
Ce fichier est utilisé pour lister quelques éléments de configuration et recommandations. Aussi quelques bases de la syntaxe de Praeda.
Modules Perl requis : LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Commande CPAN rapide pour effectuer ceci : sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Si vous recevez l'erreur « Can't locate Switch.pm » : sudo apt-get install libswitch-perl
Remarque : Si vous utilisez un hôte Windows et rencontrez des problèmes pour installer Net:SSL avec cpan.
Définissez la racine de l'installation de praeda dans praeda.pl sous my $dirpath =".";
Syntaxe de Praeda version 0.02.3.117b : La première partie de la version 0.02.3 représente la version du produit de base, les 3 derniers chiffres représentent le nombre de versions de produits testées.
OPTIONS DE PRAEDA : -g GNMAP_FILE -n CIDR ou CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = Il s'agit d'un fichier .gnmap généré par un scan nmap. CIDR & CIDR_FILE = CIDR de sous-réseau « 192.168.1.0/24 » ou fichier contenant une liste de CIDR TARGET_FILE = Liste d'adresses IP ou de noms d'hôtes à énumérer TCP_PORT = adresse du port des cibles à scanner « À l'heure actuelle, un seul port peut être spécifié. Cette fonction devrait être modifiée dans une version future. » PROJECT_NAME = le nom de ce projet. Cela créera un dossier dans le dossier où Praeda a été exécuté pour contenir les journaux et les informations d'exportation. OUTPUT_LOG_FILE = nom du fichier journal pour la sortie des données
SYNTAXE POUR L'ENTRÉE DE FICHIER GNMAP : praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
SYNTAXE POUR LA LISTE DE CIDR / FICHIER CIDR IP : praeda.pl -t CIDR or CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
SYNTAXE POUR LA LISTE DE FICHIER DE CIBLES IP : praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
Exemples :
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
REMARQUE : L'option -n a une limite de 65535 réseaux, donc un masque CIDR inférieur à /16 générera une erreur « netmask error: overrange ». Il s'agit d'une limitation du module NetAddr::IP.
Les résultats créeront un dossier nommé project1 et enregistreront toutes les informations dans ce dossier. Cela écrira également les données suivantes. targetdata.txt : Ce sont les résultats analysés du fichier .gnmap $LOGFILE-WebHost.txt : Ceci est une sortie de tous les serveurs Web interrogés répertoriant IP:PORT:TITLE:SERVER $LOGFILE.log : Ce fichier contiendra les résultats des modules exécutés. Données brutes extraites, notamment : clones, sauvegardes, carnets d'adresses, etc...
AVERTISSEMENT Assurez-vous également que votre pare-feu local est désactivé. Certains modules nécessitent une connexion de retour vers le système hôte pour fonctionner correctement.