
Outil automatisé de reconnaissance et de détection de vulnérabilités qui énumère les sous-domaines, collecte les URL et exécute des scans Nuclei pour identifier les erreurs de configuration et les problèmes de sécurité dans les domaines cibles.
Fonctionnement • Installation • Installation avec Docker • Utilisation • MODES • Notes importantes | Configurations des webhooks • Pour les développeurs • Crédits
Présentation de SCRIPTKIDDI3, un puissant outil de reconnaissance et de détection initiale de vulnérabilités pour les chasseurs de bugs (Bug Bounty Hunters). Construit à l'aide de divers outils open source et d'un script shell, SCRIPTKIDDI3 vous permet d'effectuer rapidement et efficacement un scan sur le domaine cible et d'identifier les vulnérabilités potentielles.
SCRIPTKIDDI3 commence par effectuer une reconnaissance sur le système cible, collectant des informations telles que les sous-domaines, et exécutant des services avec nuclei. Il utilise ensuite ces informations pour rechercher des vulnérabilités connues et des vecteurs d'attaque potentiels, vous alertant sur les problèmes à haut risque qui pourraient nécessiter une attention particulière.
De plus, SCRIPTKIDDI3 inclut également des fonctionnalités pour identifier les mauvaises configurations et les paramètres par défaut non sécurisés avec les templates nuclei, vous aidant ainsi à garantir que vos systèmes sont correctement configurés et sécurisés.
SCRIPTKIDDI3 est un outil essentiel pour mener des évaluations de reconnaissance et de vulnérabilité approfondies et efficaces. Trouvons des bugs avec SCRIPTKIDDI3
[Merci ChatGPT pour la description]
Cet outil effectue principalement 3 tâches
SCRIPTKIDDI3 nécessite différents outils pour fonctionner correctement. Exécutez la commande suivante pour installer la dernière version avec toutes les dépendances :
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 est désormais disponible en tant que conteneur Docker, permettant aux utilisateurs d'accéder et d'utiliser cet outil puissant sans effort sur diverses plateformes, y compris Windows, Linux et plus encore. Ce README fournit un guide rapide pour démarrer avec le conteneur Docker ScriptKiddi3.
Obtenez l'image Docker de scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
Comment exécuter l'image Docker de Scriptkiddi3 ?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
Vous pouvez toujours consulter le dépôt Docker de SCRIPTKIDDI3.
scriptkiddi3 -h
Ceci affichera l'aide pour l'outil. Voici tous les commutateurs qu'il prend en charge.
[À PROPOS:]
Rationalisez vos processus de reconnaissance et de détection de vulnérabilités avec SCRIPTKIDDI3,
un outil de reconnaissance et de détection initiale de vulnérabilités construit à l'aide de scripts shell et d'outils open source.
[Utilisation:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml
[MODES:]
['-m'/'--mode']
Options disponibles pour MODE :
SUB | sub | SUBDOMAIN | subdomain Exécute scriptkiddi3 en mode ÉNUMÉRATION DE SOUS-DOMAINES
URL | url Exécute scriptkiddi3 en mode ÉNUMÉRATION D'URL
EXP | exp | EXPLOIT | exploit Exécute scriptkiddi3 en mode Exploitation complète
Fonctionnalité du mode EXPLOI : énumération des sous-domaines, énumération des URLs,
Détection de vulnérabilités avec Nuclei,
et Scan pour la PRISE DE CONTRÔLE DE SOUS-DOMAINE
[FLAGS:]
[CIBLE:] -d, --domain domaine cible à scanner
[CONFIG:] -c, --config chemin de votre fichier de configuration pour subfinder
[AIDE:] -h, --help pour obtenir le menu d'aide
[MISE À JOUR:] -u, --update pour mettre à jour l'outil
[Exemples:]
Exécute scriptkiddi3 en mode Exploitation complète
scriptkiddi3 -m EXP -d cible.com
Utilisez votre propre fichier CONFIG pour subfinder
scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml
Exécute scriptkiddi3 en mode ÉNUMÉRATION DE SOUS-DOMAINES
scriptkiddi3 -m SUB -d cible.com
Exécute scriptkiddi3 en mode ÉNUMÉRATION D'URL
scriptkiddi3 -m SUB -d cible.com
Exécutez SCRIPTKIDDI3 en MODE EXPLOITATION COMPLÈTE
scriptkiddi3 -m EXP -d cible.com
Le MODE EXPLOITATION COMPLÈTE comprend les fonctions suivantes
Exécutez scriptkiddi3 en MODE ÉNUMÉRATION DE SOUS-DOMAINES
scriptkiddi3 -m SUB -d cible.com
Le MODE ÉNUMÉRATION DE SOUS-DOMAINES comprend les fonctions suivantes
Exécutez scriptkiddi3 en MODE ÉNUMÉRATION D'URL
scriptkiddi3 -m URL -d cible.com
Le MODE ÉNUMÉRATION D'URL comprend les fonctions suivantes
Utilisation de votre propre fichier CONFIG pour subfinder
scriptkiddi3 -m EXP -d cible.com -c /chemin/vers/config.yaml
Vous pouvez également fournir votre propre fichier CONFIG avec vos clés API pour l'énumération des sous-domaines avec subfinder
Mise à jour de l'outil vers la dernière version Vous pouvez exécuter la commande suivante pour mettre à jour l'outil
scriptkiddi3 -u