Version 2.0.0
par R3D#@0R_2H1N alias Tuhinshubhra
Outil tout-en-un pour la collecte d'informations et le scan de vulnérabilités
Scans que vous pouvez effectuer avec RED HAWK :
- Scan basique
- Titre du site NOUVEAU
- Adresse IP
- Détection du serveur web
AMÉLIORÉE
- Détection CMS
- Détection Cloudflare
- Scanner robots.txt
- Recherche Whois
AMÉLIORÉE
- Recherche Geo-IP
- Récupération de bannières
AMÉLIORÉE
- Recherche DNS
- Calculatrice de sous-réseau
- Scan de ports Nmap
- Scanner de sous-domaines
AMÉLIORÉ
- Recherche IP inverse et détection CMS
AMÉLIORÉES
- Nom d'hôte
- Adresse IP
- CMS
- Scanner d'injection SQL basé sur les erreurs
- Vue blogueur NOUVEAU
- Code de réponse HTTP
- Titre du site
- Classement Alexa
- Autorité du domaine
- Autorité de la page
- Extracteur de liens sociaux
- Récupérateur de liens
- Scan WordPress NOUVEAU
- Exploration de fichiers sensibles
- Détection de version
- Scanner de vulnérabilités de version
- Crawler
- Recherche MX NOUVELLE
- Tout scanner - L'ancien scan basique
Versions publiées :
- Version 1.0.0 [11-06-2017]
- Version 1.1.0 [15-06-2017]
- Version 2.0.0 [11-08-2017]
Journal des modifications :
- Version 1.0.0
- Version 1.1.0
- Mise à jour de la commande
fix
- Version 2.0.0
- Séparation de tous les scans pour vous fournir la quantité d'informations dont vous avez besoin
Scanner de sous-domaines amélioré
- Commande
fix améliorée
Détection du serveur web améliorée
Détection CMS améliorée
Récupération de bannières améliorée
- Ajout du
Scanner WordPress
- Ajout de la
Vue blogueur
- Ajout de la
Recherche MX
- Ajout de l'option
Mise à jour
- Bannière RED HAWK mise à jour
- Nombreuses autres corrections internes
Installation :
- Lancez l'outil et tapez
fix Cela installera tous les modules requis.
- Pour que la Vue blogueur fonctionne correctement, vous devez configurer RED HAWK avec les clés API de moz.com en suivant les étapes suivantes :
Comment configurer RED HAWK avec moz.com pour le scan Vue blogueur
- Créez un compte sur moz en suivant ce lien : https://moz.com/community/join
- Après la création réussie du compte et la vérification, vous devez générer les clés API
- Vous pouvez obtenir vos clés API ici : https://moz.com/products/mozscape/access
- Obtenez votre AccessID et SecretKey et remplacez les valeurs des variables
$accessID et $secretKey dans le fichier config.php
- Tout est prêt, vous pouvez désormais profiter de la vue blogueur.
Utilisation :
- git clone
https://github.com/Tuhinshubhra/RED_HAWK
- cd RED_HAWK
- php rhawk.php
- Utilisez la commande « help » pour voir la liste des commandes ou tapez le nom de domaine que vous voulez scanner (sans Http:// ni Https://).
- Choisissez si le site fonctionne sous HTTPS ou non.
- Sélectionnez le type de scan que vous voulez effectuer
- Laissez le scanner faire le reste
Liste des CMS pris en charge
Le Détecteur CMS de RED HAWK est actuellement capable de détecter les CMS suivants (systèmes de gestion de contenu) ; si le site utilise un autre CMS, le détecteur retournera impossible de détecter.
- WordPress
- Joomla
- Drupal
- Magento
Problèmes connus
PROBLÈME : Le scanner s'arrête de fonctionner après la détection Cloudflare !
SOLUTION : Utilisez la commande fix OU installez manuellement php-curl et php-xml
Regardez la vidéo pour voir comment résoudre ce problème : https://www.youtube.com/watch?v=QuFPY9NFTM8
Démonstration vidéo

Suggestions et retours
Vous voulez contribuer à RED HAWK ou signaler quelque chose qui ne va pas ? Créez simplement une nouvelle issue ici : https://github.com/Tuhinshubhra/RED_HAWK/issues/new
Je serai ravi de vous entendre.
Soutien et dons
Vous trouvez RED HAWK cool ? Eh bien, vous pouvez m'offrir une tasse de thé ;) (pas d'alcool svp xD) envoyez simplement un don (en BTC) à cette adresse : 1NbiQidWWVVhWknsfPSN1MuksF8cbXWCku
Vous ne pouvez pas donner ? Ce n'est pas un problème, dites simplement MERCI, cela me motivera à créer d'autres trucs sympas pour vous ;)
À faire
- Créer une vraie option de mise à jour (installe automatiquement la version actuelle)
- Ajouter plus de CMS au détecteur
- Améliorer le scanner WordPress (ajouter l'énumération des utilisateurs, thèmes et plugins)
- Créer une version web du scanner
- Ajouter des scanners XSS et LFI
- Améliorer le récupérateur de liens dans la vue blogueur
- Ajouter d'autres scans sous la vue blogueur