inter-recon
Script pour effectuer un recon automatique initial web et de vulnérabilités.
Il intègre quelques vérifications en cas d'erreurs.
Il est possible de sauter certaines vérifications, de les relancer et/ou de continuer à partir du dernier point où vous vous êtes arrêté (parfois il y a des problèmes réseau comme une limite de temps sur VPN).
Rappelez-vous : si vous copiez ou liez le script inter-recon dans le chemin bin (ex : /usr/bin/), vous pouvez exécuter le script depuis n'importe où. Il créera la sortie dans le répertoire où vous vous trouvez.
IMPORTANT : VOIR LE PROBLÈME WFUZZ ET LA SOLUTION DE CONTOURNEMENT À LA FIN DU README (section Informations supplémentaires)
Pour utiliser plusieurs domaines/IPs connus, ex. :
- Créer le fichier domains.txt avec tous les domaines ou différentes IPs
- Exécuter : inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Pour utiliser sur réseau/IP, ex. :
- Exécuter : inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Utilisation :
inter-recon.sh [OPTIONS]
-t {NET OU IP}
-T {CHEMIN CIBLE}
-d {CHEMIN DU DICTIONNAIRE}
-w {CHEMIN DU DICT}
-s {type de scan}
-a optionnel pour le scan super automatique, saute tout et ne demande rien lors du processus wfuzz à la première exécution
Types de scan
- all
- portscan
- nmap TCP -> ports complets, vérifie si l'hôte est actif s'il a un des ports suivants ouverts (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
- nmap UDP -> top 100 ports avec le processus d'hôte actif par défaut
- vulnscan
- analyse des scans nmap UDP et TCP dans des fichiers
- analyse des scans nmap UDP et TCP dans le dossier services par service
- nmap UDP et TCP sur les ports ouverts en exécutant les scripts liés aux ports/versions
- smbmap guest execution -> Vérifier si sans utilisateur nous pouvons écrire/lire quoi que ce soit
- enum4linux guest execution -> Vérifier les informations récupérées de samba
- smbversion execution -> Récupérer la version de samba (Parfois sur les serveurs Linux, c'est le seul moyen de voir la version de samba)
- webscan
- découverte HTTP avec httpx à partir de l'exécution nmap
- fuzzing des URLs découvertes avec wfuzz
- capture d'écran des URLs Status 200 du fuzzing avec aquatone
- techniques de contournement 403 avec byp4xx
- following steps -> brève explication des choses à faire après l'exécution du script
- Dossier de documentation et structure de modèle -> Créer un dossier pour ajouter des preuves et ajouter des fichiers .md avec les informations relatives aux scans
- vuln
- portscan (Identique à ci-dessus)
- vulnscan (Identique à ci-dessus)
- following steps (Identique à ci-dessus)
- Dossier de documentation et structure de modèle
- web
- portscan (Identique à ci-dessus)
- webscan (Identique à ci-dessus)
- following steps (Identique à ci-dessus)
- Dossier de documentation et structure de modèle
Structure :
- D'abord scan des ports tcp et udp avec version (nmap, nécessite sudo)
- Scan de reconnaissance de vulnérabilités (commande pour analyser les ports dans un fichier au format IP,port,service,version, l'analyser dans des fichiers de services, exécuter nmap avec les scripts complets liés aux ports/versions)
- Scan de fuzzing web si httpx trouve un port HTTP (httpx, wfuzz, aquatone, byp4xx 403 fichiers <- si existe le statut 403)