
Un script que puedes ejecutar en segundo plano.
Un script que puedes ejecutar en segundo plano!

El objetivo principal de este script es automatizar el proceso de enumeración y reconocimiento que se ejecuta cada vez, y en su lugar centrar nuestra atención en el pentesting real.
Esto garantizará dos cosas:
Una vez que se encuentran los puertos iniciales 'en 5-10 segundos', podemos comenzar a examinar manualmente esos puertos, y dejar que el resto se ejecute en segundo plano sin ninguna interacción de nuestra parte.
Nota: Esta es una herramienta de reconocimiento y no realiza ninguna explotación.
Con la opción recon, nmapAutomator recomendará y ejecutará automáticamente las mejores herramientas de reconocimiento para cada puerto encontrado.
Si falta una herramienta recomendada en tu máquina, nmapAutomator sugerirá cómo instalarla.
nmapAutomator es 100% compatible con POSIX, por lo que puede ejecutarse en cualquier shell sh, y en cualquier máquina basada en Unix (¡incluso en un router de 10 años!), lo que hace que nmapAutomator sea ideal para reconocimiento de movimiento lateral.
Si deseas ejecutar nmapAutomator en una máquina remota, simplemente descarga un binario estático de nmap desde este enlace, o con static-get, y transfiérelo a la máquina remota. Luego puedes usar -s/--static-nmap para especificar la ruta al binario estático de nmap.
Con la bandera -r/--remote, nmapAutomator se ejecutará en Modo Remoto, diseñado para ejecutarse solo con comandos de shell POSIX, sin depender de herramientas externas.
El Modo Remoto aún está en desarrollo. Solo los siguientes escaneos funcionan actualmente con -r:
nmapAutomator guarda la salida de cada tipo de escaneo en un archivo separado, dentro del directorio de salida.
La salida completa del script también se guarda, la cual puedes ver con less -r outputDir/nmapAutomator_host_type.txt, o simplemente usar cat.
ffuf, que podemos instalar con:
sudo apt update
sudo apt install ffuf -y
O Gobuster 'v3.0 o superior', que podemos instalar con:
sudo apt update
sudo apt install gobuster -y
Otras herramientas de reconocimiento utilizadas en el script incluyen:
La mayoría de estos deberían estar instalados por defecto en Parrot OS y Kali Linux.
Si se encuentra que faltan algunas herramientas recomendadas de reconocimiento, se omitirán automáticamente y se notificará al usuario.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
Ejemplos de escaneos:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
No dudes en enviar tus pull requests :)
Para cualquier pull request, por favor intenta seguir estas Directrices de Contribución.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |