
ماسح بيانات اعتماد افتراضية.
ماسح ضوئي لبيانات الاعتماد الافتراضية.

تشانجمي تلتقط من حيث ينتهي الماسحات التجارية. تركز على اكتشاف بيانات الاعتماد الافتراضية والخلفية وليس بالضرورة بيانات الاعتماد الشائعة. وضعها الافتراضي هو مسح بيانات الاعتماد الافتراضية لـ HTTP، ولكنها تدعم بيانات اعتماد أخرى.
تم تصميم تشانجمي لتكون بسيطة عند إضافة بيانات اعتماد جديدة دون الحاجة لكتابة أي كود أو وحدات. تشانجمي تحافظ على بيانات الاعتماد منفصلة عن الكود. جميع بيانات الاعتماد مخزنة في ملفات yaml بحيث يمكن قراءتها بسهولة من قبل البشر ومعالجتها بواسطة تشانجمي. يمكن إنشاء ملفات الاعتماد باستخدام أداة ./changeme.py --mkcred والإجابة على بعض الأسئلة.
تشانجمي تدعم بروتوكولات http/https و mssql و mysql و postgres و ssh و ssh w/key و snmp و mongodb و ftp. استخدم ./changeme.py --dump لإخراج جميع بيانات الاعتماد المتاحة حالياً.
يمكنك تحميل أهدافك باستخدام مجموعة متنوعة من الطرق: عنوان IP/مضيف واحد، شبكة فرعية، قائمة مضيفين، ملف nmap بصيغة XML، واستعلام Shodan. جميع الطرق باستثناء Shodan تُحمّل كمعامل موضعي ويتم استنتاج النوع.
تم اختبار تشانجمي فقط على لينكس ولها مشاكل معروفة على ويندوز و OS X/macOS. استخدم docker لتشغيل تشانجمي على المنصات غير المدعومة. تدعم إما قائمة انتظار مدعومة بـ redis (الأكثر استقراراً) أو قائمة انتظار مدعومة بالذاكرة.
يمكن العثور على الإصدارات المستقرة من تشانجمي على صفحة الإصدارات.
لدعم mssql، يجب تثبيت unixodbc-dev قبل تثبيت pyodbc.
لدعم postgres، يجب تثبيت libpq-dev.
PhantomJS مطلوب في PATH الخاص بك للحصول على لقطات شاشة تقرير HTML.
استخدم pip لتثبيت وحدات البايثون المطلوبة: pip install -r requirements.txt
طريقة ملائمة لتشغيل تشانجمي هي داخل حاوية دوكر. يمكنك تشغيل حاوية مبنية مسبقاً من Docker Hub، أو بناء حاويتك الخاصة باستخدام التعليمات أدناه.
يعمل دوكر بشكل أفضل مع Redis كخلفية لقائمة الانتظار. إليك كيفية إعداد حاوية مرتبطة بالعمل مع Redis.
احصل على أحدث الحاويات: docker pull redis && docker pull ztgrace/changeme
شغّل redis في الخلفية: docker run -d --name redis1 redis
ابدأ تشغيل تشانجمي مع ربط حاوية redis بالاسم وتركيب دليل محلي في دليل /mnt للحاوية: docker run -it -v /tmp/results:/mnt --link redis1:redis ztgrace/changeme:latest /bin/sh
شغّل تشانجمي مع --redishost بقيمة redis وملف --output في المجلد المركب: ./changeme.py --redishost redis --output /mnt/results.csv --protocols ssh --threads 20 -d 192.168.1.0/24
docker build -t changeme .فيما يلي بعض أمثلة الاستخدام الشائعة.
./changeme.py 192.168.59.100./changeme.py 192.168.59.0/24./changeme.py subnet.xml./changeme.py -n "Apache Tomcat" --timeout 5 192.168.59.0/24./changeme.py --shodan_query "Server: SQ-WEBCAM" --shodan_key keygoeshere -c camera./changeme.py --protocols ssh,ssh_key 192.168.59.0/24./changeme.py snmp://192.168.1.20انظر أمثلة الويكي لمزيد من الأمثلة التفصيلية.
ماسح telnet معطل.
بالإضافة إلى ذلك، أي شيء مسجل تحت https://github.com/ztgrace/changeme/issues كخلل.
تتبع الأخطاء والتحسينات على https://github.com/ztgrace/changeme/issues.
طلب بيانات اعتماد: يرجى إضافة مشكلة إلى Github وتطبيق وسم بيانات الاعتماد.
التصويت لبيانات الاعتماد: إذا كنت ترغب في مساعدتنا في تحديد أولويات بيانات الاعتماد التي يجب إضافتها، يمكنك إضافة تعليق إلى مشكلة بيانات الاعتماد.
يرجى الاطلاع على الويكي لمزيد من التفاصيل.
شكراً للمساهمات البرمجية والاقتراحات.