
Un crawler internet flexible utilisé pour analyser les technologies, les instances et les vulnérabilités partout dans le monde sur internet.
INtrack est un puissant scanner de sécurité et crawler internet multi-threadé, conçu pour la reconnaissance réseau, la détection de vulnérabilités et l'évaluation de la sécurité. Il peut analyser une grande variété d'instances, de vulnérabilités, d'appareils IoT, d'expositions, et plus encore.
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--list pour tout voir)Cet outil est destiné uniquement aux évaluations de sécurité légales, aux tests d'intrusion et à des fins éducatives. Utilisez-le de manière responsable et uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester.
Les contributions sont les bienvenues ! Veuillez suivre les directives standard de contribution pour soumettre des problèmes ou des demandes de pull.
Restez à l'écoute pour les mises à jour alors que nous continuons à améliorer INtrack !
| Argument | Description |
|---|
-H, --host | Spécifie une IP cible unique ou une plage de sous-réseau |
-f, --file | Spécifie un fichier contenant les IP cibles |
-n, --n-targets | Nombre de cibles aléatoires à trouver |
-p, --port | Port(s) à vérifier (défaut : 80) |
-t, --threads | Nombre de threads à utiliser (défaut : 25) |
-o, --output | Enregistre les résultats dans un fichier |
--lh, --lhost | Ajoute un hôte d'écoute pour les shells inverses |
--lp, --lport | Un port d'écoute pour les shells inverses |
--hostname | Résout les noms d'hôte pour les adresses IP |
--instance | Type d'instance à vérifier |
--backdoor | Recherche des implantations de backdoors |
--worm | Active l'exécution de scripts spéciaux |
--vuln | Active l'exécution de scripts de vulnérabilité |
--exposure | Utilisé pour détecter les fichiers d'exposition |
--iot | Utilisé pour détecter les appareils IoT |
--miscellaneous | Utilisé pour des vérifications diverses |
--workflows | Exécute des analyses de workflow sur les cibles |
-N, --network | Utilisé pour les analyses réseau |
--timeout | Délai d'attente en secondes pour les requêtes web (défaut : 10) |
--probe | Utilisé pour sonder les hôtes à la recherche de HTTP/HTTPS |
-s, --spider | Spécifie la plage de sous-réseau à analyser si un résultat est trouvé |
--list | Liste les scanners et vérifications disponibles |
--bar-style | Style de la barre de progression (défaut 'smooth') |