
php-cli-Schwachstellenscanner
#Agenda
FuckShitUp 0.1 - Multi-Schwachstellen-Scanner
Im Grunde ist FSU ein Haufen von Tools, die in PHP-CLI geschrieben sind. Mit den eingebauten Funktionen kannst du URLs über Suchmaschinen sammeln - und so nach interessanten Dateien und Full Path Disclosures dorken. Mit einer Liste von URLs sucht der Scanner nach Cross-Site-Scripting-, Remote-File-Inclusion-, SQL-Injection- und Local-File-Inclusion-Schwachstellen. Er ist in der Lage, Massen-Bruteforce-Angriffe auf einen bestimmten Hostbereich durchzuführen oder SSH mit einem bestimmten, aus FPD stammenden Benutzernamen zu bruteforcen. Wann immer etwas Interessantes gefunden wird, etwa eine Schwachstelle oder kaputte Anmeldeinformationen, werden die Daten in .txt-Dateien gespeichert - genau wie URLs und alle anderen Dateien. FSU basiert auf PHP und Textdateien; es befindet sich noch im Aufbau, daher bin ich mir möglicher Fehler bewusst. Das Funktionsprinzip ist einfach.
Mehr URLs -> mehr Vulns. Nur für Bildungszwecke.
#Einleitung
Datensammlung:
URLs (geturl/massurl) -> (scan)
Konfigurationen, Datenbanken, SQLis (dork)
Full Path Disclosures / Benutzer (fpds) -> (brutefpds)
Infos zu Top-Websites (top)
Massives Scannen
XSS, SQLi, LFI, RFI (scan)
FTP, SSH, DBs, IMAP (multibruter)
Präzises SSH-Bruteforcing (brutefpds)
#Plan
Web-Apps
Sammle URLs über 'geturl' oder 'massurl' (massurl benötigt eine Liste von Tags als Datei)
Scanne die Parameter der URLs mit 'scan' auf Schwachstellen
Server
Ziel auswählen, IP-Bereich ermitteln
Dienste auf jeder IP scannen und mit 'multibruter' bruteforcen
Full Path Disclosures und damit Linux-Benutzernamen sammeln
SSH-Bruteforce für einen bestimmten Benutzer mit 'brutefpds' durchführen
Informationssammlung
'dork' für automatisches Dorking verwenden
'fpds' zum Sammeln von Full Path Disclosures verwenden
'search' zum Durchsuchen deiner Datenbanken verwenden
'top' zum Scannen aller Top-Websites einer bestimmten Nation verwenden
Sonstiges
'Stat' zeigt aktuelle Statistiken und Informationen
'Show' zeigt eine bestimmte Datei an
'Clear' und 'filter' - Duplikate entfernen, blacklistete URLs entfernen
#Sonstiges
MultiBrtuer-Anforderungen (php5):
Screenshots: