
Erebus ist ein schnelles Tool für parameterbasiertes Schwachstellenscanning mit einer YAML-basierten Vorlagen-Engine wie nuclei.
Wie Vorlagen funktionieren • Erebus installieren • Vorlagen • Interceptor • Verwendung • Discord beitreten
Erebus wird verwendet, um jeden Parameter über Ziele hinweg auf Basis von YAML-Vorlagen zu testen, was zu null falsch-positiven Ergebnissen führt und ein schnelles Scannen einer großen Anzahl von Hosts ermöglicht. Erebus bietet viele nützliche Funktionen, darunter einen abfangenden Proxy, der es Forschern ermöglicht, im Web zu surfen, auf Links zu klicken, und Erebus testet jeden Parameter, der durch den Proxy läuft.
Wir haben ein dediziertes Repository, das verschiedene Arten von Schwachstellen-Vorlagen beherbergt.
▶ GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus
▶ erebus -ut
Erebus VorlagenErebus bietet integrierte Unterstützung für das automatische Aktualisieren/Herunterladen von Vorlagen (https://github.com/ethicalhackingplayground/erebus/releases/latest). Das Projekt Erebus-Templates bietet eine von der Community beigetragene Liste einsatzbereiter Vorlagen, die in Ihren Tests verwendet werden können. |
Erebus Interceptor einrichtenStellen Sie sicher, dass Sie einen Proxy in Ihrem Browser einrichten, bevor Sie den erebus interceptor verwenden. Für Firefox gehen Sie zu: ▶ Einstellungen ▶ Allgemein ▶ Netzwerkeinstellungen ▶ Manuelle Proxy-Konfiguration Geben Sie 127.0.0.1 im HTTP-Proxy ein, dann für den Port 8080. Aktivieren Sie Diesen Proxy auch für FTP und HTTPS verwenden. |
SSL-Zertifikate für HTTPS installierenIch habe die Zertifikate für HTTPS-Tests zur Verfügung gestellt. Sie müssen diese nur wie folgt installieren: ▶ Einstellungen ▶ Datenschutz & Sicherheit ▶ Zertifikate ▶ Zertifikate anzeigen ▶ Importieren ▶ Wählen Sie die .crt-Datei im Erebus-Verzeichnis und vertrauen Sie ihr, indem Sie sie installieren. |
erebus -h
Dadurch wird die Hilfe für das Tool angezeigt. Hier sind alle Schalter, die es unterstützt.
Usage of erebus:
-burp-sitemap string
scan burp xml sitemap (without base64 decoded)
-c int
the number of concurrent requsts (default 100)
-crawl
crawl through each intercepted request
-depth int
the crawl depth (default 5)
-interceptor
intercept the requests through the proxy and test each parameter
-o string
output results to a file
-p string
the port on which the interception proxy will listen on (default "8080")
-scope string
the scope for the proxy intercetor
-secure
determaines if the connection is secure or not
-silent
silent (only show vulnerable urls)
-t string
use the templates with all our yaml rules instead
-tc string
Use other tools by executing an os command (default "qsreplace")
-ut
Install or update the erebus-templates
Hier sind einige Beispiele, wie Sie den Erebus-Scanner in Ihren Tests einsetzen können.
Scannen auf XSS-Schwachstellen mithilfe des abfangenden Proxys mit allen PayPal-Domänen im Scope, während auf HTTP-Domänen gecrawlt wird.
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"
Scannen auf XSS-Schwachstellen mithilfe des abfangenden Proxys mit allen PayPal-Domänen im Scope, während auf HTTPS-Domänen gecrawlt wird.
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"
Scannen auf XSS-Schwachstellen über eine Reihe von Subdomänen mit subfinder und Gau
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml
Subdomänen aus einer Datei im Format https:// oder http:// scannen
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml
Erebus wird unter der GPL-3.0-Lizenz verteilt
Sie können das Flag -ut verwenden, um die nuclei-Vorlagen jederzeit zu aktualisieren.