Sploitus

Exploit for cirrusgo

kitploit · 2026-08-31

Exploit Code

MARKDOWN89 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PH33RR-CIRRUSGO
## CirrusGo

Быстрый инструмент для сканирования SAAS, PAAS приложений, написанный на Go

Поддержка SAAS приложений:

  * salesforce
  * contentful (следующая версия)



**Примечание: флаг -o (вывод) не работает**

**Установка:** golang версии 1.18

root@kitploit:~
    
    
    go install -v github.com/Ph33rr/cirrusgo/cmd/cirrusgo@latest
    or
    go install -v github.com/Ph33rr/CirrusGo/cmd/cirrusgo@latest
    

**Справка:**

root@kitploit:~
    
    
    cirrusgo --help
    

root@kitploit:~
    
    
      ______ _                           ______
     / ____/(_)_____ _____ __  __ _____ / ____/____
    / /    / // ___// ___// / / // ___// / __ / __ \
    / /___ / // /   / /   / /_/ /(__  )/ /_/ // /_/ /
    \____//_//_/   /_/    \__,_//____/ \____/ \____/ v0.0.1
    
    cirrusgo --help
    
    -u, --url <URL>           Определите один URL для фаззинга
    -l, --list		  Показать список приложений
    -c, --check               только проверить конечную точку
    -V, --version             Показать текущую версию
    -h, --help                Показать справку
    
    [cirrusgo [app] [пункты] ..]
    cirrusgo salesforce --help
    
    -u, --url <URL>           Определите один URL
    -c, --check               только проверить конечную точку
    -lobj, --listobj          получить список объектов.
    -gobj --getobj            извлечь объект.
    -obj --objects            установить имя объекта. Значение по умолчанию: "User".
                              Juicy Objects: Case,Account,User,Contact,Document,Cont
                              entDocument,ContentVersion,ContentBody,CaseComment,Not
                              e,Employee,Attachment,EmailMessage,CaseExternalDocumen
                              t,Attachment,Lead,Name,EmailTemplate,EmailMessageRelation
    -gre --getrecord          извлечь ID записи.
    -re --recordid            установить ID записи для выгрузки записи
    -cw --chkWritable         проверить все доступные для записи объекты
    -f, --full                выгрузить все страницы объектов.
    --dump
    -H, --header <HEADER>     Передать пользовательский заголовок цели
    -proxy, --proxy <URL>     Использовать прокси для фаззинга
    
    -o, --output <FILE>       Файл для сохранения результатов
    
    [flags payload]
    [команда: cirrusgo salesforce --payload options]
    -payload, --payload      Генератор полезной нагрузки для ручного тестирования. По умолчанию "ObjectList"
    
    GetItems                -obj установить объект
                            -page установить страницу
                            -pages установить размер страницы
    GetRecord 	        -re установить ID записи
    WritableOBJ             -obj установить объект  
    SearchObj               -obj установить объект 
                            -page установить страницу
                            -pages установить размер страницы
    AuraContext             -fwuid установить UID 
                            -App установить имя приложения
                            -markup установить разметку                        
    ObjectList               без опций
    Dump                     без опций		 
    -h, --help               Показать справку