
Recopilador de información de aplicaciones web
wig es una herramienta de recopilación de información de aplicaciones web, que puede identificar numerosos Sistemas de Gestión de Contenidos y otras aplicaciones administrativas.
La identificación de aplicaciones se basa en sumas de verificación y coincidencia de cadenas de archivos conocidos para diferentes versiones de CMS. Esto da como resultado una puntuación que se calcula para cada CMS detectado y sus versiones. Cada CMS detectado se muestra junto con la(s) versión(es) más probable(s). El cálculo de la puntuación se basa en pesos y la cantidad de "aciertos" para una suma de verificación determinada.
wig también intenta adivinar el sistema operativo en el servidor basándose en las cabeceras 'server' y 'x-powered-by'. En wig se incluye una base de datos que contiene valores de cabeceras conocidos para diferentes sistemas operativos, lo que permite a wig adivinar versiones de Microsoft Windows y distribuciones y versiones de Linux.
wig está construido con Python 3, por lo tanto no es compatible con Python 2.
wig se puede ejecutar desde la línea de comandos o instalarse con distutils.
$ python3 wig.py example.com
Instale con
$ python3 setup.py install
y luego wig se puede importar desde cualquier ubicación de la siguiente manera:
>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()
El comportamiento predeterminado de wig es identificar un CMS y salir después de la detección de la versión del CMS. Esto se hace para limitar la cantidad de tráfico enviado al servidor objetivo. Este comportamiento se puede sobrescribir configurando el flag '-a', en cuyo caso wig probará todas las huellas digitales conocidas. Como algunas configuraciones de aplicaciones no utilizan la ubicación predeterminada para archivos y recursos, es posible hacer que wig obtenga todos los recursos estáticos que encuentre durante su escaneo. Esto se hace con la opción '-c'. La opción '-m' prueba todas las huellas digitales contra todas las URL obtenidas, lo cual es útil si la ubicación predeterminada ha sido modificada.
usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
[-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
[--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
[url]
WebApp Information Gatherer
positional arguments:
url The url to scan e.g. http://example.com
optional arguments:
-h, --help show this help message and exit
-l INPUT_FILE File with urls, one per line.
-q Set wig to not prompt for user input during run
-n STOP_AFTER Stop after this amount of CMSs have been detected. Default:
1
-a Do not stop after the first CMS is detected
-m Try harder to find a match without making more requests
-u User-agent to use in the requests
-d Disable the search for subdomains
-t THREADS Number of threads to use
--no_cache_load Do not load cached responses
--no_cache_save Do not save the cache for later use
-N Shortcut for --no_cache_load and --no_cache_save
--verbosity, -v Increase verbosity. Use multiple times for more info
--proxy PROXY Tunnel through a proxy (format: localhost:8080)
-w OUTPUT_FILE File to dump results into (JSON)
$ python3 wig.py example.com
wig - WebApp Information Gatherer
Redirigido a http://www.example.com
¿Continuar? [Y|n]:
Escaneando http://www.example.com...
_____________________________________________________ INFORMACIÓN DEL SITIO _____________________________________________________
IP Título
256.256.256.256 PAGE_TITLE
______________________________________________________ VERSIÓN ______________________________________________________
Nombre Versiones Tipo
Drupal 7.38 CMS
nginx Plataforma
amazons3 Plataforma
Varnish Plataforma
IIS 7.5 Plataforma
ASP.NET 4.0.30319 Plataforma
jQuery 1.4.4 JavaScript
Microsoft Windows Server 2008 R2 SO
_____________________________________________________ SUBDOMINIOS ____________________________________________________
Nombre Título de la página IP
http://m.example.com:80 Página Móvil 256.256.256.257
https://m.example.com:443 Página Móvil Segura 256.256.256.258
____________________________________________________ INTERESANTE ____________________________________________________
URL Nota Tipo
/test/ Directorio de prueba Interesante
/login/ Página de inicio de sesión Interesante
_______________________________________________ OBSERVACIONES DE PLATAFORMA _______________________________________________
Plataforma URL Tipo
ASP.NET 2.0.50727 /old.aspx Observación
ASP.NET 4.0.30319 /login/ Observación
IIS 6.0 http://www.example.com/templates/file.css Observación
IIS 7.0 https://www.example.com/login/ Observación
IIS 7.5 http://www.example.com Observación
_______________________________________________________ HERRAMIENTAS _______________________________________________________
Nombre Enlace Software
droopescan https://github.com/droope/droopescan Drupal
CMSmap https://github.com/Dionach/CMSmap Drupal
__________________________________________________ VULNERABILIDADES __________________________________________________
Afectado #Vuln Enlace
Drupal 7.38 5 http://cvedetails.com/version/185744
_____________________________________________________________________________________________________________________
Tiempo: 11.3 seg URLs: 310 Huellas digitales: 37580