Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ivre-wizard — Ein interaktiver Assistent (Frontend) für IVRE, um das Erstellen von Scans für die Datenbank zu vereinfachen. | Kitploit
Tools/GitHubGitHub/bitburner/ivre-wizard
SchwachstellenscannerNetzwerkkartierungInformationsbeschaffungCTFPenetrationstestsLabs & Praxis
GitHubbitburner/ivre-wizard

ivre-wizard

Ein interaktiver Assistent (Frontend) für IVRE, um das Erstellen von Scans für die Datenbank zu vereinfachen.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
root@kitploit:~
IVRE
 (\.   \      ,/) _                  _ 
  \(   |\     )/ (_)______ _ _ __ __| |
  //\  | \   /\  | |_  / _` | '__/ _` |
 (/ /\_#oo#_/\ \)| |/ / (_| | | | (_| |
  \/\  ####  /\/ |_/___\__,_|_|  \__,_|      
Von BitBurner

ivre-wizard

Ein interaktiver Wizard-Frontend für IVRE, um das Erstellen von Scans in der Datenbank zu vereinfachen.

asciicast

Warum?

Ich habe dieses Skript erstellt, um Scans mit IVRE (https://ivre.rocks/) auf Kali (https://www.kali.org/) durchzuführen, wo IVRE vorinstalliert und konfiguriert ist. Dadurch wird das Scannen mit IVRE für Nicht-Produktionsumgebungen wie CTFs und Labore praktischer. Ich empfehle, Wireguard auf Linode oder einem anderen Cloud-Host einzurichten und den gesamten Scan-Traffic darüber zu leiten.

Voraussetzungen

  • IVRE – Auf Kali bereits einsatzbereit.
  • zenity – Sollte standardmäßig auf Kali installiert sein. Falls nicht: apt install zenity.

Installation und Ausführung

Aktualisieren Sie zuerst Ihre IVRE-IPdata (dies sollten Sie häufig (wöchentlich) tun, da es Daten wie AS-Nummern etc. mit gescannten Hosts abgleicht und die Daten mit mehr Bedeutung anreichert)

root@kitploit:~
sudo ivre ipdata --download

Klonen Sie das Repository in Ihr /opt/-Verzeichnis

root@kitploit:~
cd /opt/
root@kitploit:~
git clone https://github.com/bitburner/ivre-wizard.git

Machen Sie die Skripte ausführbar

root@kitploit:~
cd /ivre-wizard/
root@kitploit:~
sudo chmod +x ivre-wizard.sh && sudo chmod -x ivre-wizard-cli.sh

Führen Sie das Skript aus (das Hauptskript verwendet Zenity-GUI-Elemente, um den Benutzer in der grafischen Oberfläche mit Dialogfeldern aufzufordern. Wenn Sie eine reine Kommandozeilenversion ohne Zenity-Dialoge wünschen, verwenden Sie stattdessen ivre-wizard-cli.sh).

root@kitploit:~
sudo ./ivre-wizard.sh

Wenn Sie Probleme mit sudo haben, versuchen Sie es ohne, aber wenn am Ende der httpd-Server gestartet wird, geschieht dies mit sudo, was dazu führt, dass der Scans-Ordner im Root-Benutzerordner gesucht wird, nicht beim Benutzer, der den Scan gestartet hat. Beenden Sie es und führen Sie es noch einmal von Hand ohne sudo aus und prüfen Sie, ob Ihre Daten erscheinen. "ivre httpd --bind-address 0.0.0.0" Dies ist einer der Hauptgründe, warum das Skript Ihnen mitteilt, mit welchen Konten bestimmte Prozesse ausgeführt werden, damit Sie wissen, wo die Dinge landen. Ich werde versuchen, dies irgendwann zu beheben.

Verwendung

Dieses Skript erstellt aus Benutzereingaben einen IVRE-runscans-Befehl

  • Wireguard starten?

    • Dies nimmt an, dass Sie ein Wireguard-VPN verwenden, und fragt, ob es gestartet wurde, bevor ein großer Internet-Scan durchgeführt wird.
  • Datenbank leeren?

    • Dies fragt, ob Sie die vorhandenen Scans, die Sie in der Vergangenheit in der Datenbank durchgeführt haben, behalten oder vor dem Scan löschen und leeren möchten. Sie können wählen, die vorhandenen Daten zu ergänzen. IVRE wird tendenziell langsamer, wenn im letzten Schritt eine "Ansicht" hinzugefügt wird, wenn viele "relationale" Daten vorhanden sind. Im Wesentlichen kann das Leeren der Daten den Import beschleunigen.
  • IPdata herunterladen?

    • Dies lädt die neuesten IPData herunter, die IP-Daten mit Metainformationen wie AS-Nummern abgleicht. Dies sollte einmal pro Woche erfolgen. Wenn Sie also längere Zeit keinen Scan durchgeführt haben, sollten Sie dies tun.
  • Scan-Typ

    • Dies sind die verschiedenen Scan-Typen, die "ivre runscans" unterstützt
      • Routable – gesamter erreichbarer Adressraum von Ihrem Endpunkt
      • AS-Number – AS-Nummer. Sie können https://bgp.he.net als Referenz verwenden
      • Country – Regionscode (*dies muss noch überarbeitet werden)
      • Network – Allgemeiner Netzwerkscan, z.B. 192.168.1.0/24
      • File – Pfad zu einer Datei mit IP-Listen in einer einzigen Zeile
  • Kategoriename

    • Dies ist ein beliebiger Name für eine Organisation, um später in der IVRE-Weboberfläche Ihre Scans zu filtern. Dieser sollte keine Leerzeichen enthalten.
  • Scan-Quellname

    • Auch dies ist ein beliebiger Name, den Sie zur Organisation festlegen können, und hilft, wenn Scans von mehreren Quellen stammen. Denken Sie daran: keine Leerzeichen.
  • Scan-Limit

    • Legt die Grenze für die Anzahl der Hosts fest, die innerhalb des angegebenen Scan-Typs gescannt werden. Je mehr Sie scannen, desto länger dauert es. Beginnen Sie mit kleinen Limits zum Testen.
  • Anzahl der Instanzen

    • Dies ist die Anzahl der NMAP-Instanzen, die den eigentlichen Scan durchführen. Wenn Sie 1000 Hosts scannen möchten und 10 Instanzen auswählen, scannen 10 NMAPs jeweils 100 Hosts gleichzeitig. Seien Sie hier vorsichtig, da dies CPU-intensiv ist. Es ist überhaupt nicht RAM-intensiv, denken Sie daran, wenn Sie z.B. eine virtuelle Maschine dafür erstellen.
  • Scan durchführen

    • Dies führt den Scan gemäß Ihren Eingaben durch. Wenn der Scan abgeschlossen ist, wird "ivre scan2db" verwendet und der Scan in die Datenbank importiert. Dann erstellt "ivre db2view nmap" eine "Ansicht" gemäß Ihrer Kategorie und anderen Daten aus dem NMAP-Scan. Dies kann manchmal genauso lange dauern wie der Scan, wenn viele Daten für Hosts zurückgegeben wurden (viele offene Ports usw.). Schließlich startet es "ivre httpd" auf "0.0.0.0" und Sie können die Webseite aufrufen und die neu hinzugefügten Daten sehen. Keine Daten? Haben Sie das Skript als sudo ausgeführt? Es muss so ausgeführt werden, um seinen "scans"-Ordner zu finden.
Tool herunterladen
http://127.0.0.1/

@bitburner