
Herramienta automatizada de reconocimiento y detección de vulnerabilidades que enumera subdominios, recopila URLs y ejecuta escaneos de Nuclei para identificar configuraciones incorrectas y problemas de seguridad en dominios objetivo.
Cómo funciona • Instalación • Instalar con Docker • Uso • MODOS • Notas importantes | Configuración de webhooks • Para desarrolladores • Créditos
Presentamos SCRIPTKIDDI3, una potente herramienta de reconocimiento y detección inicial de vulnerabilidades para cazadores de recompensas por errores. Construida con una variedad de herramientas de código abierto y un script de shell, SCRIPTKIDDI3 le permite ejecutar un escaneo rápida y eficientemente en el dominio objetivo e identificar vulnerabilidades potenciales.
SCRIPTKIDDI3 comienza realizando un reconocimiento en el sistema objetivo, recopilando información como subdominios y ejecutando servicios con nuclei. Luego utiliza esta información para escanear vulnerabilidades conocidas y posibles vectores de ataque, alertándole sobre cualquier problema de alto riesgo que pueda necesitar ser abordado.
Además, SCRIPTKIDDI3 también incluye funciones para identificar configuraciones incorrectas y ajustes predeterminados inseguros con plantillas de nuclei, ayudándole a garantizar que sus sistemas estén correctamente configurados y sean seguros.
SCRIPTKIDDI3 es una herramienta esencial para realizar evaluaciones de reconocimiento y vulnerabilidad exhaustivas y efectivas. Encontremos errores con SCRIPTKIDDI3
[Gracias a ChatGPT por la Descripción]
Esta herramienta principalmente realiza 3 tareas
SCRIPTKIDDI3 requiere diferentes herramientas para ejecutarse correctamente. Ejecute el siguiente comando para instalar la última versión con todos los requisitos:
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 ahora está disponible como contenedor Docker, permitiendo a los usuarios acceder y utilizar esta potente herramienta sin esfuerzo en varias plataformas, incluyendo Windows, Linux y más. Esta README proporciona una guía rápida sobre cómo comenzar con el contenedor Docker de ScriptKiddi3.
Obtener la imagen Docker de scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
¿Cómo ejecutar la imagen Docker de Scriptkiddi3?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
Siempre puedes consultar el repositorio Docker de SCRIPTKIDDI3.
scriptkiddi3 -h
Esto mostrará la ayuda de la herramienta. Aquí están todos los parámetros que soporta.
[ABOUT:]
Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
A recon and initial vulnerability detection tool built using shell script and open source tools.
[Usage:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[MODES:]
['-m'/'--mode']
Available Options for MODE:
SUB | sub | SUBDOMAIN | subdomain Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
URL | url Run scriptkiddi3 in URL ENUMERATION mode
EXP | exp | EXPLOIT | exploit Run scriptkiddi3 in Full Exploitation mode
Feature of EXPLOI mode : subdomain enumaration, URL Enumeration,
Vulnerability Detection with Nuclei,
and Scan for SUBDOMAINE TAKEOVER
[FLAGS:]
[TARGET:] -d, --domain target domain to scan
[CONFIG:] -c, --config path of your configuration file for subfinder
[HELP:] -h, --help to get help menu
[UPDATE:] -u, --update to update tool
[Examples:]
Run scriptkiddi3 in full Exploitation mode
scriptkiddi3 -m EXP -d target.com
Use your own CONFIG file for subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Run scriptkiddi3 in URL ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Ejecutar SCRIPTKIDDI3 en MODO DE EXPLOTACIÓN COMPLETA
scriptkiddi3 -m EXP -d target.com
El MODO DE EXPLOTACIÓN COMPLETA contiene las siguientes funciones
Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE SUBDOMINIOS
scriptkiddi3 -m SUB -d target.com
El MODO DE ENUMERACIÓN DE SUBDOMINIOS contiene las siguientes funciones
Ejecutar scriptkiddi3 en MODO DE ENUMERACIÓN DE URL
scriptkiddi3 -m URL -d target.com
El MODO DE ENUMERACIÓN DE URL contiene las siguientes funciones
Usando tu propio archivo CONFIG para subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
También puedes proporcionar tu propio archivo CONFIG con tus claves API para la enumeración de subdominios con subfinder
Actualizando la herramienta a la última versión Puedes ejecutar el siguiente comando para actualizar la herramienta
scriptkiddi3 -u
Un ejemplo de config.yaml
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yamlprovider-config.yaml (No olvides guardarlo en la ubicación: /$HOME/.config/notify/provider-config.yaml)slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
Si tienes ideas para nuevas funcionalidades o modos que te gustaría ver en esta herramienta, siempre puedes enviar una solicitud de extracción (PR) para contribuir con tus cambios.
Si tienes otras consultas, siempre puedes contactarme en Twitter(thecyberneh)
Me gustaría expresar mi gratitud a todos los proyectos de código abierto que han hecho posible esta herramienta y han facilitado la realización de tareas de reconocimiento.