
discover — Actualizado!
Scripts personalizados de Bash y Python utilizados para automatizar diversas tareas de pruebas de penetración, incluyendo reconocimiento, escaneo, enumeración y creación de payloads maliciosos usando Metasploit. Para uso con Ubuntu. Soporte limitado para Kali Linux.
Custom bash scripts used to automate various penetration testing tasks including recon, scanning,
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.
Configuración y uso
- Descárgalo en tu directorio personal.``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
* Selecciona **Update** (opción 16 del menú principal) para actualizar el sistema operativo e instalar las dependencias (`ffuf`, `feroxbuster`, `jq`, etc.).
* Los escáneres de desarrollo están en `dev/` y también son accesibles desde la opción del menú principal **15. Dev**.
* Algunas opciones requerirán credenciales de root para ejecutarse.
### Menú principal```
RECON
1. Domain
2. Person
SCANNING
3. Generate target list
4. CIDR
5. List
6. IP, range, or URL
7. Rerun Nmap scripts and MSF aux
WEB
8. Insecure direct object reference
9. Open multiple tabs in Firefox
10. Nikto
11. SSL
MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit
Submenú Dev (opción 15)
Escáneres de seguridad por Yiğit ibrahim (ibrahimsql). Los scripts se encuentran en dev/ y también se pueden ejecutar directamente.```
Dev scripts originally by ibrahimsql
- API Security
- Cloud Security
- Container Security
- OAuth and JWT Security
- Open Redirect Scanner
- Sensitive Information
- WAF Detection
- Web and API Security
- Previous menu
## 🛠️ Recursos
| Recurso | Enlace |
|-----------|-----------|
| Opción de PowerShell Profiler para PowerShell 7 | [Enlace](https://learn.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_profiles?view=powershell-7.4&WT.mc_id=DT-MVP-5003978#the-profile-scripts) |
| PowerShellHelper, parche para OMIGOD CVE-2021-38647 | [Enlace](https://github.com/WhoIsRequest/PowerShellHelper) |
### 🛡️ Relacionado con Defender y Hardening
| Recurso | Enlace |
|-----------|-----------|
| Defender BoxedApp para VBS Enclave | [Enlace](https://learn.microsoft.com/en-us/windows/win32/win_srv/boxedapp) |
| HardeningKitty | [Enlace](https://github.com/0x6d69636b/HardeningKitty) |
### 💡 Ideas y Tutoriales
| Recurso | Enlace |
|-----------|-----------|
| Mi Blog (MGC) | [Enlace](https://blog.marceloforclark.net) |
| Desarrollo de Malware Pt. 1 | [Enlace](https://0xpat.github.io/Malware_development_part_1/) |
| Desarrollo de Malware Pt. 2 | [Enlace](https://0xpat.github.io/Malware_development_part_2/) |```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│ ├── api-paths.txt
│ ├── openredirect-payloads.txt
│ ├── sensitive-denylist.txt
│ ├── sensitive-patterns.tsv
│ ├── sensitive-skip-paths.txt
│ ├── sensitive-web-paths-quick.txt
│ ├── sensitive-web-paths-full.txt
│ ├── waf-aliases.tsv
│ ├── waf-labels.tsv
│ ├── waf-signatures.tsv
│ ├── web-api-phases.tsv
│ ├── web-api-tech-signatures.tsv
│ └── swagger-paths.txt
└── lib/
├── api-scanner/
│ └── common.sh
├── cloud-scanner/
│ ├── common.sh
│ ├── aws.sh
│ ├── azure.sh
│ └── gcp.sh
├── container-scanner/
│ ├── common.sh
│ ├── docker.sh
│ └── k8s.sh
├── oauth-jwt-scanner/
│ ├── common.sh
│ ├── oauth.sh
│ └── jwt.sh
├── open-redirect-scanner/
│ ├── common.sh
│ └── engine.py
├── sensitive-scanner/
│ ├── common.sh
│ ├── files.sh
│ ├── web.sh
│ ├── filescan.py
│ ├── engine.py
│ ├── fixtures/
│ └── run-tests.sh
├── waf-detect/
│ ├── common.sh
│ ├── probe.sh
│ ├── fixtures/
│ └── run-tests.sh
└── web-api-scanner/
├── common.sh
├── phases.sh
├── waf.sh
├── targets.sh
├── msf.sh
├── msf_parse.py
├── probe.sh
├── fixtures/
└── run-tests.sh
RECONOCIMIENTO
Dominio```
RECON
-
Passive
-
Breaches
-
Find registered domains
-
Google dorks
-
Web search
-
Import names
-
Import subdomains
-
Active
-
Previous menu
Nota: Passive y Active no pueden ejecutarse como root.
RECONOCIMIENTO PASIVO
Utiliza Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois y múltiples sitios web.
* Adquiera todas las claves API gratuitas para obtener resultados máximos con theHarvester.
* Agregue las claves API a $HOME/.theHarvester/api-keys.yaml
* Passive genera un informe HTML en $HOME/data/<dominio>/.
* Encontrar dominios registrados actualiza pages/registered-domains.htm en un informe existente.
* Active utiliza httpx, whatweb y gowitness; la clave API opcional de NVD acelera el
enriquecimiento CVSS en el informe Active (consulte **Clave API de NVD** más abajo).
#### Importar nombres (`import-names.sh`)
Ejecute después de un escaneo pasivo cuando desee agregar o enriquecer contactos a partir de investigación manual
(LinkedIn, sitios de empresas, directorios telefónicos, etc.).```
Enter the location of your previous passive scan:
/home/user/data/example.com
Enter manual contacts file (or press Enter for default):
- Editar $HOME/data//tools/names-manual.tsv
- Formato: Nombre, Cargo, Teléfono (separado por tabulaciones, una persona por línea)
- Las líneas que comienzan con # son comentarios
- El cargo y el teléfono pueden dejarse en blanco
- Vuelva a ejecutar Importar nombres siempre que añada filas al archivo manual
Importar nombres fusiona tres fuentes y luego actualiza pages/names.htm:
- tools/names — nombres descubiertos automáticamente del escaneo pasivo
- pages/names.htm — tabla de informe existente (conserva el trabajo ya realizado en la página)
- tools/names-manual.tsv — entradas manuales; prevalece para cargo y teléfono cuando se completan
El TSV fusionado se guarda de nuevo en tools/names. La página de nombres es una tabla ordenable de tres columnas: Nombre, Cargo, Teléfono.
Importar subdominios (import-subdomains.sh)
Ejecutar después de un escaneo pasivo cuando se desee añadir o enriquecer hosts desde Pentest-Tools o investigación manual.``` Enter the location of your previous passive scan: /home/user/data/example.com
Enter import file or firefox (or press Enter for default):
Importaciones compatibles:
* `firefox` — extraer `pinia/scans` de tu perfil de Firefox (escaneos gratuitos de Pentest-Tools)
* Exportación de `pinia/scans` de Firefox (`pinia-scans.json`)
* JSON de Pentest-Tools (`pentest-tools-<domain>.json`)
* Exportación de texto de Pentest-Tools (`pentest-tools.txt`)
* Filas de host/IP separadas por tabulaciones
* Edite `$HOME/data/<domain>/tools/subdomains-import.tsv` para entradas manuales
* Formato: Subdominio, IP (separado por tabulaciones; IP opcional)
* Los hosts sin IP se resuelven con `dig` durante la importación
* Vuelva a ejecutar Importar subdominios cada vez que agregue filas o ejecute un nuevo escaneo de Pentest-Tools