Table of Contents
GSE Scripting Engine (--script)
El motor de scripts de Ghosstless (GSE) permite a los analistas automatizar una amplia variedad de tareas de red: desde detección avanzada de vulnerabilidades y auditoría de contraseñas débiles, hasta descubrimiento de servicios no estándar.
| Categoría | Propósito | Ejemplo de Uso |
|---|---|---|
default |
Scripts seguros y rápidos que se ejecutan automáticamente con -sC o -A. |
ghosstless -sC target |
vuln |
Verifica si el objetivo presenta vulnerabilidades conocidas (CVEs, Heartbleed, etc.). | ghosstless --script vuln target |
auth |
Audita mecanismos de autenticación y credenciales en servicios remotos. | ghosstless --script auth target |
discovery |
Consulta registros de bases de datos, directorios web y servicios de directorio LDAP. | ghosstless --script discovery target |
safe |
Scripts no intrusivos diseñados para no saturar servicios ni activar alarmas. | ghosstless --script safe target |
brute |
Ataques de fuerza bruta controlados para auditar robustez de contraseñas. | ghosstless --script brute target |
# Pasar argumentos a los scripts GSE:
$ ghosstless --script http-title,http-headers --script-args http.useragent="Mozilla/5.0" target
# Inspeccionar la comunicación de los scripts en tiempo real:
$ ghosstless --script vuln --script-trace target