
Vanquish est un orchestrateur d'énumération basé sur Kali Linux. Vanquish exploite les outils d'énumération open source de Kali pour exécuter plusieurs phases actives de collecte d'informations.
Vanquish est un orchestrateur d'énumération basé sur Kali Linux, construit en Python. Vanquish exploite les outils d'énumération open-source de Kali pour effectuer plusieurs phases actives de collecte d'informations. Les résultats de chaque phase sont transmis à la phase suivante afin d'identifier les vulnérabilités qui pourraient être exploitées pour obtenir un shell distant.
Qu'est-ce qui rend Vanquish si spécial par rapport aux autres scripts d'énumération ?
Vanquish peut être installé sur Kali Linux en utilisant les commandes suivantes :
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
Une fois Vanquish installé, vous pouvez scanner des hôtes en exploitant les meilleurs outils Kali Linux :
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
CTRL + C pour quitter une phase d'énumération et passer à la suivante (utile si une commande prend trop de temps). Vanquish ignorera l'exécution d'une commande s'il constate que les fichiers de sortie existent déjà. Si vous souhaitez réexécuter une commande, supprimez les fichiers de sortie (.txt, .xml, .nmap, etc.) et relancez Vanquish.
CTRL + Z
CTRL + Z pour quitter Vanquish.
Mode Reprise
Vanquish ignorera l'exécution d'une commande s'il constate que les fichiers de sortie existent déjà.
Réexécuter une commande d'énumération
Si vous souhaitez réexécuter une commande, supprimez les fichiers de sortie (.txt, .xml, .nmap, etc.) et relancez Vanquish.
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish est un orchestrateur d'énumération basé sur Kali Linux.
optional arguments:
-h, --help affiche ce message d'aide et quitte
-install Installe Vanquish et ses dépendances
-outputFolder folder chemin du dossier de sortie (par défaut : nom du fichier d'hôtes))
-configFile file fichier de configuration ini (par défaut : config.ini)
-attackPlanFile file fichier de plan d'attaque ini (par défaut : attackplan.ini)
-hostFile file liste des hôtes à attaquer (par défaut : hosts.txt)
-workspace workspace espace de travail Metasploit dans lequel importer les données (par défaut : est le nom du fichier d'hôtes)
-domain domain Domaine à utiliser pour l'énumération DNS (par défaut : megacorpone.com)
-dnsServer dnsServer Option de serveur DNS à utiliser avec l'énumération DNS de Nmap. Révèle les noms d'hôte de chaque serveur (par défaut : )
-proxy proxy Option de serveur proxy à utiliser avec les outils de scan qui supportent les proxies. Doit être au format ip:port (par défaut : )
-reportFile report nom de fichier utilisé pour le rapport (par défaut : report.txt)
-noResume ne pas reprendre une session précédente
-noColor ne pas afficher les couleurs
-threadPool threads Taille du pool de threads (par défaut : 8)
-phase phase exécuter uniquement une phase spécifique
-noExploitSearch désactiver la recherche d'exploits searchsploit
-benchmarking activer le rapport de benchmark sur le temps d'exécution des commandes (exporte vers benchmark.csv)
-logging activer la journalisation des données verbeuses et de débogage dans des fichiers
-verbose afficher les détails verbeux pendant le scan
-debug afficher les détails de débogage pendant le scan
GoBuster Max
GoBuster Max est un plan d'attaque qui exécutera tous les dictionnaires de détection de contenu d'applications web contre vos cibles.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Hydra Credentials Scanner
Nous, utilisateurs, aimons réutiliser nos mots de passe sur plusieurs systèmes. En explorant un réseau et en collectant des noms d'utilisateur et mots de passe, il est probablement judicieux de vérifier où ces identifiants sont également utilisés. Ce plan d'attaque fera exactement cela pour un seul hôte ou sur l'ensemble d'un réseau. Les plans d'attaque exploiteront également ce qui a été appris sur un réseau lors des scans précédents et utiliseront automatiquement les services découverts dans le cadre du test d'identification.
Cette attaque utilisera une liste d'identifiants connus pour un réseau et les testera contre tous les hôtes et services qui ont été découverts. Stockez les identifiants dans un fichier à la racine de votre chemin de scan et nommez-le : credentials.txt
Ex. Fichier contenant la liste des hôtes : /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
Stockez chaque identifiant connu au format username:password dans le fichier texte Ex. credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
Remarque : ce plan d'attaque ne crée PAS le fichier >> .txt, il peut donc être exécuté encore et encore sans avoir à supprimer les fichiers de sortie. Cela permet d'ajouter de nouveaux identifiants à la liste et de rescanner le réseau fréquemment.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Scanner de listes de noms d'utilisateur et mots de passe Hydra
Cette attaque utilisera une liste de noms d'utilisateur connus et une liste de mots de passe connus pour un réseau et les testera contre tous les hôtes et services découverts.
Stockez les noms d'utilisateur dans un fichier à la racine de votre chemin de scan et nommez-le : usernames.txt Ex. Fichier contenant la liste des hôtes : /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
Stockez les mots de passe dans un fichier à la racine de votre chemin de scan et nommez-le : passwords.txt Ex. Fichier contenant la liste des hôtes : /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
Stockez chaque nom d'utilisateur ou mot de passe sur une nouvelle ligne du fichier texte Ex. usernames.txt
elvis
jamesdean
justin
Les mots de passe sont stockés de la même manière dans le fichier passwords.txt.
Remarque : ce plan d'attaque ne crée PAS le fichier >> .txt, il peut donc être exécuté encore et encore sans avoir à supprimer les fichiers de sortie. Cela permet d'ajouter de nouveaux identifiants à la liste et de rescanner le réseau fréquemment.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini