
Le Framework Offensif Manuel de Test d'Intrusion d'Applications Web.

Le framework offensif de test de pénétration d'applications web.
IMPORTANT :
La nouvelle interface Qt5 est terminée, mais nécessite des dépendances supplémentaires. Jetez un œil aux instructions d'installation mises à jour.
Voici un aperçu de ce que propose le framework :
(purement développement)plus en cours de développementAuto-Awesome qui automatise tous les modules pour vous.Pour installer le framework globalement dans /opt, exécutez le script core/install.py fourni en tant que root. Après cela, vous pouvez lancer TIDoS simplement en tapant tidos dans la ligne de commande.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS a besoin de certaines bibliothèques pour fonctionner, qui peuvent être installées via les gestionnaires de paquets aptitude ou dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Maintenant, une fois ces dépendances installées, nous devons installer les dépendances Python restantes, donc exécutez :
pip3 install -r requirements.txt
TIDoS utilise Vailyn pour scanner les traversées de chemin dans un nouveau module de traversée de chemin amélioré. Si vous souhaitez utiliser ce module, rendez-vous sur https://github.com/VainlyStrain/Vailyn et suivez les instructions d'installation fournies.
Voilà. Vous avez maintenant TIDoS à votre service. Lancez-le en utilisant :
python3 tidv2 #Interface Qt5
sudo python3 tidconsole.py #Interface console
Vous pouvez la construire à partir du Dockerfile :
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Pour exécuter TIDoS :
docker run --interactive --tty --rm tidos bash
tidos
Mise à jour : TIDoS est désormais disponible sur Docker Hub. Installez et exécutez le conteneur ainsi :
docker run -it vainlystrain/tidos-framework
Pour obtenir la version actuelle de TIDoS, placez-vous dans le dossier d'installation et exécutez (sudo) git pull #sudo si installé par install.py. Sinon, vous pouvez exécuter la commande fetch dans tidconsole.
Pour commencer, vous devez définir vos propres CLÉS API pour divers besoins OSINT, de balayage et d'énumération. Pour ce faire, ouvrez API_KEYS.py dans le répertoire files/ et définissez vos propres clés et jetons d'accès pour SHODAN, CENSYS, FULL CONTACT, GOOGLE et WHATCMS.
BONNE NOUVELLE :
La dernière version de TIDoS inclut toutes les CLÉS API et JETONS D'ACCÈS pour
SHODAN,CENSYS,FULL CONTACT,WHATCMSpar défaut. J'ai trouvé ces jetons sur divers dépôts GitHub. Vous pouvez désormais utiliser tous les modules qui utilisent les CLÉS API. :)
__ __
! attack Attaquer la ou les cibles spécifiées M
: clear Effacer le terminal. :
V creds Gérer les identifiants de la cible.
: fetch Vérifier et installer les mises à jour. :
: find Chercher un module. :
help Afficher le message d'aide. :
info Afficher la description du module actuel. M
: intro Afficher l'introduction. :
: leave Quitter le module. M
list Lister tous les modules d'une catégorie. :
: load Charger un module. :
: netinfo Afficher les informations réseau. :
: opts Afficher les options du module actuel. M
phpsploit Charger le framework phpsploit. :
(doit être téléchargé externement)
: processes Définir le nombre de processus pour la parallélisation. :
q Terminer la session TIDoS. :
: sessions Interagir avec les sessions mises en cache. :
: set Définir la valeur d'option du module. M
: tor Acheminer les attaques via le réseau Tor. :
vicadd Ajouter une cible à la liste. :
vicdel Supprimer une cible de la liste. :
viclist Lister toutes les cibles. :
Cmds. Disponibles
M nécessite un module chargé
V [! potentiellement] nécessite des cibles chargées
TIDoS prend actuellement en charge ce qui suit : et d'autres modules sont en cours de développement actif