
Ein Skript, das du im Hintergrund ausführen kannst!
Ein Skript, das Sie im Hintergrund ausführen können!

Das Hauptziel dieses Skripts ist es, den Prozess der Enumeration & Reconnaissance, der jedes Mal durchgeführt wird, zu automatisieren, und stattdessen unsere Aufmerksamkeit auf das eigentliche Pentesting zu konzentrieren.
Dadurch wird zweierlei sichergestellt:
Sobald die ersten Ports 'in 5-10 Sekunden' gefunden wurden, können wir manuell mit der Untersuchung dieser Ports beginnen und den Rest ohne jeglichen Eingriff von unserer Seite im Hintergrund laufen lassen.
Hinweis: Dies ist ein Reconnaissance-Tool und führt keine Ausnutzung durch.
Mit der Option recon wird nmapAutomator automatisch die besten Recon-Tools für jeden gefundenen Port empfehlen und ausführen.
Wenn ein empfohlenes Tool auf Ihrem Rechner fehlt, wird nmapAutomator vorschlagen, wie Sie es installieren können.
nmapAutomator ist 100% POSIX-kompatibel, daher kann es auf jeder sh-Shell und auf jedem unixbasierten Rechner ausgeführt werden (sogar auf einem 10 Jahre alten Router!), was nmapAutomator ideal für Lateral-Movement-Recon macht.
Wenn Sie nmapAutomator auf einem entfernten Rechner ausführen möchten, laden Sie einfach ein statisches nmap-Binary von diesem Link oder mit static-get herunter und übertragen Sie es auf den entfernten Rechner. Sie können dann -s/--static-nmap verwenden, um den Pfad zum statischen nmap-Binary anzugeben.
Mit der -r/--remote-Flagge wird nmapAutomator im Remote-Modus ausgeführt, der dafür ausgelegt ist, nur POSIX-Shell-Befehle zu verwenden, ohne auf externe Tools angewiesen zu sein.
Der Remote-Modus befindet sich noch in der Entwicklung. Nur die folgenden Scans funktionieren derzeit mit -r:
nmapAutomator speichert die Ausgabe jedes Scan-Typs in einer separaten Datei im Ausgabeverzeichnis.
Die gesamte Skriptausgabe wird ebenfalls gespeichert, die Sie mit less -r outputDir/nmapAutomator_host_type.txt anzeigen oder einfach mit cat ausgeben können.
ffuf, das wir wie folgt installieren können:
sudo apt update
sudo apt install ffuf -y
Oder Gobuster 'v3.0 oder höher', das wir wie folgt installieren können:
sudo apt update
sudo apt install gobuster -y
Andere im Skript verwendete Recon-Tools sind:
Die meisten davon sollten standardmäßig in Parrot OS und Kali Linux installiert sein.
Falls empfohlene Recon-Tools fehlen, werden sie automatisch ausgelassen und der Benutzer wird benachrichtigt.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
Beispiel-Scans:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
Zögern Sie nicht, Ihre Pull-Requests zu senden :)
Bitte versuchen Sie bei Pull-Requests, diese Contributing Guidelines zu befolgen.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |