💬
README_中文 •
Kompilieren/Installieren/Ausführen •
Parameterbeschreibung •
Verwendung •
Szenario •
POC-Liste •
Benutzerdefinierter Scan •
Bewährte Praktiken
Funktionen
- <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Kostenloses Multi-Target-Web-Netcat für Reverse Shell (eine ID)
- Was ist scan4all: Integriert vscan, nuclei, ksubdomain, subfinder usw., vollständig automatisiert und intelligent. Red-Team-Tools
Code-Optimierung, Parameteroptimierung und einzelne Module wie vscan filefuzz wurden für diese integrierten Projekte neu geschrieben.
Grundsätzlich wird das Rad nicht neu erfunden, es sei denn, es gibt Fehler oder Probleme.
- Plattformübergreifend: Basiert auf Golang-Implementierung, leichtgewichtig, hochgradig anpassbar, Open Source, unterstützt Linux, Windows, macOS usw.
- Unterstützt [23] Passwort-Brute-Force, unterstützt benutzerdefinierte Wörterbücher, aktiviert durch "priorityNmap": true
- RDP
- VNC
- SSH
- Socks5
- rsh-spx
- Mysql
- MsSql
- Oracle
- Postgresql
- Redis
- FTP
- Mongodb
- SMB, erkennt auch MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
- Telnet
- Snmp
- Wap-wsp (Elasticsearch)
- RouterOs
- HTTP BasicAuth(Authorization), enthält Webdav, SVN (Apache Subversion) Crack
- Weblogic, aktiviere nuclei über enableNuclei=true gleichzeitig, unterstützt T3, IIOP und andere Erkennung
- Tomcat
- Jboss
- Winrm(wsman)
- POP3/POP3S
- Standardmäßig ist die intelligente HTTP-Passwort-Brute-Force aktiviert und wird automatisch aktiviert, wenn ein HTTP-Passwort erforderlich ist, ohne manuelles Eingreifen.
- Erkennt, ob nmap im System vorhanden ist, und aktiviert nmap für schnelle Scans durch priorityNmap=true, was standardmäßig aktiviert ist. Die optimierten nmap-Parameter sind schneller als masscan.
Nachteile der Verwendung von nmap: Ist das Netzwerk schlecht, da das Datenverkehrsnetzwerkpaket zu groß ist, was zu unvollständigen Ergebnissen führen kann.
Die Verwendung von nmap erfordert zusätzlich das Setzen des Root-Passworts als Umgebungsvariable.
export PPSSWWDD=yourRootPswd
Weitere Referenzen: config/doNmapScan.sh
Standardmäßig wird naabu verwendet, um den Port-Scan abzuschließen. -stats=true zeigt den Scan-Fortschritt an.
Kann ich keine Ports scannen?
noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true
./scan4all -l nmapRssuilt.xml -v
- Schnelle Erkennung von über 15000 POCs, enthaltene PoCs:
Nuclei Templates Top 10 Statistiken
281 Verzeichnisse, 3922 Dateien.
- vscan POC
- vscan POC enthält: xray 2.0 300+ POC, go POC usw.
- scan4all POC
-
Unterstützt das Scannen und Identifizieren von über 7000 Web-Fingerabdrücken:
- httpx fingerprint
- vscan fingerprint
- vscan fingerprint: einschließlich eHoleFinger, localFinger usw.
- scan4all fingerprint
-
Unterstützt 146 Protokolle und Port-Scan mit über 90000 Regeln
- Hängt von den von nmap unterstützten Protokollen und Fingerabdrücken ab
-
Schnelle Erkennung sensibler HTTP-Dateien, Wörterbuch anpassbar
-
Erkennung von Landing Pages
-
Unterstützt mehrere Eingabetypen - STDIN/HOST/IP/CIDR/URL/TXT
-
Unterstützt mehrere Ausgabetypen - JSON/TXT/CSV/STDOUT
-
Hoch integrierbar: Konfigurierbare einheitliche Speicherung der Ergebnisse in Elasticsearch [stark empfohlen]
-
Intelligente SSL-Analyse:
- Tiefgehende Analyse, automatische Verknüpfung des Scannens von Domainnamen in SSL-Informationen wie *.xxx.com, und Abschluss der Subdomain-Traversierung gemäß der Konfiguration. Das Ergebnis fügt das Ziel automatisch zur Scan-Liste hinzu.
- Unterstützt die Aktivierung der Subdomain-Traversierungsfunktion für *.xx.com in intelligenten SSL-Informationen. Export EnableSubfinder=true oder in der Konfigurationsdatei anpassen.
-
Automatische Erkennung, wenn mehrere IPs mit einer Domain verknüpft sind (DNS), und automatisches Scannen der zugehörigen IPs.
-
Intelligente Verarbeitung:
-
- Wenn die IPs mehrerer Domainnamen in der Liste identisch sind, Port-Scans zusammenführen, um die Effizienz zu verbessern.
-
- Intelligente Verarbeitung von HTTP-Ausnahmeseiten sowie Fingerabdruckberechnung und -lernen.
-
Automatisierte Lieferkettenidentifikation, -analyse und -scanning.
-
Verknüpfung mit python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan
- Diese Version blockiert den Fehler, dass Ihre Zielinformationen an den DNS-Log-Server weitergegeben werden, um die Offenlegung von Schwachstellen zu vermeiden.
- Fügt die Möglichkeit hinzu, Ergebnisse für Batch- und Touch-Typing an Elasticsearch zu senden.
- Es wird in Zukunft Zeit geben, die Golang-Version zu implementieren.
Wie benutzt man?
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
-
Intelligente Erkennung von Honeypots und Überspringen von Zielen. Diese Funktion ist standardmäßig deaktiviert. Sie können EnableHoneyportDetection=true setzen, um sie zu aktivieren.
-
Hochgradig anpassbar: Ermöglicht die Definition eigener Wörterbücher über die config/config.json-Konfiguration oder die Steuerung weiterer Details, einschließlich, aber nicht beschränkt auf: nuclei, httpx, naabu usw.
-
Unterstützt HTTP Request Smuggling: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr

-
Unterstützt über Parameter Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, kompatibel mit nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling
Arbeitsablauf
Installation
download from
<a href=https://github.com/GhostTroops/scan4all/releases>Releases
Verwendung
-
- Elasticsearch starten, natürlich können Sie auch die traditionelle Methode zur Ausgabe der Ergebnisse verwenden.
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Initialize the es index, the result structure of each tool is different, and it is stored separately
./config/initEs.sh
# Suchsyntax, weitere Abfragemethoden, lernen Sie Elasticsearch selbst
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
wobei 192.168.0.111 das zu suchende Ziel ist
go build
# Precise scan szUrl list UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disable adaptation to nmap and use naabu port to scan its internally defined http-related Ports
priorityNmap=false ./scan4all -tp http -list allOut.txt -v
Arbeitsplan
- Integration von web-cache-vulnerability-scanner zur Realisierung von HTTP-Schmuggel- und Cache-Poisoning-Erkennung
- Verknüpfung mit dem Metasploit Framework, unter der Voraussetzung, dass das System installiert wurde, Zusammenarbeit mit tmux, und Abschluss der Verknüpfung mit der macOS-Umgebung als beste Praxis
- Integration weiterer Fuzzer , wie die Verknüpfung mit sqlmap
- Integration von chromedp zur Erstellung von Screenshots von Landing Pages, Erkennung von Frontend-Landing Pages mit reinem JS und JS-Architektur sowie entsprechende Crawler (Erkennung sensibler Informationen, Seiten-Crawling)
- Integration von nmap-go zur Verbesserung der Ausführungseffizienz, dynamisches Parsen des Ergebnisstroms und Integration in den aktuellen Aufgaben-Wasserfall
- Integration von ksubdomain zur schnelleren Subdomain-Brute-Force
- Integration von Spider, um mehr Fehler zu finden
- Halbautomatisches Fingerabdruck-Lernen zur Verbesserung der Genauigkeit; Fingerabdrucknamen angeben, konfigurieren
Fragen und Antworten
- Wie verwende ich Cookies?
- Frage zu libpcap
mehr siehe: <a href=https://github.com/GhostTroops/scan4all/discussions>Diskussionen
Referenzen
Danke an Spender
Mitwirkende
https://github.com/GhostTroops/scan4all/graphs/contributors
Änderungsprotokoll
- 2023-10-01 Optimierte Unterstützung für nuclei@latest
- 2022-07-28 Hinzugefügt: substr und aes_cbc dsl-Helfer von mir, nuclei v2.7.7
- 2022-07-20 Fehlerbehebung und PR nuclei #2301: Fehler bei gleichzeitigen Multi-Instanzen
- 2022-07-20 web cache vulnerability scanner hinzugefügt
- 2022-07-19 PR nuclei #2308: dsl-Funktion hinzugefügt: substr aes_cbc
- 2022-07-19 dcom-Protokoll zur Aufzählung von Netzwerkschnittstellen hinzugefügt
- 2022-06-30 Eingebettete integrierte private Version nuclei-templates, insgesamt 3744 YAML POCs; 1. Integration von Elasticsearch zur Speicherung von Zwischenergebnissen 2. Einbettung des gesamten config-Verzeichnisses in das Programm
- 2022-06-27 Optimierung des Fuzzy-Matchings zur Verbesserung von Genauigkeit und Robustheit; Integration des ksubdomain-Fortschritts
- 2022-06-24 Optimierung des Fingerabdruck-Algorithmus; Workflow-Diagramm hinzugefügt
- 2022-06-23 Parameter ParseSSl hinzugefügt, um die Standardeinstellung zu steuern, DNS-Informationen in SSL nicht tief zu analysieren und DNS in SSL standardmäßig nicht zu scannen; Optimierung: nmap fügt nicht automatisch .exe hinzu - Fehler; Optimierung des Fehlers, dass Cache-Dateien unter Windows die Größe nicht optimieren
- 2022-06-22 Integration von Schwachpasswort-Erkennung und Passwort-Brute-Force für 11 Protokolle: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, und optimierte Unterstützung für Plugin-Passwortwörterbuch
- 2022-06-20 Integration von Subfinder, Domain-Brute-Force, Startparameter export EnableSubfinder=true, bitte beachten Sie, dass es nach dem Start sehr langsam ist; automatisches tiefes Bohren von Domain-Informationen im SSL-Zertifikat ermöglicht die Definition eigener Wörterbücher über config/config.json oder das Setzen zugehöriger Schalter
- 2022-06-17 Optimierung der Situation, in der ein Domainname mehrere IPs hat. Alle IPs werden einem Port-Scan unterzogen und folgen dann dem anschließenden Scan-Prozess.
- 2022-06-15 Diese Version fügt mehrere Weblogic-Passwortwörterbücher und Webshell-Wörterbücher hinzu, die in früheren tatsächlichen Einsätzen gesammelt wurden.
- 2022-06-10 Abschluss der Integration des Kerns, einschließlich der Integration der Kernvorlage
- 2022-06-07 Ähnlichkeitsalgorithmus zur Erkennung von 404 hinzugefügt
- 2022-06-07 HTTP-URL-Liste präzise Scan-Parameter hinzugefügt, aktiviert durch die Umgebungsvariable UrlPrecise=true
Kommunikationsgruppe (WeChat, QQ, Tg)
💖 Stern

Spenden