
Outil automatisé de collecte de données pour extraire des informations sensibles (sauvegardes, clones, carnets d'adresses) de serveurs web via une analyse ciblée et une énumération basée sur des modules.
Ce fichier est utilisé pour lister quelques éléments de configuration et recommandations. Aussi quelques bases de la syntaxe de Praeda.
Modules Perl requis : LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Commande CPAN rapide pour effectuer ceci : sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Si vous recevez l'erreur « Can't locate Switch.pm » : sudo apt-get install libswitch-perl
Remarque : Si vous utilisez un hôte Windows et rencontrez des problèmes pour installer Net:SSL avec cpan.
Définissez la racine de l'installation de praeda dans praeda.pl sous my $dirpath =".";
Syntaxe de Praeda version 0.02.3.117b : La première partie de la version 0.02.3 représente la version du produit de base, les 3 derniers chiffres représentent le nombre de versions de produits testées.
OPTIONS DE PRAEDA : -g GNMAP_FILE -n CIDR ou CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = Il s'agit d'un fichier .gnmap généré par un scan nmap. CIDR & CIDR_FILE = CIDR de sous-réseau « 192.168.1.0/24 » ou fichier contenant une liste de CIDR TARGET_FILE = Liste d'adresses IP ou de noms d'hôtes à énumérer TCP_PORT = adresse du port des cibles à scanner « À l'heure actuelle, un seul port peut être spécifié. Cette fonction devrait être modifiée dans une version future. » PROJECT_NAME = le nom de ce projet. Cela créera un dossier dans le dossier où Praeda a été exécuté pour contenir les journaux et les informations d'exportation. OUTPUT_LOG_FILE = nom du fichier journal pour la sortie des données
SYNTAXE POUR L'ENTRÉE DE FICHIER GNMAP : praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
SYNTAXE POUR LA LISTE DE CIDR / FICHIER CIDR IP : praeda.pl -t CIDR or CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
SYNTAXE POUR LA LISTE DE FICHIER DE CIBLES IP : praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
Exemples :
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
REMARQUE : L'option -n a une limite de 65535 réseaux, donc un masque CIDR inférieur à /16 générera une erreur « netmask error: overrange ». Il s'agit d'une limitation du module NetAddr::IP.
Les résultats créeront un dossier nommé project1 et enregistreront toutes les informations dans ce dossier. Cela écrira également les données suivantes. targetdata.txt : Ce sont les résultats analysés du fichier .gnmap $LOGFILE-WebHost.txt : Ceci est une sortie de tous les serveurs Web interrogés répertoriant IP:PORT:TITLE:SERVER $LOGFILE.log : Ce fichier contiendra les résultats des modules exécutés. Données brutes extraites, notamment : clones, sauvegardes, carnets d'adresses, etc...
AVERTISSEMENT Assurez-vous également que votre pare-feu local est désactivé. Certains modules nécessitent une connexion de retour vers le système hôte pour fonctionner correctement.