inter-recon
نص برمجي لإجراء الاستطلاع الأولي التلقائي للويب والثغرات.
يحتوي على بعض الفحوصات في حالة حدوث أخطاء.
هناك إمكانية لتخطي بعض الفحوصات، أو إعادة تشغيلها، و/أو المتابعة من النقطة التي توقفت عندها. (هذا بسبب وجود مشاكل في الشبكة أحيانًا مثل حد زمني على VPN).
تذكر إذا قمت بنسخ أو ربط سكريبت inter-recon إلى مسار bin (مثال: /usr/bin/) يمكنك تنفيذ السكريبت من أي مكان تريده. سيقوم بإنشاء المخرجات في مكان وجودك.
هام: راجع مشكلة WFUZZ والحل البديل في نهاية ملف README (قسم المعلومات الإضافية)
لاستخدام عدة نطاقات/عناوين IP معروفة كمثال:
- أنشئ ملف domains.txt يحتوي على جميع النطاقات أو عناوين IP المختلفة
- نفذ: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
لاستخدام الشبكة/عنوان IP كمثال:
- نفذ: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
كيفية الاستخدام:
inter-recon.sh [OPTIONS]
-t {NET OR IP}
-T {Target PATH}
-d {Dictionary Path}
-w {DICT PATH}
-s {scan type}
-a optional is for superautomaticscan skipping all and not asking anything on wfuzz process at fisrt time execution
أنواع المسح
- all
- portscan
- nmap TCP -> فحص كامل للمنافذ مع التحقق من أن المضيف نشط إذا كان أحد المنافذ التالية مفتوحًا (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
- nmap UDP -> أفضل 100 منفذ مع عملية التحقق الافتراضية من نشاط المضيف
- vulnscan
- تحليل مخرجات فحص nmap UDP وTCP إلى ملفات
- تحليل مخرجات فحص nmap UDP وTCP في مجلد الخدمات حسب الخدمة
- تنفيذ سكريبتات متعلقة بالمنفذ/الإصدار على المنافذ المفتوحة باستخدام nmap UDP وTCP
- تنفيذ smbmap للضيف -> للتحقق مما إذا كان بإمكاننا الكتابة/القراءة بدون مستخدم
- تنفيذ enum4linux للضيف -> للتحقق من المعلومات المستردة من samba
- تنفيذ smbversion -> لاسترداد إصدار samba (أحيانًا في خوادم لينكس تكون هذه هي الطريقة الوحيدة لرؤية إصدار samba)
- webscan
- اكتشاف HTTP باستخدام httpx من مخرجات nmap
- فحص العناوين المكتشفة باستخدام wfuzz
- التقاط لقطة شاشة لعناوين URLs ذات الحالة 200 من الفحص باستخدام aquatone
- تقنيات تجاوز 403 باستخدام byp4xx
- following steps -> شرح سريع للأمور التي يجب القيام بها بعد تنفيذ السكريبت
- Documentation folder and template structure -> إنشاء مجلد لإضافة الأدلة وإضافة ملفات .md بمعلومات متعلقة بالفحوصات
- vuln
- portscan (نفس ما سبق)
- vulnscan (نفس ما سبق)
- following steps (نفس ما سبق)
- Documentation folder and template structure
- web
- portscan (نفس ما سبق)
- webscan (نفس ما سبق)
- following steps (نفس ما سبق)
- Documentation folder and template structure
الهيكل:
- فحص أولي للمنافذ TCP وUDP مع الإصدار (nmap، يتطلب صلاحيات sudo)
- فحص استطلاع الثغرات (أمر لتحليل المنافذ إلى ملف بالتنسيق IP,Port,Service,Version، تحليلها في ملفات الخدمات، تنفيذ nmap مع سكريبتات كاملة متعلقة بالمنفذ/الإصدار)
- فحص فحص الويب إذا وجد httpx منفذ HTTP (httpx, wfuzz, aquatone, byp4xx ملفات 403 <- إذا وجدت حالة 403)