
Das offensive manuelle Framework für Webanwendungs-Penetrationstests.

Das offensive Framework für Penetrationstests von Webanwendungen.
WICHTIG:
Die neue Qt5-Oberfläche ist fertig, hat aber zusätzliche Abhängigkeiten. Werfen Sie einen Blick auf die aktualisierten Installationsanweisungen.
Hier ein Überblick, worum es in dem Framework geht:
Auto-Awesome-Modul, das jedes Modul für Sie automatisiert.Um das Framework global in /opt zu installieren, führen Sie das bereitgestellte Skript core/install.py als root aus. Danach können Sie TIDoS einfach durch Eingabe von tidos in der Befehlszeile starten.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS benötigt einige Bibliotheken, die über die Paketverwaltung aptitude oder dnf installiert werden können.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Nachdem diese Abhängigkeiten installiert sind, müssen wir die restlichen Python-Paketabhängigkeiten installieren, führen Sie daher aus:
pip3 install -r requirements.txt
TIDoS verwendet Vailyn, um in einem neuen, verbesserten Pfadtraversierungsmodul nach Pfadüberschreitungen zu suchen. Wenn Sie dieses Modul verwenden möchten, gehen Sie zu https://github.com/VainlyStrain/Vailyn und folgen Sie den dortigen Installationsanweisungen.
Das wars. Sie haben nun TIDoS zur Verfügung. Starten Sie es mit:
python3 tidv2 #Qt5 interface
sudo python3 tidconsole.py #console interface
Sie können es aus dem Dockerfile erstellen:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Um TIDoS auszuführen:
docker run --interactive --tty --rm tidos bash
tidos
Update: TIDoS ist jetzt auf Docker Hub verfügbar. Installieren und starten Sie den Container wie folgt:
docker run -it vainlystrain/tidos-framework
Um die aktuelle Version von TIDoS zu erhalten, wechseln Sie in das Installationsverzeichnis und führen Sie (sudo) git pull #sudo if installed by install.py aus. Alternativ können Sie den Befehl fetch in tidconsole verwenden.
Um zu beginnen, müssen Sie Ihre eigenen API KEYS für verschiedene OSINT- und Scanning- und Enumeration-Zwecke festlegen. Öffnen Sie dazu API_KEYS.py im Verzeichnis files/ und setzen Sie Ihre eigenen Schlüssel und Zugriffstoken für SHODAN, CENSYS, FULL CONTACT, GOOGLE und WHATCMS.
GUTE NACHRICHT:
Die neueste Version von TIDoS enthält standardmäßig alle API KEYS und ACCESS TOKENS für
SHODAN,CENSYS,FULL CONTACT,WHATCMS. Ich habe diese Tokens in verschiedenen Repositories auf GitHub selbst gefunden. Sie können nun alle Module verwenden, die die API KEYS nutzen. :)
__ __
! attack Attack specified target(s) M
: clear Clear terminal. :
V creds Handle target credentials.
: fetch Check for and install updates. :
: find Search a module. :
help Show help message. :
info Show description of current module. M
: intro Display Intro. :
: leave Leave module. M
list List all modules of a category. :
: load Load module. :
: netinfo Show network information. :
: opts Show options of current module. M
phpsploit Load the phpsploit framework. :
(needs to be downloaded externally)
: processes Set number of processes in parallelis. :
q Terminate TIDoS session. :
: sessions Interact with cached sessions. :
: set Set option value of module. M
: tor Pipe Attacks through the Tor Network. :
vicadd Add Target to list. :
vicdel Delete Target from list. :
viclist List all targets. :
Avail. Cmds
M needs loaded modvle
V [! potentially] need loaded target(s)
TIDoS unterstützt derzeit Folgendes: and more modules are under active development
Reconnaissance + OSINT
Passive Reconnaissance:
Via external APiDomain info gatheringPinpoint physical locationDNSDumpIndexed onesHost InstancesHosts on same serverClass BasedIP InstancesIndexed onesManual searchAutomatedAuxillary Modules
MD5, SHA1, SHA256, SHA5127 CategoriesMetadata ExtractionShodanLabs HoneyScoreExploitation purely developmental
net_info.py - Zeigt Informationen über Ihr Netzwerk an. Erreichbar über den Befehl 'netinfo'.v2.0.1-5 [latest release] [#beta]
TIDoS wird als offensives Framework für Webanwendungs-Audits bereitgestellt. Es verfügt über integrierte Module, die potenzielle Fehlkonfigurationen und Schwachstellen in Webanwendungen aufdecken können, die möglicherweise böswillig ausgenutzt werden könnten.
DAHER SIND WEDER DER AUTOR NOCH DIE MITWIRKENDEN FÜR JEGLICHEN MISSBRAUCH ODER SCHÄDEN DURCH DIESES TOOLKIT VERANTWORTLICH.
Email WhoIsFind BackupsPwned Email AccountsEmails OnlySocial NetworksDomain BasedEmployees & CompanyDomain ProfilesFULL CONTACTDomain BasedBad IPsActive Reconnaissance:
Advanced(185+ CMSs supported) IMPROVEDIMPROVEDrobots.txt and sitemap.xml CheckerLive Capturevia OPTIONSIMPROVEDAbsoluteFile BasedPROFIND & SEARCHvia BruteforceRegex BasedName Server BasedUser-Agent Basedvia Bruteforce
shells, etc..bak, .db, etc. .pgp, .skr, etc..pac, etc.index, index1, etc..htaccess, .apache, etc.log, .changelog, etcInformation Disclosure:
If PlaintextIMPROVEDIncludes Full Path DisclosureSignature BasedSignature BasedUS OnesScanning & Enumeration
Generic 54 WAFsIngenious Modules
via Socket ConnectionsHighly reliableHighly ReliableReliable Only in LANsReliable Only in LANsAbsoluteAbsoluteIMPROVEDvia Open Ports16 preloaded modulesUsing CENSYS DatabaseIndexed Uri CrawlerSingle Page CrawlerWeb Link CrawlerNEWVulnerability Analysis
Web-Bugs & Server Misconfigurations
AbsoluteSub-domain basedDNS Server basedX-FRAME-OPTIONS Header ChecksHTTPOnly FlagSecure Flag on CookiesFor BreachesSPF RecordsDMARC RecordsWeb Socket BasedX-Forwarded-For Header InjectionLive CaptureHTTP TRACE Methodvia Cookie InjectionTELNET Enabled via Port 23Serious Web Vulnerabilities
Param basedIMPROVED
Linux & Windows (RCE)ENHANCEDAbsoluteIMPROVEDCrafted Payloads
IMPROVEDParameter BasedParameter BasedShellShockOther
PlainText Protocol Default Credential Bruteforce
BROKEN:DEPApache RCEParameter BasedIMPROVED
ManualOpen RedirectWindows + Linux RCEHTTP Response Splitting
Manual50+ Services
ManualAutomated