
Herramienta automatizada de recolección de datos para extraer información sensible (copias de seguridad, clones, libretas de direcciones) de servidores web mediante escaneo dirigido y enumeración basada en módulos.
Este archivo se utiliza para enumerar algunos elementos de configuración y recomendaciones. También algo de sintaxis básica de Praeda.
Módulos perl requeridos: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Comando rápido de CPAN para hacer esto: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Si recibe el error "Can't locate Switch.pm": sudo apt-get install libswitch-perl
Nota: Si se ejecuta en un host con Windows y tiene problemas para instalar Net::SSL con cpan.
establecer la raíz de la instalación de Praeda en praeda.pl en my $dirpath =".";
Sintaxis de Praeda versión 0.02.3.117b: la primera parte de la versión 0.02.3 representa la versión principal del producto, los últimos 3 dígitos representan el número de versiones del producto probadas.
OPCIONES DE PRAEDA: -g GNMAP_FILE -n CIDR o CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = Este es un archivo .gnmap generado por un escaneo de nmap. CIDR y CIDR_FILE = Subred CIDR "192.168.1.0/24" o archivo que contiene una lista de CIDRs TARGET_FILE = Lista de direcciones IP o nombres de host a enumerar TCP_PORT = puerto de los objetivos a escanear "Por el momento solo se puede especificar un puerto. Se espera modificar esto en una versión futura" PROJECT_NAME = el nombre de este proyecto. Esto creará una carpeta dentro de la carpeta donde se ejecutó Praeda para contener los registros e información de exportación. OUTPUT_LOG_FILE = nombre del archivo de registro para la salida de datos
SINTAXIS PARA ENTRADA DE ARCHIVO GNMAP: praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
SINTAXIS PARA LISTA DE CIDR/ARCHIVO DE CIDR DE IP: praeda.pl -t CIDR o CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
SINTAXIS PARA LISTA DE ARCHIVO DE OBJETIVOS IP: praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
Ejemplos:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
NOTA: La opción -n tiene un límite de redes de 65535, por lo que una máscara CIDR menor a /16 dará error con "netmask error: overrange". Esto es una limitación del módulo NetAddr::IP.
Los resultados crearán una carpeta llamada project1 y guardarán toda la información en esa carpeta. También se escribirán los siguientes datos. targetdata.txt : Este es el resultado analizado del archivo .gnmap $LOGFILE-WebHost.txt : Esta es una salida de todos los servidores web consultados listando IP:PUERTO:TÍTULO:SERVIDOR $LOGFILE.log : Este archivo contendrá los resultados de los módulos ejecutados. Datos extraídos en bruto incluyendo: Clones, Copias de seguridad, Libretas de direcciones, etc...
ADVERTENCIA Además, asegúrese de que su firewall local esté desactivado. Ciertos módulos requieren conexión de vuelta al sistema anfitrión para que el módulo funcione correctamente.