## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PH33RR-CIRRUSGO
## CirrusGo
Быстрый инструмент для сканирования SAAS, PAAS приложений, написанный на Go
Поддержка SAAS приложений:
* salesforce
* contentful (следующая версия)
**Примечание: флаг -o (вывод) не работает**
**Установка:** golang версии 1.18
root@kitploit:~
go install -v github.com/Ph33rr/cirrusgo/cmd/cirrusgo@latest
or
go install -v github.com/Ph33rr/CirrusGo/cmd/cirrusgo@latest
**Справка:**
root@kitploit:~
cirrusgo --help
root@kitploit:~
______ _ ______
/ ____/(_)_____ _____ __ __ _____ / ____/____
/ / / // ___// ___// / / // ___// / __ / __ \
/ /___ / // / / / / /_/ /(__ )/ /_/ // /_/ /
\____//_//_/ /_/ \__,_//____/ \____/ \____/ v0.0.1
cirrusgo --help
-u, --url <URL> Определите один URL для фаззинга
-l, --list Показать список приложений
-c, --check только проверить конечную точку
-V, --version Показать текущую версию
-h, --help Показать справку
[cirrusgo [app] [пункты] ..]
cirrusgo salesforce --help
-u, --url <URL> Определите один URL
-c, --check только проверить конечную точку
-lobj, --listobj получить список объектов.
-gobj --getobj извлечь объект.
-obj --objects установить имя объекта. Значение по умолчанию: "User".
Juicy Objects: Case,Account,User,Contact,Document,Cont
entDocument,ContentVersion,ContentBody,CaseComment,Not
e,Employee,Attachment,EmailMessage,CaseExternalDocumen
t,Attachment,Lead,Name,EmailTemplate,EmailMessageRelation
-gre --getrecord извлечь ID записи.
-re --recordid установить ID записи для выгрузки записи
-cw --chkWritable проверить все доступные для записи объекты
-f, --full выгрузить все страницы объектов.
--dump
-H, --header <HEADER> Передать пользовательский заголовок цели
-proxy, --proxy <URL> Использовать прокси для фаззинга
-o, --output <FILE> Файл для сохранения результатов
[flags payload]
[команда: cirrusgo salesforce --payload options]
-payload, --payload Генератор полезной нагрузки для ручного тестирования. По умолчанию "ObjectList"
GetItems -obj установить объект
-page установить страницу
-pages установить размер страницы
GetRecord -re установить ID записи
WritableOBJ -obj установить объект
SearchObj -obj установить объект
-page установить страницу
-pages установить размер страницы
AuraContext -fwuid установить UID
-App установить имя приложения
-markup установить разметку
ObjectList без опций
Dump без опций
-h, --help Показать справку