
Le Framework Offensif Manuel de Test d'Intrusion d'Applications Web.

Le framework offensif de test de pénétration d'applications web.
IMPORTANT :
La nouvelle interface Qt5 est terminée, mais nécessite des dépendances supplémentaires. Jetez un œil aux instructions d'installation mises à jour.
Voici un aperçu de ce que propose le framework :
(purement développement)plus en cours de développementAuto-Awesome qui automatise tous les modules pour vous.Pour installer le framework globalement dans /opt, exécutez le script core/install.py fourni en tant que root. Après cela, vous pouvez lancer TIDoS simplement en tapant tidos dans la ligne de commande.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS a besoin de certaines bibliothèques pour fonctionner, qui peuvent être installées via les gestionnaires de paquets aptitude ou dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Maintenant, une fois ces dépendances installées, nous devons installer les dépendances Python restantes, donc exécutez :
pip3 install -r requirements.txt
TIDoS utilise Vailyn pour scanner les traversées de chemin dans un nouveau module de traversée de chemin amélioré. Si vous souhaitez utiliser ce module, rendez-vous sur https://github.com/VainlyStrain/Vailyn et suivez les instructions d'installation fournies.
Voilà. Vous avez maintenant TIDoS à votre service. Lancez-le en utilisant :
python3 tidv2 #Interface Qt5
sudo python3 tidconsole.py #Interface console
Vous pouvez la construire à partir du Dockerfile :
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Pour exécuter TIDoS :
docker run --interactive --tty --rm tidos bash
tidos
Mise à jour : TIDoS est désormais disponible sur Docker Hub. Installez et exécutez le conteneur ainsi :
docker run -it vainlystrain/tidos-framework
Pour obtenir la version actuelle de TIDoS, placez-vous dans le dossier d'installation et exécutez (sudo) git pull #sudo si installé par install.py. Sinon, vous pouvez exécuter la commande fetch dans tidconsole.
Pour commencer, vous devez définir vos propres CLÉS API pour divers besoins OSINT, de balayage et d'énumération. Pour ce faire, ouvrez API_KEYS.py dans le répertoire files/ et définissez vos propres clés et jetons d'accès pour SHODAN, CENSYS, FULL CONTACT, GOOGLE et WHATCMS.
BONNE NOUVELLE :
La dernière version de TIDoS inclut toutes les CLÉS API et JETONS D'ACCÈS pour
SHODAN,CENSYS,FULL CONTACT,WHATCMSpar défaut. J'ai trouvé ces jetons sur divers dépôts GitHub. Vous pouvez désormais utiliser tous les modules qui utilisent les CLÉS API. :)
__ __
! attack Attaquer la ou les cibles spécifiées M
: clear Effacer le terminal. :
V creds Gérer les identifiants de la cible.
: fetch Vérifier et installer les mises à jour. :
: find Chercher un module. :
help Afficher le message d'aide. :
info Afficher la description du module actuel. M
: intro Afficher l'introduction. :
: leave Quitter le module. M
list Lister tous les modules d'une catégorie. :
: load Charger un module. :
: netinfo Afficher les informations réseau. :
: opts Afficher les options du module actuel. M
phpsploit Charger le framework phpsploit. :
(doit être téléchargé externement)
: processes Définir le nombre de processus pour la parallélisation. :
q Terminer la session TIDoS. :
: sessions Interagir avec les sessions mises en cache. :
: set Définir la valeur d'option du module. M
: tor Acheminer les attaques via le réseau Tor. :
vicadd Ajouter une cible à la liste. :
vicdel Supprimer une cible de la liste. :
viclist Lister toutes les cibles. :
Cmds. Disponibles
M nécessite un module chargé
V [! potentiellement] nécessite des cibles chargées
TIDoS prend actuellement en charge ce qui suit : et d'autres modules sont en cours de développement actif
Reconnaissance + OSINT
Reconnaissance passive :
Via API externeCollecte d'informations sur le domaineLocalisation physique préciseDNSDumpCeux indexésInstances d'hôteHôtes sur le même serveurBasée sur la classeInstances IPCeux indexésRecherche manuelleModules auxiliaires
MD5, SHA1, SHA256, SHA5127 catégoriesExtraction de métadonnéesShodanLabs HoneyScoreExploitation purement développement
net_info.py - Affiche des informations sur votre réseau. Accessible depuis la commande netinfo.Voyons une démonstration de TIDoS en action :
v2.0.1-5 [latest release] [#beta]
TIDoS est fourni en tant que framework d'audit offensif d'applications web. Il comporte des modules intégrés qui peuvent révéler des mauvaises configurations et vulnérabilités potentielles dans les applications web, lesquelles pourraient éventuellement être exploitées de manière malveillante.
PAR CONSÉQUENT, NI L'AUTEUR NI LES CONTRIBUTEURS NE SONT RESPONSABLES DE TOUTE UTILISATION ABUSIVE OU DE TOUT DOMMAGE DÛ À CETTE BOÎTE À OUTILS.
AutomatiséEmail WhoIsTrouver des sauvegardesComptes email piratésEmails uniquementRéseaux sociauxBasée sur le domaineEmployés et entrepriseProfils de domaineFULL CONTACTBasée sur le domaineMauvaises IPReconnaissance active :
Avancé(185+ CMS pris en charge) AMÉLIORÉAMÉLIORÉrobots.txt et sitemap.xmlCapture en directvia OPTIONSAMÉLIORÉAbsoluBasé sur fichierPROFIND & SEARCHvia Brute forceBasé sur regexBasé sur nom de serveurBasé sur User-Agentvia Brute force
shells, etc..bak, .db, etc. .pgp, .skr, etc..pac, etc.index, index1, etc..htaccess, .apache, etc.log, .changelog, etcDivulgation d'informations :
Si en texte clairAMÉLIORÉInclut la divulgation de chemin completBasée sur signatureBasé sur signatureÉtats-UnisBalayage et énumération
Générique 54 WAFModules ingénieux
via connexions socketTrès fiableTrès fiableFiable uniquement en LANFiable uniquement en LANAbsoluAbsoluAMÉLIORÉvia ports ouverts16 modules préchargésUtilisation de la base de données CENSYSCrawler d'URI indexésCrawler de page uniqueCrawler de liens WebNOUVEAUAnalyse des vulnérabilités
Problèmes Web et mauvaises configurations du serveur
AbsoluBasé sur sous-domaineBasé sur serveur DNSX-FRAME-OPTIONSHTTPOnlySecure sur les cookiesPour les fuitesSPF manquantsDMARC manquantsBasé sur socket WebX-Forwarded-ForCapture en directMéthode HTTP TRACEvia injection de cookieTELNET est activé via le port 23Vulnérabilités Web sérieuses
Basé sur paramètreAMÉLIORÉ
Linux & Windows (RCE)AMÉLIORÉAbsoluAMÉLIORÉCharges utiles conçues
AMÉLIORÉBasé sur paramètreBasé sur paramètreAutre
Brute force des identifiants par défaut pour protocole en texte clair
CASSÉ:DÉPRÉCIÉShellShockApache RCEBasé sur paramètreAMÉLIORÉ
ManuelRedirection ouverteRCE Windows + LinuxDivision de réponse HTTP
Manuel50+ services
ManuelAutomatisé