💬
README_中文 •
Compilar/Instalar/Ejecutar •
Descripción de Parámetros •
Cómo usar •
Escenario •
Lista de POCs •
Escaneo Personalizado •
Mejores Prácticas
Características
- <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Netcat web gratuito de un solo ID para múltiples objetivos (reverse shell)
- Qué es scan4all: integra vscan, nuclei, ksubdomain, subfinder, etc., totalmente automatizado e inteligente. Herramientas de red team
Optimización a nivel de código, optimización de parámetros y módulos individuales, como vscan filefuzz, han sido reescritos para estos proyectos integrados.
En principio, no reinventar la rueda, a menos que haya errores o problemas.
- Multiplataforma: basado en implementación en Golang, ligero, altamente personalizable, de código abierto, compatible con Linux, Windows, Mac OS, etc.
- Soporta [23] tipos de fuerza bruta de contraseñas, soporta diccionarios personalizados, activado con "priorityNmap": true
- RDP
- VNC
- SSH
- Socks5
- rsh-spx
- Mysql
- MsSql
- Oracle
- Postgresql
- Redis
- FTP
- Mongodb
- SMB, también detecta MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
- Telnet
- Snmp
- Wap-wsp (Elasticsearch)
- RouterOs
- HTTP BasicAuth (Authorization), contiene craqueo de Webdav, SVN (Apache Subversion)
- Weblogic, habilita nuclei a través de enableNuclei=true al mismo tiempo, soporta detección T3, IIOP y otras
- Tomcat
- Jboss
- Winrm (wsman)
- POP3/POP3S
- Por defecto, el ataque de fuerza bruta inteligente de contraseñas HTTP está habilitado y se activará automáticamente cuando se requiera una contraseña HTTP, sin intervención manual.
- Detecta si hay nmap en el sistema y habilita nmap para escaneo rápido mediante priorityNmap=true, que está habilitado por defecto, y los parámetros optimizados de nmap son más rápidos que masscan
Desventajas de usar nmap: si la red es mala, debido a que el paquete de tráfico de red es demasiado grande, puede dar lugar a resultados incompletos
Usar nmap adicionalmente requiere establecer la contraseña de root como una variable de entorno
export PPSSWWDD=yourRootPswd
Más referencias: config/doNmapScan.sh
Por defecto, se utiliza naabu para completar el escaneo de puertos -stats=true para ver el progreso del escaneo.
¿Puedo no escanear puertos?
noScan=true ./scan4all -l list.txt -v
# nmap result default noScan=true
./scan4all -l nmapRssuilt.xml -v
- Capacidad de detección rápida de más de 15000 POCs, los PoCs incluyen:
Estadísticas de los 10 principales Templates de Nuclei
281 directorios, 3922 archivos.
- POC de vscan
- vscan POC incluye: xray 2.0 300+ POC, POC de Go, etc.
- POC de scan4all
-
Soporta escaneo e identificación de más de 7000 huellas digitales web:
- huella digital de httpx
- huella digital de vscan
- huella digital de vscan: incluye eHoleFinger, localFinger, etc.
- huella digital de scan4all
-
Soporta escaneo de puertos con 146 protocolos y más de 90000 reglas
- Depende de los protocolos y huellas digitales soportados por nmap
-
Detección rápida de archivos sensibles HTTP, se puede personalizar el diccionario
-
Detección de página de aterrizaje
-
Soporta múltiples tipos de entrada - STDIN/HOST/IP/CIDR/URL/TXT
-
Soporta múltiples tipos de salida - JSON/TXT/CSV/STDOUT
-
Altamente integrable: almacenamiento unificado configurable de resultados en Elasticsearch [muy recomendado]
-
Análisis inteligente SSL:
- Análisis profundo, correlaciona automáticamente el escaneo de nombres de dominio en la información SSL, como *.xxx.com, y completa el recorrido de subdominios según la configuración, y el resultado agregará automáticamente el objetivo a la lista de escaneo.
- Soporta habilitar la función de recorrido de subdominios *.xx.com en la información SSL inteligente, exportar EnableSubfinder=true, o ajustar en el archivo de configuración.
-
Identifica automáticamente el caso de múltiples IPs asociadas a un dominio (DNS) y escanea automáticamente las múltiples IPs asociadas.
-
Procesamiento inteligente:
-
- Cuando las IPs de varios nombres de dominio en la lista son las mismas, combina los escaneos de puertos para mejorar la eficiencia.
-
- Maneja inteligentemente páginas HTTP anómalas, y cálculo y aprendizaje de huellas digitales.
-
Identificación, análisis y escaneo automatizado de la cadena de suministro.
-
Enlazar python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan
- Esta versión bloquea el error que hace que la información de tu objetivo se pase al servidor de registro DNS para evitar exponer vulnerabilidades.
- Añadida la capacidad de enviar resultados a Elasticsearch para lotes, mecanografía al tacto.
- En el futuro habrá tiempo para implementar la versión en Golang.
¿cómo usarlo?
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
-
Identifica inteligentemente honeypots y omite objetivos. Esta función está deshabilitada por defecto. Puedes configurar EnableHoneyportDetection=true para habilitarla.
-
Altamente personalizable: permite definir tu propio diccionario a través de la configuración en config/config.json, o controlar más detalles, incluyendo pero no limitado a: nuclei, httpx, naabu, etc.
-
soporta HTTP Request Smuggling: CL-TE、TE-CL、TE-TE、CL_CL、BaseErr

-
Soporta mediante el parámetro Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, compatible con nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling
proceso de trabajo
cómo instalar
descarga desde
<a href=https://github.com/GhostTroops/scan4all/releases>Releases
cómo usar
-
- Iniciar Elasticsearch, por supuesto puedes usar la forma tradicional de salida de resultados.
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Initialize the es index, the result structure of each tool is different, and it is stored separately
./config/initEs.sh
# Search syntax, more query methods, learn Elasticsearch by yourself
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
where 92.168.0.111 is the target to query
go build
# Precise scan szUrl list UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disable adaptation to nmap and use naabu port to scan its internally defined http-related Ports
priorityNmap=false ./scan4all -tp http -list allOut.txt -v
Plan de Trabajo
- Integrar web-cache-vulnerability-scanner para realizar la detección de contrabando HTTP y envenenamiento de caché.
- Vinculación con metasploit-framework, bajo la premisa de que el sistema esté instalado, cooperar con tmux y completar la vinculación con el entorno macos como la mejor práctica.
- Integrar más fuzzers , como enlazar sqlmap.
- Integrar chromedp para lograr capturas de pantalla de páginas de aterrizaje, detección de páginas de aterrizaje front-end con js puro y arquitectura js, y rastreadores correspondientes (detección de información sensible, rastreo de páginas).
- Integrar nmap-go para mejorar la eficiencia de ejecución, analizar dinámicamente el flujo de resultados e integrarlo en la cascada de tareas actual.
- Integrar ksubdomain para lograr un ataque de fuerza bruta de subdominios más rápido.
- Integrar spider para encontrar más errores.
- Aprendizaje semiautomático de huellas digitales para mejorar la precisión; especificar nombre de huella digital, configurar.
Preguntas y Respuestas
- ¿cómo usar Cookie?
- pregunta relacionada con libpcap
más información: <a href=https://github.com/GhostTroops/scan4all/discussions>discusiones
Referencias
Agradecimientos a Donantes
Contribuidores
https://github.com/GhostTroops/scan4all/graphs/contributors
Registro de cambios
- 2023-10-01 Optimizar soporte para nuclei@latest
- 2022-07-28 Añadido helper DSL substr y aes_cbc por mí nuclei v2.7.7
- 2022-07-20 corregir y PR nuclei #2301 Error de instancias múltiples concurrentes
- 2022-07-20 añadir web cache vulnerability scanner
- 2022-07-19 PR nuclei #2308 añadir función dsl: substr aes_cbc
- 2022-07-19 Añadir enumeración de interfaces de red mediante protocolo DCOM
- 2022-06-30 Integración incrustada de versión privada nuclei-templates Un total de 3744 YAML POC; 1. Integrar Elasticsearch para almacenar resultados intermedios 2. Incrustar todo el directorio config en el programa
- 2022-06-27 Optimizar coincidencia difusa para mejorar precisión y robustez; progreso en integración de ksubdomain
- 2022-06-24 Optimizar algoritmo de huellas digitales; añadir diagrama de flujo de trabajo
- 2022-06-23 Añadido parámetro ParseSSl para controlar que no se analicen profundamente las DNS en SSL por defecto; Optimización: nmap no agrega automáticamente .exe; Optimizar error de archivos de caché en Windows que no optimizaban el tamaño
- 2022-06-22 Integrada detección de contraseñas débiles y fuerza bruta para 11 protocolos: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, y soporte optimizado para diccionarios de contraseñas mediante plugins
- 2022-06-20 Integrar Subfinder, fuerza bruta de dominios, parámetro de inicio export EnableSubfinder=true, tener en cuenta que es muy lento después de iniciar; perforación automática profunda de información de dominio en el certificado SSL, permite definir tu propio diccionario a través de config/config.json o configurar interruptores relacionados
- 2022-06-17 Optimizar la situación donde un dominio tiene múltiples IPs. Todas las IPs serán escaneadas en puertos y luego seguirán el proceso de escaneo posterior.
- 2022-06-15 Esta versión añade varios diccionarios de contraseñas weblogic y diccionarios de webshell obtenidos en combates reales pasados
- 2022-06-10 Completada la integración del núcleo, incluyendo por supuesto la integración de la plantilla central
- 2022-06-07 Añadir algoritmo de similitud para detectar 404
- 2022-06-07 Añadido parámetro de escaneo de precisión para lista de URLs HTTP, activado mediante variable de entorno UrlPrecise=true
Grupo de comunicación (WeChat, QQ, Tg)
💖Estrella

Donación