
Automatisiertes Datensammlungstool zum Extrahieren sensibler Informationen (Backups, Klone, Adressbücher) von Webservern durch gezieltes Scannen und modulbasierte Enumeration.
Diese Datei listet einige Konfigurationselemente und Empfehlungen auf. Außerdem einige grundlegende Praeda-Syntax.
Erforderliche Perl-Module: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Schneller CPAN-Befehl, um dies zu ermöglichen: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Falls Sie die Fehlermeldung "Can't locate Switch.pm" erhalten: sudo apt-get install libswitch-perl
Hinweis: Wenn Sie unter Windows arbeiten und Probleme haben, Net::SSL mit cpan zu installieren:
Setzen Sie das Wurzelverzeichnis der Praeda-Installation in praeda.pl unter my $dirpath =".";
Praeda-Version 0.02.3.117b Syntax: Der erste Teil der Version 0.02.3 stellt die Kernproduktversion dar, die letzten 3 Ziffern die Anzahl der getesteten Produktversionen.
PRAEDA-OPTIONEN: -g GNMAP_DATEI -n CIDR oder CIDR_DATEI -t ZIEL_DATEI -p TCP_PORT -j PROJEKTNAME -l AUSGABE_PROTOKOLL_DATEI -S SSL
GNMAP_DATEI = Dies ist eine .gnmap-Datei, die von einem nmap-Scan ausgegeben wird. CIDR & CIDR_DATEI = Subnetz-CIDR "192.168.1.0/24" oder eine Datei mit einer Liste von CIDRs ZIEL_DATEI = Liste von IP-Adressen oder Hostnamen, die aufgelistet werden sollen TCP_PORT = Portadresse der zu scannenden Ziele "Derzeit kann nur ein Port angegeben werden. Dies wird voraussichtlich in einer zukünftigen Version geändert." PROJEKTNAME = der Name für dieses Projekt. Erstellt einen Ordner unter dem Ordner, in dem Praeda ausgeführt wurde, um Protokolle und Exportinformationen zu speichern. AUSGABE_PROTOKOLL_DATEI = Name der Protokolldatei für die Datenausgabe
SYNTAX FÜR GNMAP-DATEI-EINGABE: praeda.pl -g GNMAP_DATEI -j PROJEKTNAME -l AUSGABE_PROTOKOLL_DATEI
SYNTAX FÜR IP-CIDR/CIDR-DATEI-LISTE: praeda.pl -t CIDR oder CIDR_DATEI -p TCP_PORT -j PROJEKTNAME -l AUSGABE_PROTOKOLL_DATEI -s SSL
SYNTAX FÜR IP-ZIEL-DATEI-LISTE: praeda.pl -t ZIEL_DATEI -p TCP_PORT -j PROJEKTNAME -l AUSGABE_PROTOKOLL_DATEI -s SSL
Beispiele:
./praeda.pl -g scan1.gnmap -j acmewidget -l ergebnisse
./praeda.pl -n 10.10.10.0/24 -p 80 -j projekt1 -l daten-datei
./praeda.pl -n cidrs.txt -p 80 -j projekt1 -l daten-datei
./praeda.pl -t ziele.txt -p 80 -j projekt1 -l daten-datei
./praeda.pl -t ziele.txt -p 443 -j projekt1 -l daten-datei -s SSL
HINWEIS: Die Option -n hat eine Begrenzung auf Netzwerke von 65535, daher führt eine CIDR-Maske kleiner als /16 zu dem Fehler "netmask error: overrange". Dies ist eine Einschränkung des Moduls NetAddr::IP.
Die Ergebnisse erstellen einen Ordner namens projekt1 und speichern alle Informationen in diesem Ordner. Außerdem werden die folgenden Daten geschrieben: targetdata.txt : Dies sind die geparsten Ergebnisse der .gnmap-Datei $LOGFILE-WebHost.txt : Dies ist eine Ausgabe aller abgefragten Webserver mit Auflistung IP:PORT:TITLE:SERVER $LOGFILE.log : Diese Datei enthält die Ergebnisse der ausgeführten Module. RAW-Extraktdaten einschließlich: Klone, Backups, Adressbücher usw.
WARNUNG Stellen Sie außerdem sicher, dass Ihre lokale Firewall ausgeschaltet ist. Bestimmte Module, die eine Rückverbindung zum Hostsystem benötigen, damit das Modul korrekt ausgeführt werden kann.