
Marco ofensivo manual para pruebas de penetración de aplicaciones web.

El Framework Ofensivo de Pruebas de Penetración en Aplicaciones Web.
IMPORTANTE:
La nueva interfaz Qt5 está completa, pero tiene dependencias adicionales. Eche un vistazo a las instrucciones de instalación actualizadas.
Aquí hay algo de luz sobre de qué trata el framework:
(puramente de desarrollo)más en desarrolloAuto-Awesome que automatiza todos los módulos por usted.Para instalar el framework globalmente en /opt, ejecute el script core/install.py proporcionado como root. Después de esto, puede iniciar TIDoS simplemente escribiendo tidos en la línea de comandos.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS necesita algunas librerías para funcionar, que se pueden instalar mediante los gestores de paquetes aptitude o dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Ahora, después de que estas dependencias hayan terminado de instalarse, necesitamos instalar las dependencias restantes de paquetes Python, por lo tanto ejecute:
pip3 install -r requirements.txt
TIDoS utiliza Vailyn para escanear path traversals en un módulo de path traversal nuevo y mejorado. Si desea usar ese módulo, diríjase a https://github.com/VainlyStrain/Vailyn y siga las instrucciones de instalación allí.
Eso es todo. Ahora tiene TIDoS a su servicio. Inícielo usando:
python3 tidv2 #interfaz Qt5
sudo python3 tidconsole.py #interfaz de consola
Puede construirla desde el Dockerfile :
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Para ejecutar TIDoS :
docker run --interactive --tty --rm tidos bash
tidos
Actualización: TIDoS ya está disponible en Docker Hub. Instale y ejecute el contenedor así:
docker run -it vainlystrain/tidos-framework
Para obtener la versión actual de TIDoS, muévase a la carpeta de instalación y ejecute (sudo) git pull #sudo si se instaló con install.py. Alternativamente, puede ejecutar el comando fetch en tidconsole.
Para empezar, necesita establecer sus propias CLAVES DE API para varios propósitos de OSINT y Escaneo y Enumeración. Para hacerlo, abra API_KEYS.py en el directorio files/ y establezca sus propias claves y tokens de acceso para SHODAN, CENSYS, FULL CONTACT, GOOGLE y WHATCMS.
BUENAS NOTICIAS:
La última versión de TIDoS incluye todas las CLAVES DE API y TOKENS DE ACCESO para
SHODAN,CENSYS,FULL CONTACT,WHATCMSpor defecto. Encontré estos tokens en varios repositorios en GitHub mismo. Ahora puede usar todos los módulos que usan las CLAVES DE API. :)
__ __
! attack Atacar objetivo(s) especificado(s) M
: clear Limpiar terminal. :
V creds Gestionar credenciales del objetivo.
: fetch Buscar e instalar actualizaciones. :
: find Buscar un módulo. :
help Mostrar mensaje de ayuda. :
info Mostrar descripción del módulo actual. M
: intro Mostrar Introducción. :
: leave Salir del módulo. M
list Listar todos los módulos de una categoría.:
: load Cargar módulo. :
: netinfo Mostrar información de red. :
: opts Mostrar opciones del módulo actual. M
phpsploit Cargar el framework phpsploit. :
(necesita ser descargado externamente)
: processes Establecer número de procesos en paralelización.:
q Terminar sesión de TIDoS. :
: sessions Interactuar con sesiones en caché. :
: set Establecer valor de opción del módulo. M
: tor Canalizar ataques a través de la red Tor.:
vicadd Agregar objetivo a la lista. :
vicdel Eliminar objetivo de la lista. :
viclist Listar todos los objetivos. :
Cmds Disponibles
M necesita módulo cargado
V [! potencialmente] necesita objetivo(s) cargado(s)
TIDoS actualmente soporta lo siguiente: y más módulos están en desarrollo activo
Reconocimiento + OSINT
Reconocimiento Pasivo:
A través de API externaRecolección de información del dominioLocalización física precisaDNSDumpIndexadosInstancias de HostHosts en el mismo servidorBasada en ClasesInstancias IPIndexadosBúsqueda manualMódulos Auxiliares
MD5, SHA1, SHA256, SHA5127 CategoríasExtracción de MetadatosShodanLabs HoneyScoreExplotación puramente de desarrollo
net_info.py - Muestra información sobre su red. Accesible desde el comando 'netinfo'.Veamos una demostración de TIDoS en acción:
v2.0.1-5 [última versión] [#beta]
TIDoS se proporciona como un framework de auditoría ofensiva de aplicaciones web. Tiene módulos integrados que pueden revelar posibles configuraciones incorrectas y vulnerabilidades en aplicaciones web que podrían ser explotadas maliciosamente.
POR LO TANTO, NI EL AUTOR NI LOS COLABORADORES SON RESPONSABLES DE CUALQUIER USO INDEBIDO O DAÑO DEBIDO A ESTE KIT DE HERRAMIENTAS.
AutomatizadoEmail WhoIsEncontrar Copias de SeguridadCuentas de Email ComprometidasSolo EmailsRedes SocialesBasado en DominioEmpleados y CompañíaPerfiles de DominioFULL CONTACTBasado en DominioIPs MaliciosasReconocimiento Activo:
Avanzada(185+ CMSs soportados) MEJORADOMEJORADOrobots.txt y sitemap.xmlCaptura en Vivoa través de OPTIONSMEJORADOAbsolutoBasado en ArchivosPROFIND y SEARCHa través de Fuerza BrutaBasado en Expresiones RegularesBasado en Servidores de NombresBasado en User-Agenta través de Fuerza Bruta
shells, etc..bak, .db, etc..pgp, .skr, etc..pac, etc.index, index1, etc..htaccess, .apache, etc..log, .changelog, etc.Divulgación de Información:
Si está en texto planoMEJORADOIncluye Divulgación de Ruta CompletaBasado en FirmasBasado en FirmasDe EE.UU.Escaneo y Enumeración
Genérico 54 WAFsMódulos Ingeniosos
a través de Conexiones SocketAltamente fiableAltamente fiableFiable solo en LANsFiable solo en LANsAbsolutaAbsolutaMEJORADOa través de Puertos Abiertos16 módulos precargadosUsando la base de datos de CENSYSRastreador de URIs IndexadasRastreador de Página ÚnicaRastreador de Enlaces WebNUEVOAnálisis de Vulnerabilidades
Errores Web y Mala Configuración del Servidor
AbsolutoBasado en SubdominiosBasado en Servidor DNSX-FRAME-OPTIONSHTTPOnlySecure en CookiesPara FiltracionesSPF AusentesDMARC AusentesBasado en Web SocketX-Forwarded-ForCaptura en VivoMétodo HTTP TRACEa través de Inyección de CookiesTELNET Habilitado a través del Puerto 23Vulnerabilidades Web Serias
Basado en ParámetrosMEJORADO
Linux y Windows (RCE)MEJORADOAbsolutoMEJORADOPayloads Diseñados
MEJORADOBasado en ParámetrosBasado en ParámetrosOtros
Fuerza Bruta de Credenciales por Defecto en Protocolos de Texto Plano
ROTO:DEPShellShockRCE en ApacheBasado en ParámetrosMEJORADO
ManualOpen RedirectRCE en Windows + LinuxDivisión de Respuesta HTTP
Manual50+ Servicios
ManualAutomatizado