
scilla v1.3.4
Outil de collecte d'informations - DNS / Sous-domaines / Ports / Répertoires énumération

🏴☠️ Outil de collecte d'informations 🏴☠️ - Énumération DNS / Sous-domaines / Ports / Répertoires
Codé avec 💙 par edoardottt
Partager sur Twitter!
Installation • Pour commencer • Exemples • Journal des modifications • Contribuer • Licence
Installation 📡
Homebrew
brew install scilla
Snap
sudo snap install scilla
Golang
go install -v github.com/edoardottt/scilla/cmd/scilla@latest
Compilation à partir des sources
Vous avez besoin de Go (>=1.23)
Compilation à partir des sources pour Linux et Windows
Linux
git clone https://github.com/edoardottt/scilla.git
cd scilla
go get ./...
make linux # (to install)
make unlinux # (to uninstall)
Modifiez le fichier ~/.config/scilla/keys.yaml si vous souhaitez utiliser des clés API.
One-liner: git clone https://github.com/edoardottt/scilla.git && cd scilla && go get ./... && make linux
Windows
Notez que l'exécutable fonctionne uniquement dans le dossier cariddi (Alias ?).
git clone https://github.com/edoardottt/scilla.git
cd scilla
.\make.bat windows # (to install)
.\make.bat unwindows # (to uninstall)
Créez un fichier keys.yaml si vous souhaitez utiliser des clés API.
Utilisation de Docker
docker build -t scilla .
docker run scilla help
Exemples 💡
-
Énumération DNS :
scilla dns -target example.comscilla dns -oj output -target example.comscilla dns -oh output -target example.comscilla dns -ot output -target example.comscilla dns -plain -target example.com
-
Énumération des sous-domaines :
scilla subdomain -target example.comscilla subdomain -w wordlist.txt -target example.comscilla subdomain -oj output -target example.comscilla subdomain -oh output -target example.comscilla subdomain -ot output -target example.comscilla subdomain -i 400 -target example.comscilla subdomain -i 4** -target example.comscilla subdomain -c -target example.comscilla subdomain -db -target example.comscilla subdomain -plain -target example.comscilla subdomain -db -no-check -target example.comscilla subdomain -db -vt -target example.comscilla subdomain -db -bw -target example.comscilla subdomain -ua "CustomUA" -target example.comscilla subdomain -rua -target example.comscilla subdomain -dns 8.8.8.8 -target example.comscilla subdomain -alive -target example.com
-
Énumération des répertoires :
scilla dir -target example.comscilla dir -w wordlist.txt -target example.comscilla dir -oj output -target example.comscilla dir -oh output -target example.comscilla dir -ot output -target example.comscilla dir -i 500,401 -target example.comscilla dir -i 5**,401 -target example.comscilla dir -c -target example.comscilla dir -plain -target example.comscilla dir -nr -target example.comscilla dir -ua "CustomUA" -target example.comscilla dir -rua -target example.com
-
Énumération des ports :
- Par défaut (tous les ports, soit 1-65635)
scilla port -target example.com - Spécification d'une plage de ports
scilla port -p 20-90 -target example.com - Spécification du port de départ (jusqu'au dernier)
scilla port -p 20- -target example.com - Spécification du port de fin (à partir du premier)
scilla port -p -90 -target example.com - Spécification de plusieurs ports
scilla port -p 21,25,80 -target example.com - Spécification des ports courants
scilla port -common -target example.com - Spécification d'un seul port
scilla port -p 80 -target example.com - Spécification du format de sortie (json)
scilla port -oj output -target example.com - Spécification du format de sortie (html)
scilla port -oh output -target example.com - Spécification du format de sortie (txt)
scilla port -ot output -target example.com - Afficher uniquement les résultats
scilla port -plain -target example.com
- Par défaut (tous les ports, soit 1-65635)
-
Rapport complet :
- Par défaut (tous les ports, soit 1-65635)
scilla report -target example.com - Spécification d'une plage de ports
scilla report -p 20-90 -target example.com - Spécification du port de départ (jusqu'au dernier)
scilla report -p 20- -target example.com - Spécification du port de fin (à partir du premier)
scilla report -p -90 -target example.com - Spécification d'un seul port
scilla report -p 80 -target example.com - Spécification de plusieurs ports
scilla report -p 21,25,80 -target example.com - Spécification du format de sortie (json)
scilla report -oj output -target example.com - Spécification du format de sortie (html)
scilla report -oh output -target example.com - Spécification du format de sortie (txt)
scilla report -ot output -target example.com - Spécification de la wordlist des répertoires
scilla report -wd dirs.txt -target example.com - Spécification de la wordlist des sous-domaines
scilla report -ws subdomains.txt -target example.com - Codes de statut à ignorer dans le scan des répertoires
scilla report -id 500,501,502 -target example.com - Codes de statut à ignorer dans le scan des sous-domaines
scilla report -is 500,501,502 -target example.com - Classes de codes de statut à ignorer dans le scan des répertoires
scilla report -id 5**,4** -target example.com - Classes de codes de statut à ignorer dans le scan des sous-domaines
scilla report -is 5**,4** -target example.com - Utiliser aussi un crawler web pour l'énumération des répertoires
scilla report -cd -target example.com - Utiliser aussi un crawler web pour l'énumération des sous-domaines
scilla report -cs -target example.com - Utiliser aussi une base de données publique pour l'énumération des sous-domaines
scilla report -db -target example.com - Spécification des ports courants
scilla report -common -target example.com - Ne pas suivre les redirections
scilla report -nr -target example.com - Utiliser VirusTotal comme source de sous-domaines
scilla report -db -vt -target example.com - Définir le User Agent
scilla report -ua "CustomUA" -target example.com - Générer un user agent aléatoire pour chaque requête
scilla report -rua -target example.com - Définir l'IP DNS pour résoudre les sous-domaines
scilla report -dns 8.8.8.8 -target example.com - Vérifier aussi si les sous-domaines sont actifs
scilla report -alive -target example.com
- Par défaut (tous les ports, soit 1-65635)
Pour commencer 🎉
scilla help imprime l'aide en ligne de commande.
usage: scilla subcommand { options }
Available subcommands:
- dns [-oj JSON output file]
[-oh HTML output file]
[-ot TXT output file]
[-plain Print only results]
-target <target (URL/IP)> REQUIRED
- port [-p <start-end> or ports divided by comma]
[-oj JSON output file]
[-oh HTML output file]
[-ot TXT output file]
[-common scan common ports]
[-plain Print only results]
-target <target (URL/IP)> REQUIRED
- subdomain [-w wordlist]
[-oj JSON output file]
[-oh HTML output file]
[-ot TXT output file]
[-i ignore status codes]
[-c use also a web crawler]
[-db use also a public database]
[-plain Print only results]
[-db -no-check Don't check status codes for subdomains]
[-db -vt Use VirusTotal as subdomains source]
[-db -bw Use BuiltWith as subdomains source]
[-ua Set the User Agent]
[-rua Generate a random user agent for each request]
[-dns Set DNS IP to resolve the subdomains]
[-alive Check also if the subdomains are alive]
-target <target (URL)> REQUIRED
- dir [-w wordlist]
[-oj JSON output file]
[-oh HTML output file]
[-ot TXT output file]
[-i ignore status codes]
[-c use also a web crawler]
[-plain Print only results]
[-nr No follow redirects]
[-ua Set the User Agent]
[-rua Generate a random user agent for each request]
-target <target (URL/IP)> REQUIRED
- report [-p <start-end> or ports divided by comma]
[-ws subdomains wordlist]
[-wd directories wordlist]
[-oj JSON output file]
[-oh HTML output file]
[-ot TXT output file]
[-id ignore status codes in directories scanning]
[-is ignore status codes in subdomains scanning]
[-cd use also a web crawler for directories scanning]
[-cs use also a web crawler for subdomains scanning]
[-db use also a public database for subdomains scanning]
[-common scan common ports]
[-nr No follow redirects]
[-db -vt Use VirusTotal as subdomains source]
[-ua Set the User Agent]
[-rua Generate a random user agent for each request]
[-dns Set DNS IP to resolve the subdomains]
[-alive Check also if the subdomains are alive]
-target <target (URL)> REQUIRED
- help
- examples
Journal des modifications 📌
Les modifications détaillées pour chaque version sont documentées dans les notes de version.
Contribuer 🛠
Il suffit d'ouvrir un problème / pull request.
Avant d'ouvrir une pull request, téléchargez golangci-lint et exécutez
golangci-lint run
S'il n'y a pas d'erreurs, allez-y :)
À faire :
-
Ajouter plus de tests
-
Support Tor
-
Support proxy
Dans les actualités 📰
Licence 📝
Ce dépôt est sous GNU General Public License v3.0.
edoardottt.com pour me contacter.