
scythe: enumerador de cuentas
scythe: enumerador de cuentas
El Enumerador de Cuentas está diseñado para facilitar la realización de enumeración
de cuentas como parte de pruebas de seguridad. El framework ofrece la capacidad
de crear fácilmente nuevos módulos (archivos XML) y acelerar el proceso de pruebas.
Esta herramienta fue creada teniendo en cuenta 2 casos de uso principales:
- La capacidad de probar un rango de direcciones de correo electrónico en un rango de sitios (por ejemplo,
redes sociales, plataformas de blogs, etc...) para encontrar dónde esos objetivos tienen
cuentas activas. Esto puede ser útil en una prueba de ingeniería social donde
tienes cuentas de correo electrónico de una empresa y deseas listar dónde estos usuarios han
utilizado su correo laboral para servicios web de terceros.
- La capacidad de crear rápidamente un módulo de caso de prueba personalizado y usarlo para enumerar
una lista de cuentas activas. Utilizando una lista de nombres de usuario conocidos, direcciones
de correo electrónico o un diccionario de nombres de cuentas comunes.
Este programa se publica tal cual y no está diseñado para usarse en pruebas contra sitios
donde no tengas permiso. Los módulos proporcionados son solo para fines de demostración
y pueden violar los acuerdos de licencia de usuario final si se utilizan contra un sitio. Tu experiencia
puede variar... ¡sé responsable!
Dependencias de módulos externos:
colorama (Solo Windows, opcional)
Listar módulos disponibles
./scythe.py -l
Verificar lista de cuentas contra facebook
./scythe.py --single facebook.com --accountfile=accountfile.txt
Verificar lista de cuentas contra facebook (usando hilos, con resumen de salida)
./scythe.py --single facebook.com --accountfile=accountfile.txt --threads 4 --summary
Verificar lista de cuentas contra todos los módulos en las categorías social y blogs (con resumen de salida)
./scythe.py --category=social,blogs --accountfile=accountfile.txt --summary
Verificar cuentas específicas contra facebook
./scythe.py --single facebook.com --account=testuser,testuser2
Verificar lista de cuentas contra facebook (salida a archivo de registro)
./scythe.py --single facebook.com --accountfile=accountfile.txt --output=logfile.txt
Verificar cuentas desde la línea de comandos contra Wordpress.com (3 reintentos, 60 segundos de espera entre reintentos)
./scythe.py --single facebook.com --account=testuser,testuser1,testuser2 --retries=3 --retrytime=60