
أداة سريعة لتعداد أسماء الملفات القصيرة في IIS، تحدد الملفات والأدلة المخفية عبر ثغرة التلدة، مع حل تلقائي لأسماء الملفات الكاملة ومطابقة تعتمد على المجموع الاختباري.
أداة تعداد أسماء الملفات القصيرة لـ IIS.
صُمم Shortscan لتحديد سريع لوجود ملفات بأسماء قصيرة على خادم ويب IIS. بمجرد تحديد اسم ملف قصير، يحاول الأداة التعرف تلقائيًا على اسم الملف الكامل.
بالإضافة إلى أساليب الاكتشاف القياسية، يستخدم Shortscan نهجًا فريدًا لمطابقة المجموع الاختباري لمحاولة العثور على اسم الملف الطويل حيث يعتمد الاسم القصير على خوارزمية تجنب تضارب الأسماء القصيرة الاحتكارية من Windows (مزيد من الأبحاث حول هذا الموضوع في وقت لاحق).
باستخدام إصدار حديث من go:
go install github.com/bitquark/shortscan/cmd/shortscan@latest
للبناء (والتثبيت اختياريًا) محليًا:
go get && go build
go install
سهولة استخدام Shortscan مع الحد الأدنى من التهيئة. يبدو الاستخدام الأساسي كما يلي:
$ shortscan http://example.org/
يمكنك أيضًا تحديد ملف يحتوي على قائمة عناوين URL ليتم مسحها:
$ shortscan @urls.txt
هذا المثال يضبط عدة رؤوس مخصصة باستخدام --header/-H عدة مرات:
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'
للتحقق مما إذا كان موقع ما معرضًا للخطر دون تنفيذ تعداد الملفات استخدم:
shortscan --isvuln
الخيارات التالية تسمح بتعديلات إضافية:
🌀 Shortscan v0.9.2 · an IIS short filename enumeration tool by bitquark
Usage: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]
Positional arguments:
URL url to scan (multiple URLs can be provided; a file containing URLs can be specified with an «at» prefix, for example: @urls.txt)
Options:
--wordlist FILE, -w FILE
combined wordlist + rainbow table generated with shortutil
--header HEADER, -H HEADER
header to send with each request (use multiple times for multiple headers)
--concurrency CONCURRENCY, -c CONCURRENCY
number of requests to make at once [default: 20]
--timeout SECONDS, -t SECONDS
per-request timeout in seconds [default: 10]
--output format, -o format
output format (human = human readable; json = JSON) [default: human]
--verbosity VERBOSITY, -v VERBOSITY
how much noise to make (0 = quiet; 1 = debug; 2 = trace) [default: 0]
--fullurl, -F display the full URL for confirmed files rather than just the filename [default: false]
--norecurse, -n don't detect and recurse into subdirectories (disabled when autocomplete is disabled) [default: false]
--stabilise, -s attempt to get coherent autocomplete results from an unstable server (generates more requests) [default: false]
--patience LEVEL, -p LEVEL
patience level when determining vulnerability (0 = patient; 1 = very patient) [default: 0]
--characters CHARACTERS, -C CHARACTERS
filename characters to enumerate [default: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
--autocomplete mode, -a mode
autocomplete detection mode (auto = autoselect; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = disable) [default: auto]
--isvuln, -V bail after determining whether the service is vulnerable [default: false]
--help, -h display this help and exit
--version display version and exit
يتضمن مشروع shortscan أداة مساعدة باسم shortutil يمكن استخدامها لتنفيذ عمليات مختلفة على الأسماء القصيرة للملفات ولإنشاء جداول قوس قزح مخصصة للاستخدام مع الأداة.
يمكنك إنشاء جدول قوس قزح من قائمة كلمات موجودة كما يلي:
shortutil wordlist input.txt > output.rainbow
لتوليد مجموع اختباري لمرة واحدة لملف:
shortutil checksum index.html
شغّل shortutil <command> --help للحصول على قائمة شاملة بالخيارات لكل أمر.
Shortutil v0.3 · a short filename utility by bitquark
Usage: main <command> [<args>]
Options:
--help, -h display this help and exit
Commands:
wordlist add hashes to a wordlist for use with, for example, shortscan
checksum generate a one-off checksum for the given filename
تم بناء قائمة كلمات مخصصة لـ shortscan. للتفاصيل الكاملة راجع pkg/shortscan/resources/README.md
البحث الأصلي حول أسماء الملفات القصيرة لـ IIS بواسطة Soroush Dalili.
البحث الإضافي وهذا المشروع بواسطة bitquark.