
Vanquish هو منسق تعداد مبني على Kali Linux. يستخدم Vanquish أدوات التعداد مفتوحة المصدر في Kali لتنفيذ مراحل متعددة من جمع المعلومات النشطة.
فانكويش هو أوركستراتور تعداد يعتمد على نظام كالي لينكس مبني بلغة بايثون. يستخدم فانكويش أدوات التعداد مفتوحة المصدر على كالي لتنفيذ مراحل متعددة نشطة لجمع المعلومات. يتم تغذية نتائج كل مرحلة إلى المرحلة التالية لتحديد الثغرات التي يمكن استغلالها للحصول على شل عن بعد.
ما الذي يميز فانكويش عن نصوص التعداد الأخرى؟
يمكن تثبيت فانكويش على كالي لينكس باستخدام الأوامر التالية:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
بمجرد تثبيت فانكويش، يمكنك مسح المضيفين باستخدام أفضل أدوات كالي لينكس:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
اضغط CTRL + C للخروج من مرحلة تعداد والانتقال إلى المرحلة التالية (مفيد إذا كان الأمر يستغرق وقتًا طويلاً). سيتخطى فانكويش تشغيل الأمر مرة أخرى إذا رأى أن ملفات المخرجات موجودة بالفعل. إذا كنت تريد إعادة تنفيذ أمر، فاحذف ملفات المخرجات (.txt, .xml, .nmap إلخ) وشغل فانكويش مرة أخرى.
CTRL + Z
اضغط CTRL + Z للخروج من فانكويش.
وضع الاستئناف
سيتخطى فانكويش تشغيل الأمر مرة أخرى إذا رأى أن ملفات المخرجات موجودة بالفعل.
إعادة تشغيل أمر تعداد
إذا كنت تريد إعادة تنفيذ أمر، فاحذف ملفات المخرجات (.txt, .xml, .nmap إلخ) وشغل فانكويش مرة أخرى.
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish is Kali Linux based Enumeration Orchestrator.
optional arguments:
-h, --help show this help message and exit
-install Install Vanquish and it's requirements
-outputFolder folder output folder path (default: name of the host file))
-configFile file configuration ini file (default: config.ini)
-attackPlanFile file attack plan ini file (default: attackplan.ini)
-hostFile file list of hosts to attack (default: hosts.txt)
-workspace workspace Metasploit workspace to import data into (default: is
the host filename)
-domain domain Domain to be used in DNS enumeration (default:
megacorpone.com)
-dnsServer dnsServer DNS server option to use with Nmap DNS enumeration.
Reveals the host names of each server (default: )
-proxy proxy Proxy server option to use with scanning tools that
support proxies. Should be in the format of ip:port
(default: )
-reportFile report filename used for the report (default: report.txt)
-noResume do not resume a previous session
-noColor do not display color
-threadPool threads Thread Pool Size (default: 8)
-phase phase only execute a specific phase
-noExploitSearch disable searchspolit exploit searching
-benchmarking enable bench mark reporting on the execution time of
commands(exports to benchmark.csv)
-logging enable verbose and debug data logging to files
-verbose display verbose details during the scan
-debug display debug details during the scan
GoBuster Max
GoBuster Max هي خطة هجوم ستقوم بتشغيل جميع قواميس اكتشاف محتوى تطبيقات الويب ضد أهدافك.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
ماسح بيانات اعتماد Hydra
نحن المستخدمون نحب إعادة استخدام كلمات المرور عبر أنظمة متعددة. بينما تكتشف شبكة وتجمع أسماء المستخدمين وكلمات المرور، فمن الجيد التحقق من أين تُستخدم أسماء المستخدمين وكلمات المرور هذه أيضًا. ستفعل خطة الهجوم هذه ذلك تمامًا لمضيف واحد أو عبر شبكة بأكملها. ستستفيد خطط الهجوم أيضًا مما تعلمته عن الشبكة من عمليات المسح السابقة وستستخدم تلقائيًا الخدمات المكتشفة كجزء من اختبار بيانات الاعتماد.
سيستخدم هذا الهجوم قائمة ببيانات الاعتماد المعروفة لشبكة ويختبرها ضد جميع المضيفين والخدمات التي تم اكتشافها. قم بتخزين بيانات الاعتماد في ملف في جذر مسار المسح الخاص بك وقم بتسميته: credentials.txt
مثال: ملف يحتوي على قائمة المضيفين: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
قم بتخزين كل بيانات اعتماد معروفة بتنسيق username:password في الملف النصي مثال credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
ملاحظة: خطة الهجوم هذه لا تقوم بإنشاء ملف >> .txt حتى يمكن تشغيلها مرارًا وتكرارًا دون الحاجة إلى حذف ملفات المخرجات. يسمح ذلك بإضافة بيانات اعتماد جديدة إلى القائمة وإعادة مسح الشبكة بشكل متكرر.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
ماسح قائمة أسماء المستخدمين وكلمات المرور Hydra
سيستخدم هذا الهجوم قائمة بأسماء المستخدمين المعروفة وقائمة بكلمات المرور المعروفة لشبكة ويختبرها ضد جميع المضيفين والخدمات التي تم اكتشافها.
قم بتخزين أسماء المستخدمين في ملف في جذر مسار المسح الخاص بك وقم بتسميته: usernames.txt مثال: ملف يحتوي على قائمة المضيفين: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
قم بتخزين كلمات المرور في ملف في جذر مسار المسح الخاص بك وقم بتسميته: passwords.txt مثال: ملف يحتوي على قائمة المضيفين: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
قم بتخزين كل اسم مستخدم أو كلمة مرور في سطر جديد من الملف النصي مثال usernames.txt
elvis
jamesdean
justin
يتم تخزين كلمات المرور بطريقة مماثلة في ملف passwords.txt.
ملاحظة: خطة الهجوم هذه لا تقوم بإنشاء ملف >> .txt حتى يمكن تشغيلها مرارًا وتكرارًا دون الحاجة إلى حذف ملفات المخرجات. يسمح ذلك بإضافة بيانات اعتماد جديدة إلى القائمة وإعادة مسح الشبكة بشكل متكرر.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini