
Outil automatisé de reconnaissance et de détection de vulnérabilités qui énumère les sous-domaines, collecte les URL et exécute des scans Nuclei pour identifier les erreurs de configuration et les problèmes de sécurité dans les domaines cibles.
Fonctionnement • Installation • Installation avec Docker • Utilisation • MODES • Notes importantes | Configurations des webhooks • Pour les développeurs • Crédits
Présentation de SCRIPTKIDDI3, un puissant outil de reconnaissance et de détection initiale de vulnérabilités pour les chasseurs de bugs (Bug Bounty Hunters). Construit à l'aide de divers outils open source et d'un script shell, SCRIPTKIDDI3 vous permet d'effectuer rapidement et efficacement un scan sur le domaine cible et d'identifier les vulnérabilités potentielles.
SCRIPTKIDDI3 commence par effectuer une reconnaissance sur le système cible, collectant des informations telles que les sous-domaines, et exécutant des services avec nuclei. Il utilise ensuite ces informations pour rechercher des vulnérabilités connues et des vecteurs d'attaque potentiels, vous alertant sur les problèmes à haut risque qui pourraient nécessiter une attention particulière.
De plus, SCRIPTKIDDI3 inclut également des fonctionnalités pour identifier les mauvaises configurations et les paramètres par défaut non sécurisés avec les templates nuclei, vous aidant ainsi à garantir que vos systèmes sont correctement configurés et sécurisés.
SCRIPTKIDDI3 est un outil essentiel pour mener des évaluations de reconnaissance et de vulnérabilité approfondies et efficaces. Trouvons des bugs avec SCRIPTKIDDI3
[Merci ChatGPT pour la description]
Cet outil effectue principalement 3 tâches
SCRIPTKIDDI3 nécessite différents outils pour fonctionner correctement. Exécutez la commande suivante pour installer la dernière version avec toutes les dépendances :
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 est désormais disponible en tant que conteneur Docker, permettant aux utilisateurs d'accéder et d'utiliser cet outil puissant sans effort sur diverses plateformes, y compris Windows, Linux et plus encore. Ce README fournit un guide rapide pour démarrer avec le conteneur Docker ScriptKiddi3.
Obtenez l'image Docker de scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
Comment exécuter l'image Docker de Scriptkiddi3 ?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
Vous pouvez toujours consulter le dépôt Docker de SCRIPTKIDDI3.
scriptkiddi3 -h
Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il prend en charge.
[À PROPOS:]
Rationalisez vos processus de reconnaissance et de détection de vulnérabilités avec SCRIPTKIDDI3,
un outil de reconnaissance et de détection initiale de vulnérabilités construit à l'aide de scripts shell et d'outils open source.
[Utilisation:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml
[MODES:]
['-m'/'--mode']
Options disponibles pour MODE :
SUB | sub | SUBDOMAIN | subdomain Exécute scriptkiddi3 en mode ÉNUMÉRATION DE SOUS-DOMAINES
URL | url Exécute scriptkiddi3 en mode ÉNUMÉRATION D'URL
EXP | exp | EXPLOIT | exploit Exécute scriptkiddi3 en mode Exploitation complète
Fonctionnalité du mode EXPLOI : énumération des sous-domaines, énumération des URLs,
Détection de vulnérabilités avec Nuclei,
et Scan pour la PRISE DE CONTRÔLE DE SOUS-DOMAINE
[FLAGS:]
[CIBLE:] -d, --domain domaine cible à scanner
[CONFIG:] -c, --config chemin de votre fichier de configuration pour subfinder
[AIDE:] -h, --help pour obtenir le menu d'aide
[MISE À JOUR:] -u, --update pour mettre à jour l'outil
[Exemples:]
Exécute scriptkiddi3 en mode Exploitation complète
scriptkiddi3 -m EXP -d cible.com
Utilisez votre propre fichier CONFIG pour subfinder
scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml
Exécute scriptkiddi3 en mode ÉNUMÉRATION DE SOUS-DOMAINES
scriptkiddi3 -m SUB -d cible.com
Exécute scriptkiddi3 en mode ÉNUMÉRATION D'URL
scriptkiddi3 -m SUB -d cible.com
Exécutez SCRIPTKIDDI3 en MODE EXPLOITATION COMPLÈTE
scriptkiddi3 -m EXP -d cible.com
Le MODE EXPLOITATION COMPLÈTE comprend les fonctions suivantes
Exécutez scriptkiddi3 en MODE ÉNUMÉRATION DE SOUS-DOMAINES
scriptkiddi3 -m SUB -d cible.com
Le MODE ÉNUMÉRATION DE SOUS-DOMAINES comprend les fonctions suivantes
Exécutez scriptkiddi3 en MODE ÉNUMÉRATION D'URL
scriptkiddi3 -m URL -d cible.com
Le MODE ÉNUMÉRATION D'URL comprend les fonctions suivantes
Utilisation de votre propre fichier CONFIG pour subfinder
scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml
Vous pouvez également fournir votre propre fichier CONFIG avec vos clés API pour l'énumération des sous-domaines avec subfinder
Mise à jour de l'outil vers la dernière version Vous pouvez exécuter la commande suivante pour mettre à jour l'outil
scriptkiddi3 -u
Un exemple de config.yaml
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yamlprovider-config.yaml suivant (N'oubliez pas de le sauvegarder à l'emplacement : /$HOME/.config/notify/provider-config.yaml)slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
Si vous avez des idées pour de nouvelles fonctionnalités ou modes que vous aimeriez voir dans cet outil, vous pouvez toujours soumettre une pull request (PR) pour contribuer à vos modifications.
Si vous avez d'autres questions, vous pouvez toujours me contacter sur Twitter(thecyberneh)
Je tiens à exprimer ma gratitude à tous les projets open source qui ont rendu cet outil possible et ont facilité les tâches de reconnaissance.