
Herramienta automatizada de reconocimiento y detección de vulnerabilidades que enumera subdominios, recopila URLs y ejecuta escaneos de Nuclei para identificar configuraciones incorrectas y problemas de seguridad en dominios objetivo.
Cómo funciona • Instalación • Instalar con Docker • Uso • MODOS • Notas importantes | Configuración de webhooks • Para desarrolladores • Créditos
Presentamos SCRIPTKIDDI3, una potente herramienta de reconocimiento y detección inicial de vulnerabilidades para cazadores de recompensas por errores. Construida con una variedad de herramientas de código abierto y un script de shell, SCRIPTKIDDI3 le permite ejecutar un escaneo rápida y eficientemente en el dominio objetivo e identificar vulnerabilidades potenciales.
SCRIPTKIDDI3 comienza realizando un reconocimiento en el sistema objetivo, recopilando información como subdominios y ejecutando servicios con nuclei. Luego utiliza esta información para escanear vulnerabilidades conocidas y posibles vectores de ataque, alertándole sobre cualquier problema de alto riesgo que pueda necesitar ser abordado.
Además, SCRIPTKIDDI3 también incluye funciones para identificar configuraciones incorrectas y ajustes predeterminados inseguros con plantillas de nuclei, ayudándole a garantizar que sus sistemas estén correctamente configurados y sean seguros.
SCRIPTKIDDI3 es una herramienta esencial para realizar evaluaciones de reconocimiento y vulnerabilidad exhaustivas y efectivas. Encontremos errores con SCRIPTKIDDI3
[Gracias a ChatGPT por la Descripción]
Esta herramienta principalmente realiza 3 tareas
SCRIPTKIDDI3 requiere diferentes herramientas para ejecutarse correctamente. Ejecute el siguiente comando para instalar la última versión con todos los requisitos:
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 ahora está disponible como contenedor Docker, permitiendo a los usuarios acceder y utilizar esta potente herramienta sin esfuerzo en varias plataformas, incluyendo Windows, Linux y más. Esta README proporciona una guía rápida sobre cómo comenzar con el contenedor Docker de ScriptKiddi3.
Obtener la imagen Docker de scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
¿Cómo ejecutar la imagen Docker de Scriptkiddi3?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
Siempre puedes consultar el repositorio Docker de SCRIPTKIDDI3.
scriptkiddi3 -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.
[ABOUT:]
Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
A recon and initial vulnerability detection tool built using shell script and open source tools.
[Usage:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[MODES:]
['-m'/'--mode']
Available Options for MODE:
SUB | sub | SUBDOMAIN | subdomain Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
URL | url Run scriptkiddi3 in URL ENUMERATION mode
EXP | exp | EXPLOIT | exploit Run scriptkiddi3 in Full Exploitation mode
Feature of EXPLOI mode : subdomain enumaration, URL Enumeration,
Vulnerability Detection with Nuclei,
and Scan for SUBDOMAINE TAKEOVER
[FLAGS:]
[TARGET:] -d, --domain target domain to scan
[CONFIG:] -c, --config path of your configuration file for subfinder
[HELP:] -h, --help to get help menu
[UPDATE:] -u, --update to update tool
[Examples:]
Run scriptkiddi3 in full Exploitation mode
scriptkiddi3 -m EXP -d target.com
Use your own CONFIG file for subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Run scriptkiddi3 in URL ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Ejecutar SCRIPTKIDDI3 en MODO DE EXPLOTACIÓN COMPLETA
scriptkiddi3 -m EXP -d target.com
El MODO DE EXPLOTACIÓN COMPLETA contiene las siguientes funciones
Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE SUBDOMINIOS
scriptkiddi3 -m SUB -d target.com
El MODO DE ENUMERACIÓN DE SUBDOMINIOS contiene las siguientes funciones
Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE URL
scriptkiddi3 -m URL -d target.com
El MODO DE ENUMERACIÓN DE URL contiene las siguientes funciones
Usando tu propio archivo CONFIG para subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
También puedes proporcionar tu propio archivo CONFIG con tus claves API para la enumeración de subdominios con subfinder
Actualizando la herramienta a la última versión Puedes ejecutar el siguiente comando para actualizar la herramienta
scriptkiddi3 -u
Un ejemplo de config.yaml
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password