
discover — Updated!
Benutzerdefinierte Bash- und Python-Skripte zur Automatisierung verschiedener Penetrationstesting-Aufgaben, einschließlich Recon, Scanning, Enumeration und Erstellung bösartiger Payloads mit Metasploit. Zur Verwendung mit Ubuntu. Eingeschränkte Unterstützung für Kali Linux.
Custom bash scripts used to automate various penetration testing tasks including recon, scanning,
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.
Einrichtung und Verwendung
- Laden Sie es in Ihr Home-Verzeichnis herunter.``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
* Wählen Sie **Update** (Hauptmenü-Option 16), um das Betriebssystem zu aktualisieren und Abhängigkeiten (`ffuf`, `feroxbuster`, `jq`, etc.) zu installieren.
* Dev-Scanner befinden sich unter `dev/` und sind ebenfalls über die Hauptmenü-Option **15. Dev** erreichbar.
* Einige Optionen erfordern Root-Berechtigungen zur Ausführung.
### Hauptmenü```
RECON
1. Domain
2. Person
SCANNING
3. Generate target list
4. CIDR
5. List
6. IP, range, or URL
7. Rerun Nmap scripts and MSF aux
WEB
8. Insecure direct object reference
9. Open multiple tabs in Firefox
10. Nikto
11. SSL
MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit
Dev-Untermenü (Option 15)
Sicherheitsscanner von Yiğit ibrahim (ibrahimsql). Skripte befinden sich unter dev/ und können auch direkt ausgeführt werden.```
Dev scripts originally by ibrahimsql
- API Security
- Cloud Security
- Container Security
- OAuth and JWT Security
- Open Redirect Scanner
- Sensitive Information
- WAF Detection
- Web and API Security
- Previous menu
Bitte fügen Sie den zu übersetzenden Markdown-Inhalt ein.```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│ ├── api-paths.txt
│ ├── openredirect-payloads.txt
│ ├── sensitive-denylist.txt
│ ├── sensitive-patterns.tsv
│ ├── sensitive-skip-paths.txt
│ ├── sensitive-web-paths-quick.txt
│ ├── sensitive-web-paths-full.txt
│ ├── waf-aliases.tsv
│ ├── waf-labels.tsv
│ ├── waf-signatures.tsv
│ ├── web-api-phases.tsv
│ ├── web-api-tech-signatures.tsv
│ └── swagger-paths.txt
└── lib/
├── api-scanner/
│ └── common.sh
├── cloud-scanner/
│ ├── common.sh
│ ├── aws.sh
│ ├── azure.sh
│ └── gcp.sh
├── container-scanner/
│ ├── common.sh
│ ├── docker.sh
│ └── k8s.sh
├── oauth-jwt-scanner/
│ ├── common.sh
│ ├── oauth.sh
│ └── jwt.sh
├── open-redirect-scanner/
│ ├── common.sh
│ └── engine.py
├── sensitive-scanner/
│ ├── common.sh
│ ├── files.sh
│ ├── web.sh
│ ├── filescan.py
│ ├── engine.py
│ ├── fixtures/
│ └── run-tests.sh
├── waf-detect/
│ ├── common.sh
│ ├── probe.sh
│ ├── fixtures/
│ └── run-tests.sh
└── web-api-scanner/
├── common.sh
├── phases.sh
├── waf.sh
├── targets.sh
├── msf.sh
├── msf_parse.py
├── probe.sh
├── fixtures/
└── run-tests.sh
RECON
Domain```
RECON
-
Passive
-
Breaches
-
Find registered domains
-
Google dorks
-
Web search
-
Import names
-
Import subdomains
-
Active
-
Previous menu
Note: Passive und Active können nicht als root ausgeführt werden.
PASSIVE RECON
Verwendet Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois und mehrere Websites.
* Holen Sie sich alle kostenlosen API-Schlüssel für maximale Ergebnisse mit theHarvester.
* Fügen Sie API-Schlüssel zu $HOME/.theHarvester/api-keys.yaml hinzu.
* Passive erstellt einen HTML-Bericht unter $HOME/data/<domain>/.
* Findet registrierte Domains und aktualisiert pages/registered-domains.htm in einem vorhandenen Bericht.
* Active verwendet httpx, whatweb und gowitness; ein optionaler NVD-API-Schlüssel beschleunigt die CVSS-Anreicherung im Active-Bericht (siehe **NVD API key** unten).
#### Namen importieren (`import-names.sh`)
Führen Sie dies nach einem passiven Scan aus, wenn Sie Kontakte aus manueller Recherche hinzufügen oder anreichern möchten (LinkedIn, Unternehmenswebsites, Telefonverzeichnisse usw.).```
Enter the location of your previous passive scan:
/home/user/data/example.com
Enter manual contacts file (or press Enter for default):
- Bearbeiten Sie $HOME/data//tools/names-manual.tsv
- Format: Name, Titel, Telefon (tab-getrennt, eine Person pro Zeile)
- Zeilen, die mit # beginnen, sind Kommentare
- Titel und Telefon können leer gelassen werden
- Führen Sie „Import Namen“ erneut aus, wenn Sie Zeilen zur manuellen Datei hinzufügen
Import Namen führt drei Quellen zusammen und aktualisiert dann die Seite pages/names.htm:
- tools/names — automatisch erkannte Namen aus dem passiven Scan
- pages/names.htm — bestehende Berichtstabelle (bewahrt bereits in der Seite befindliche Arbeit)
- tools/names-manual.tsv — manuelle Einträge; gewinnt bei Titel und Telefon, wenn ausgefüllt
Die zusammengeführte TSV-Datei wird zurück nach tools/names gespeichert. Die Namensseite ist eine sortierbare Dreispaltentabelle: Name, Titel, Telefon.
Import Subdomains (import-subdomains.sh)
Führen Sie nach einem passiven Scan aus, wenn Sie Hosts von Pentest-Tools oder manuellen Recherchen hinzufügen oder anreichern möchten.``` Enter the location of your previous passive scan: /home/user/data/example.com
Enter import file or firefox (or press Enter for default):
Unterstützte Importe:
* `firefox` — `pinia/scans` aus Ihrem Firefox-Profil abrufen (kostenlose Pentest-Tools-Scans)
* Firefox `pinia/scans`-Export (`pinia-scans.json`)
* Pentest-Tools-JSON (`pentest-tools-<domain>.json`)
* Pentest-Tools-Text-Export (`pentest-tools.txt`)
* Tabulatorgetrennte Host/IP-Zeilen
* Bearbeiten Sie `$HOME/data/<domain>/tools/subdomains-import.tsv` für manuelle Einträge
* Format: Subdomain, IP (tabulatorgetrennt; IP optional)
* Hosts ohne IP werden während des Imports mit `dig` aufgelöst
* Führen Sie Import von Subdomains erneut aus, wenn Sie Zeilen hinzufügen oder einen neuen Pentest-Tools-Scan durchführen
Import von Subdomains führt eine Zusammenführung mit vorhandenen `tools/subdomains` durch, weist Kategorien aus `old/subdomain-categories.tsv` zu, teilt private IPs in `tools/private-subs` auf und aktualisiert `pages/subdomains.htm` mit den Spalten Subdomain, Kategorie und IP. Führen Sie anschließend **Active** aus, um die Spalten Photo, Status, Web Server und Technologien zu füllen.
#### Active (`active.sh`)
AKTIVE AUFKLÄRUNG
Führen Sie dies nach einem passiven Scan (und optional nach Import von Subdomains) aus, wenn Sie testen möchten, welche öffentlichen Hosts über HTTP/HTTPS antworten, Technologien identifizieren und Screenshots erfassen möchten.```
Enter the location of your previous passive scan:
/home/user/data/example.com
Erfordert httpx, whatweb, gowitness, python3 und Chrome oder Chromium (Installation über Update).