
Modularer Web-Schwachstellenscanner mit vorlagenbasierter Erkennungs-Engine für automatisierte Tests von XSS, SQLi, LFI, RFI und der Entdeckung sensibler Dateien/Verzeichnisse.
ALTAIR - Ein modularer Web-Schwachstellenscanner Copyleft von Simone Margaritelli [email protected] http://www.evilsocket.net - http://www.backbox.org
Verwendung: altair [Optionen] -u
BEISPIELE: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com
Optionen: -h, --help Diese Hilfemeldung anzeigen und beenden -t THREADS, --threads=THREADS Maximale gleichzeitige Threads. -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS Kommagetrennte erlaubte Erweiterungen. -a USERAGENT, --ua=USERAGENT Benutzerdefinierter User-Agent. -d, --enable-delay Crawling-Verzögerung aktivieren. -s CRAWLDELAY, --crawl-delay=CRAWLDELAY Crawling-Verzögerung in ms. -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH Maximale Verzeichnistiefe. -p, --enable-proxy Proxy-Unterstützung aktivieren. -S PROXYSERVER, --proxy-server=PROXYSERVER Proxy-Server-Adresse. -P PROXYPORT, --proxy-port=PROXYPORT Proxy-Server-Port. -f KBFILTER, --filter=KBFILTER Kommagetrennte IDs der zu testenden Schwachstellen, Standardmäßig alle, verwenden Sie die --list-ids-Flagge, um verfügbare IDs aufzulisten. -I, --list-ids Eine Liste der verfügbaren IDs in der Wissensbasis ausgeben, die mit der --filter-Flagge verwendet werden können. -k KBFILE, --kb=KBFILE Zu verwendende Wissensbasis-Datei, Standard kb.xml. -L MODULES, --load-modules=MODULES Kommagetrennte Modulnamen zum Laden oder 'all', um alle zu laden, verwenden Sie die --list-modules-Flagge für eine Liste verfügbarer Module. -M, --list-modules Eine Liste verfügbarer Module ausgeben. -u URL, --url=URL Zu testende URL, erforderlich. -O OUTFILE, --output=OUTFILE Status und Ergebnis in Datei ausgeben. --import-files=IMPORTFILES Liste sensibler Dateien aus dieser Datei importieren. --import-dirs=IMPORTDIRS Liste sensibler Verzeichnisse aus dieser Datei importieren. --single-mode Einzel-URL-Modus, nur diese URL auf Schwachstellen scannen (die URL muss mindestens einen Parameter haben).
[evilsocket@shinigami altair] ./altair.py -I
[xss] Cross Site Scriptings : Eine Cross-Site-Scripting-Schwachstelle, auch bekannt als XSS, ist eine der häufigsten Schwachstellen in Webanwendungen. Der Server überprüft die Benutzereingaben nicht und parst GET-Variablen (manchmal auch über POST), ohne sie im Voraus zu bereinigen. Dadurch können Benutzer HTML, JavaScript oder anderen Code über die von diesem Fehler betroffene Seite einschleusen. Diese Injektionen finden clientseitig statt (der serverseitige Code wird nicht verändert), aber der HTML-Stream, den der Benutzer erhält, enthält den injizierten Code. Normalerweise wird diese Art von Schwachstelle verwendet, um private Daten wie Cookies zu erlangen, Daten, die oft die Anmeldeinformationen für den Zugriff auf geschützte Seiten enthalten.
[sqli] SQL Injections : Eine SQL-Injection oder SQL-Code-Injection ist ein weiteres Beispiel dafür, wie fehlende Überprüfung der vom Benutzer eingegebenen Daten die Sicherheit unserer Website untergraben kann. Heutzutage sind 90 % der bestehenden Websites auf eine Datenbank angewiesen, um Inhalte wie Nachrichten, Artikel oder einfach zur Verwaltung der Benutzer zu speichern; das bedeutet, dass die vom Angreifer gesendeten Daten, wenn sie nicht durch einen genauen Überprüfungsprozess geleitet werden, die in unserer Datenbank vorhandenen Informationen beeinträchtigen können. Eine SQL-Injection besteht, wie der Name schon sagt, darin, beliebigen SQL-Code in eine an die Website gesendete Variable (sowohl GET als auch POST) zu injizieren, um Daten aus der Datenbank zu erhalten, die normalerweise nicht zugänglich wären.
[rfi] Remote File Inclusions : Eine Remote File Inclusion tritt auf, wenn eine Seite eine Datei einbindet, deren Name aus einer GET- oder POST-Variable stammt, die nicht im Voraus bereinigt oder überprüft wurde.
[lfi] Local File Inclusions : Eine Local File Inclusion tritt auf, wenn eine Seite eine Datei einbindet, deren Name aus einer GET- oder POST-Variable stammt, die nicht im Voraus bereinigt oder überprüft wurde.
[files] Sensitive Files : Sensible Dateien: Potenzielle sensible Datei.
[dirs] Sensitive Directories : Sensible Verzeichnisse: Potenzielles sensibles Verzeichnis.
[evilsocket@shinigami altair] altair -M
[+] 'lfier' von Simone Margaritelli [email protected] : Dieses Modul versucht, einige Standard-Systemdateien bei LFI-Schwachstellen zu lesen. [+] 'sqlmap' von Simone Margaritelli [email protected] : Dieses Modul fordert den Benutzer auf, sqlmap zu starten, wenn eine SQL-Injection gefunden wird.