
Vanquish es un Orquestador de Enumeración basado en Kali Linux. Vanquish aprovecha las herramientas de enumeración de código abierto en Kali para realizar múltiples fases activas de recopilación de información.
Vanquish es un Orquestador de Enumeración basado en Kali Linux, construido en Python. Vanquish aprovecha las herramientas de enumeración de código abierto en Kali para realizar múltiples fases activas de recolección de información. Los resultados de cada fase se introducen en la siguiente para identificar vulnerabilidades que podrían ser explotadas para obtener un shell remoto.
¿Qué tiene de especial Vanquish en comparación con otros scripts de enumeración?
Vanquish se puede instalar en Kali Linux usando los siguientes comandos:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
Una vez instalado Vanquish, puedes escanear hosts aprovechando las mejores herramientas de Kali Linux:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
CTRL + C para salir de una fase de enumeración y saltar a la siguiente (útil si un comando está tardando demasiado). Vanquish omitirá ejecutar un comando nuevamente si detecta que los archivos de salida ya existen. Si deseas re-ejecutar un comando, elimina los archivos de salida (.txt, .xml, .nmap, etc.) y vuelve a ejecutar Vanquish.
CTRL + Z
CTRL + Z para salir de Vanquish.
Modo de reanudación
Vanquish omitirá ejecutar un comando nuevamente si detecta que los archivos de salida ya existen.
Re-ejecutar un comando de enumeración
Si deseas re-ejecutar un comando, elimina los archivos de salida (.txt, .xml, .nmap, etc.) y vuelve a ejecutar Vanquish.
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish is Kali Linux based Enumeration Orchestrator.
optional arguments:
-h, --help show this help message and exit
-install Install Vanquish and it's requirements
-outputFolder folder output folder path (default: name of the host file))
-configFile file configuration ini file (default: config.ini)
-attackPlanFile file attack plan ini file (default: attackplan.ini)
-hostFile file list of hosts to attack (default: hosts.txt)
-workspace workspace Metasploit workspace to import data into (default: is
the host filename)
-domain domain Domain to be used in DNS enumeration (default:
megacorpone.com)
-dnsServer dnsServer DNS server option to use with Nmap DNS enumeration.
Reveals the host names of each server (default: )
-proxy proxy Proxy server option to use with scanning tools that
support proxies. Should be in the format of ip:port
(default: )
-reportFile report filename used for the report (default: report.txt)
-noResume do not resume a previous session
-noColor do not display color
-threadPool threads Thread Pool Size (default: 8)
-phase phase only execute a specific phase
-noExploitSearch disable searchspolit exploit searching
-benchmarking enable bench mark reporting on the execution time of
commands(exports to benchmark.csv)
-logging enable verbose and debug data logging to files
-verbose display verbose details during the scan
-debug display debug details during the scan
GoBuster Max
GoBuster Max es un plan de ataque que ejecutará todos los diccionarios de detección de contenido de aplicaciones web contra tus objetivos.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Escáner de credenciales Hydra
Los usuarios amamos reutilizar nuestras contraseñas en múltiples sistemas. A medida que exploras una red y recolectas nombres de usuario y contraseñas, probablemente sea una buena idea verificar en qué otros lugares se usan también esos nombres de usuario y contraseñas. Este plan de ataque hará exactamente eso para un solo host o para toda una red. Los planes de ataque también aprovecharán lo aprendido sobre una red en escaneos anteriores y utilizarán automáticamente los servicios descubiertos como parte de las pruebas de credenciales.
Este ataque utilizará una lista de credenciales conocidas para una red y las probará contra todos los hosts y servicios descubiertos. Almacena las credenciales en un archivo en la raíz de tu ruta de escaneo y nómbralo: credentials.txt
Ej. Archivo que contiene la lista de hosts: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
Almacena cada credencial conocida en formato usuario:contraseña en el archivo de texto. Ej. credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
Nota: este plan de ataque NO crea el archivo >> .txt, por lo que se puede ejecutar una y otra vez sin tener que eliminar los archivos de salida. Esto permite agregar nuevas credenciales a la lista y volver a escanear la red con frecuencia.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Escáner de listas de nombres de usuario y contraseñas Hydra
Este ataque utilizará una lista de nombres de usuario conocidos y una lista de contraseñas conocidas para una red y las probará contra todos los hosts y servicios descubiertos.
Almacena los nombres de usuario en un archivo en la raíz de tu ruta de escaneo y nómbralo: usernames.txt Ej. Archivo que contiene la lista de hosts: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
Almacena las contraseñas en un archivo en la raíz de tu ruta de escaneo y nómbralo: passwords.txt Ej. Archivo que contiene la lista de hosts: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
Almacena cada nombre de usuario o contraseña en una nueva línea del archivo de texto. Ej. usernames.txt
elvis
jamesdean
justin
Las contraseñas se almacenan de manera similar en el archivo passwords.txt.
Nota: este plan de ataque NO crea el archivo >> .txt, por lo que se puede ejecutar una y otra vez sin tener que eliminar los archivos de salida. Esto permite agregar nuevas credenciales a la lista y volver a escanear la red con frecuencia.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini