
Ein flexibler Internet-Crawler, der zum Scannen von Technologien, Instanzen und Schwachstellen weltweit im Internet eingesetzt wird.
INtrack ist ein leistungsstarker, multithreaded Sicherheitsscanner und Internet-Crawler, der für Netzwerk-Erkundung, Schwachstellenerkennung und Sicherheitsbewertung entwickelt wurde. Er kann eine Vielzahl von Instanzen, Schwachstellen, IoT-Geräten, Exposures und mehr scannen.
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--list, um alle zu sehen)Dieses Tool ist ausschließlich für legale Sicherheitsbewertungen, Penetrationstests und Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur gegen Systeme, die Ihnen gehören oder für deren Test Sie die ausdrückliche Erlaubnis haben.
Beiträge sind willkommen! Bitte folgen Sie den Standard-Richtlinien für Beiträge, wenn Sie Issues oder Pull Requests einreichen.
Bleiben Sie gespannt auf Updates, während wir INtrack weiter verbessern!
| Argument | Beschreibung |
|---|
-H, --host | Gibt eine einzelne Ziel-IP oder einen Subnetzbereich an |
-f, --file | Gibt eine Datei mit Ziel-IPs an |
-n, --n-targets | Anzahl der zu findenden zufälligen Ziele |
-p, --port | Zu überprüfende Port(s) (Standard: 80) |
-t, --threads | Anzahl der zu verwendenden Threads (Standard: 25) |
-o, --output | Ergebnisse in einer Datei speichern |
--lh, --lhost | Einen lauschenden Host für Reverse Shells hinzufügen |
--lp, --lport | Einen lauschenden Port für Reverse Shells |
--hostname | Hostnamen für IP-Adressen auflösen |
--instance | Typ der zu überprüfenden Instanz |
--backdoor | Nach Backdoor-Implantaten suchen |
--worm | Spezielle Skriptausführung aktivieren |
--vuln | Schwachstellen-Skriptausführung aktivieren |
--exposure | Zur Erkennung von Exposure-Dateien |
--iot | Zur Erkennung von IoT-Geräten |
--miscellaneous | Für verschiedene Prüfungen |
--workflows | Workflow-Scans auf Zielen ausführen |
-N, --network | Für Netzwerkscans |
--timeout | Timeout in Sekunden für Webanfragen (Standard: 10) |
--probe | Zum Sondieren von Hosts auf HTTP/HTTPS |
-s, --spider | Subnetzbereich angeben, der gescannt werden soll, wenn ein Ergebnis gefunden wird |
--list | Verfügbare Scanner und Prüfungen auflisten |
--bar-style | Stil des Fortschrittsbalkens (Standard: 'smooth') |