
Un script que vous pouvez exécuter en arrière-plan !
Un script que vous pouvez exécuter en arrière-plan !

L'objectif principal de ce script est d'automatiser le processus d'énumération et de reconnaissance qui est exécuté à chaque fois, et de concentrer plutôt notre attention sur le véritable pentesting.
Cela garantira deux choses :
Une fois les ports initiaux trouvés 'en 5 à 10 secondes', nous pouvons commencer à examiner manuellement ces ports, et laisser le reste s'exécuter en arrière-plan sans aucune interaction de notre part.
Note : C'est un outil de reconnaissance, il n'effectue aucune exploitation.
Avec l'option recon, nmapAutomator recommandera et exécutera automatiquement les meilleurs outils de reconnaissance pour chaque port trouvé.
Si un outil recommandé est manquant sur votre machine, nmapAutomator suggérera comment l'installer.
nmapAutomator est 100% compatible POSIX, il peut donc fonctionner sur n'importe quel shell sh, et sur n'importe quelle machine basée sur Unix (même un routeur de 10 ans !), ce qui rend nmapAutomator idéal pour la reconnaissance de mouvement latéral.
Si vous souhaitez exécuter nmapAutomator sur une machine distante, téléchargez simplement un binaire nmap statique depuis ce lien, ou avec static-get, et transférez-le sur la machine distante. Vous pouvez ensuite utiliser -s/--static-nmap pour spécifier le chemin vers le binaire nmap statique.
Avec le drapeau -r/--remote, nmapAutomator s'exécutera en mode distant, conçu pour fonctionner uniquement avec des commandes shell POSIX, sans dépendre d'outils externes.
Le mode distant est encore en développement. Seuls les scans suivants fonctionnent actuellement avec -r :
nmapAutomator enregistre la sortie de chaque type de scan dans un fichier séparé, dans le répertoire de sortie.
La sortie complète du script est également sauvegardée, que vous pouvez visualiser avec less -r outputDir/nmapAutomator_host_type.txt, ou simplement cat.
ffuf, que nous pouvons installer avec :
sudo apt update
sudo apt install ffuf -y
Ou Gobuster 'v3.0 ou supérieur', que nous pouvons installer avec :
sudo apt update
sudo apt install gobuster -y
Autres outils de reconnaissance utilisés dans le script :
La plupart d'entre eux devraient être installés par défaut dans Parrot OS et Kali Linux.
Si des outils de reconnaissance recommandés sont manquants, ils seront automatiquement omis, et l'utilisateur en sera informé.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
Exemples de scans :
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
N'hésitez pas à envoyer vos pull requests :)
Pour toute pull request, veuillez essayer de suivre ces Directives de contribution.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |