
Vanquish ist ein auf Kali Linux basierender Enumeration-Orchestrator. Vanquish nutzt die Open-Source-Enumerationstools auf Kali, um mehrere aktive Phasen der Informationssammlung durchzuführen.
Vanquish ist ein auf Kali Linux basierender Enumeration-Orchestrator, der in Python geschrieben ist. Vanquish nutzt die Open-Source-Enumeration-Tools auf Kali, um mehrere aktive Informationssammlungsphasen durchzuführen. Die Ergebnisse jeder Phase werden in die nächste Phase eingespeist, um Schwachstellen zu identifizieren, die für eine Remote-Shell ausgenutzt werden könnten.
Was ist das Besondere an Vanquish im Vergleich zu anderen Enumeration-Skripten?
Vanquish kann auf Kali Linux mit den folgenden Befehlen installiert werden:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
Sobald Vanquish installiert ist, können Sie Hosts scannen, indem Sie die besten Kali Linux Tools nutzen:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo Überprüfen Sie die Ergebnisse!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
STRG + C
STRG + C, um eine Enumeration-Phase zu beenden und zur nächsten Phase überzugehen (hilfreich, wenn ein Befehl zu lange dauert). Vanquish überspringt die erneute Ausführung eines Befehls, wenn er sieht, dass die Ausgabedateien bereits existieren. Wenn Sie einen Befehl erneut ausführen möchten, löschen Sie die Ausgabedateien (.txt, .xml, .nmap usw.) und führen Sie Vanquish erneut aus.
STRG + Z
STRG + Z, um Vanquish zu beenden.
Fortsetzungsmodus
Vanquish überspringt die erneute Ausführung eines Befehls, wenn er sieht, dass die Ausgabedateien bereits existieren.
Enumeration-Befehl erneut ausführen
Wenn Sie einen Befehl erneut ausführen möchten, löschen Sie die Ausgabedateien (.txt, .xml, .nmap usw.) und führen Sie Vanquish erneut aus.
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish ist ein auf Kali Linux basierender Enumeration-Orchestrator.
optional arguments:
-h, --help show this help message and exit
-install Install Vanquish and it's requirements
-outputFolder folder output folder path (default: name of the host file))
-configFile file configuration ini file (default: config.ini)
-attackPlanFile file attack plan ini file (default: attackplan.ini)
-hostFile file list of hosts to attack (default: hosts.txt)
-workspace workspace Metasploit workspace to import data into (default: is
the host filename)
-domain domain Domain to be used in DNS enumeration (default:
megacorpone.com)
-dnsServer dnsServer DNS server option to use with Nmap DNS enumeration.
Reveals the host names of each server (default: )
-proxy proxy Proxy server option to use with scanning tools that
support proxies. Should be in the format of ip:port
(default: )
-reportFile report filename used for the report (default: report.txt)
-noResume do not resume a previous session
-noColor do not display color
-threadPool threads Thread Pool Size (default: 8)
-phase phase only execute a specific phase
-noExploitSearch disable searchspolit exploit searching
-benchmarking enable bench mark reporting on the execution time of
commands(exports to benchmark.csv)
-logging enable verbose and debug data logging to files
-verbose display verbose details during the scan
-debug display debug details during the scan
GoBuster Max
GoBuster Max ist ein Angriffsplan, der alle Wörterbücher zur Erkennung von Webanwendungsinhalten gegen Ihre Ziele ausführt.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Hydra-Anmeldedaten-Scanner
Benutzer lieben es, ihre Passwörter auf mehreren Systemen wiederzuverwenden. Wenn Sie ein Netzwerk erkunden und Benutzernamen und Passwörter sammeln, ist es wahrscheinlich eine gute Idee zu überprüfen, wo diese Benutzernamen und Passwörter sonst noch verwendet werden. Dieser Angriffsplan macht genau das für einen einzelnen Host oder über ein gesamtes Netzwerk hinweg. Angriffspläne nutzen auch das, was in vorherigen Scans über ein Netzwerk gelernt wurde, und verwenden automatisch die entdeckten Dienste als Teil der Anmeldedatenprüfung.
Dieser Angriff verwendet eine Liste bekannter Anmeldedaten für ein Netzwerk und testet sie gegen alle entdeckten Hosts und Dienste. Speichern Sie die Anmeldedaten in einer Datei im Stammverzeichnis Ihres Scan-Pfades und nennen Sie sie: credentials.txt
Beispiel: Datei mit Hostliste: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
Speichern Sie jede bekannte Anmeldeinformation im Format Benutzername:Passwort in der Textdatei. Beispiel credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
Hinweis: Dieser Angriffsplan erstellt KEINE >> .txt-Datei, sodass er immer wieder ausgeführt werden kann, ohne die Ausgabedateien löschen zu müssen. Dies ermöglicht das Hinzufügen neuer Anmeldedaten zur Liste und das häufige erneute Scannen des Netzwerks.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Hydra-Benutzernamen-und-Passwörter-Liste-Scanner
Dieser Angriff verwendet eine Liste bekannter Benutzernamen und eine Liste bekannter Passwörter für ein Netzwerk und testet sie gegen alle entdeckten Hosts und Dienste.
Speichern Sie die Benutzernamen in einer Datei im Stammverzeichnis Ihres Scan-Pfades und nennen Sie sie: usernames.txt Beispiel: Datei mit Hostliste: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
Speichern Sie die Passwörter in einer Datei im Stammverzeichnis Ihres Scan-Pfades und nennen Sie sie: passwords.txt Beispiel: Datei mit Hostliste: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
Speichern Sie jeden Benutzernamen oder jedes Passwort in einer neuen Zeile der Textdatei. Beispiel usernames.txt
elvis
jamesdean
justin
Passwörter werden in ähnlicher Weise in der passwords.txt-Datei gespeichert.
Hinweis: Dieser Angriffsplan erstellt KEINE >> .txt-Datei, sodass er immer wieder ausgeführt werden kann, ohne die Ausgabedateien löschen zu müssen. Dies ermöglicht das Hinzufügen neuer Anmeldedaten zur Liste und das häufige erneute Scannen des Netzwerks.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini