
discover — Updated!
विभिन्न पेनेट्रेशन टेस्टिंग कार्यों को स्वचालित करने के लिए उपयोग की जाने वाली कस्टम Bash और Python स्क्रिप्ट्स, जिनमें Metasploit का उपयोग करके recon, स्कैनिंग, enumeration, और दुर्भावनापूर्ण payload निर्माण शामिल है। Ubuntu के साथ उपयोग के लिए। Kali Linux के लिए सीमित समर्थन।
Custom bash scripts used to automate various penetration testing tasks including recon, scanning,
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.
सेटअप और उपयोग
- अपने होम डायरेक्टरी में डाउनलोड करें।``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
* **Update** (मुख्य मेनू विकल्प 16) चुनें ताकि ऑपरेटिंग सिस्टम अपडेट हो और निर्भरताएँ (`ffuf`, `feroxbuster`, `jq`, आदि) स्थापित हों।
* Dev स्कैनर्स `dev/` के अंतर्गत हैं और मुख्य मेनू विकल्प **15. Dev** से भी पहुँचा जा सकता है।
* कुछ विकल्पों को चलाने के लिए रूट क्रेडेंशियल्स की आवश्यकता होगी।
### मुख्य मेनू```
RECON
1. Domain
2. Person
SCANNING
3. Generate target list
4. CIDR
5. List
6. IP, range, or URL
7. Rerun Nmap scripts and MSF aux
WEB
8. Insecure direct object reference
9. Open multiple tabs in Firefox
10. Nikto
11. SSL
MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit
Dev उपमेनू (विकल्प 15)
सुरक्षा स्कैनर Yiğit ibrahim (ibrahimsql) द्वारा। स्क्रिप्ट्स dev/ के अंतर्गत रहती हैं और सीधे भी चलाई जा सकती हैं।```
Dev scripts originally by ibrahimsql
- API Security
- Cloud Security
- Container Security
- OAuth and JWT Security
- Open Redirect Scanner
- Sensitive Information
- WAF Detection
- Web and API Security
- Previous menu
INPUT:```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│ ├── api-paths.txt
│ ├── openredirect-payloads.txt
│ ├── sensitive-denylist.txt
│ ├── sensitive-patterns.tsv
│ ├── sensitive-skip-paths.txt
│ ├── sensitive-web-paths-quick.txt
│ ├── sensitive-web-paths-full.txt
│ ├── waf-aliases.tsv
│ ├── waf-labels.tsv
│ ├── waf-signatures.tsv
│ ├── web-api-phases.tsv
│ ├── web-api-tech-signatures.tsv
│ └── swagger-paths.txt
└── lib/
├── api-scanner/
│ └── common.sh
├── cloud-scanner/
│ ├── common.sh
│ ├── aws.sh
│ ├── azure.sh
│ └── gcp.sh
├── container-scanner/
│ ├── common.sh
│ ├── docker.sh
│ └── k8s.sh
├── oauth-jwt-scanner/
│ ├── common.sh
│ ├── oauth.sh
│ └── jwt.sh
├── open-redirect-scanner/
│ ├── common.sh
│ └── engine.py
├── sensitive-scanner/
│ ├── common.sh
│ ├── files.sh
│ ├── web.sh
│ ├── filescan.py
│ ├── engine.py
│ ├── fixtures/
│ └── run-tests.sh
├── waf-detect/
│ ├── common.sh
│ ├── probe.sh
│ ├── fixtures/
│ └── run-tests.sh
└── web-api-scanner/
├── common.sh
├── phases.sh
├── waf.sh
├── targets.sh
├── msf.sh
├── msf_parse.py
├── probe.sh
├── fixtures/
└── run-tests.sh
रिकॉन
डोमेन```
RECON
-
Passive
-
Breaches
-
Find registered domains
-
Google dorks
-
Web search
-
Import names
-
Import subdomains
-
Active
-
Previous menu
नोट: Passive और Active को root के रूप में नहीं चलाया जा सकता।
PASSIVE RECON
Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder, sublist3r, theHarvester, Whois और कई वेबसाइटों का उपयोग करता है।
* theHarvester के साथ अधिकतम परिणामों के लिए सभी मुफ्त API कुंजियाँ प्राप्त करें।
* API कुंजियों को $HOME/.theHarvester/api-keys.yaml में जोड़ें।
* Passive $HOME/data/<domain>/ पर एक HTML रिपोर्ट बनाता है।
* मौजूदा रिपोर्ट में पंजीकृत डोमेन को pages/registered-domains.htm में अपडेट करें।
* Active httpx, whatweb और gowitness का उपयोग करता है; वैकल्पिक NVD API कुंजी Active रिपोर्ट पर CVSS संवर्धन को गति देती है (नीचे **NVD API key** देखें)।
#### नाम आयात करें (`import-names.sh`)
मैन्युअल शोध (LinkedIn, कंपनी साइट्स, फोन निर्देशिकाएं, आदि) से संपर्क जोड़ने या समृद्ध करने के लिए पैसिव स्कैन के बाद चलाएं।```
Enter the location of your previous passive scan:
/home/user/data/example.com
Enter manual contacts file (or press Enter for default):
$HOME/data/<domain>/tools/names-manual.tsvसंपादित करें- प्रारूप: Name, Title, Phone (टैब-सेपरेटेड, प्रति पंक्ति एक व्यक्ति)
#से शुरू होने वाली पंक्तियाँ टिप्पणियाँ हैं- Title और Phone खाली छोड़े जा सकते हैं
- जब भी मैनुअल फ़ाइल में पंक्तियाँ जोड़ें, Import names को पुनः चलाएँ
Import names तीन स्रोतों को मर्ज करता है, फिर pages/names.htm को रिफ्रेश करता है:
tools/names— पैसिव स्कैन से ऑटो-डिस्कवर किए गए नामpages/names.htm— मौजूदा रिपोर्ट तालिका (पृष्ठ पर पहले से मौजूद कार्य को संरक्षित करता है)tools/names-manual.tsv— मैनुअल प्रविष्टियाँ; जब भरे जाएँ तो Title और Phone के लिए प्राथमिकता रखता है
मर्ज किया गया TSV tools/names में वापस सहेजा जाता है। नाम पृष्ठ एक सॉर्ट करने योग्य तीन-स्तंभ तालिका है: Name, Title, Phone.
Import subdomains (import-subdomains.sh)
पैसिव स्कैन के बाद चलाएँ जब आप Pentest-Tools या मैनुअल रिसर्च से होस्ट जोड़ना या समृद्ध करना चाहते हैं।``` Enter the location of your previous passive scan: /home/user/data/example.com
Enter import file or firefox (or press Enter for default):
समर्थित आयात:
* `firefox` — अपने Firefox प्रोफ़ाइल से `pinia/scans` खींचें (मुफ़्त Pentest-Tools स्कैन)
* Firefox `pinia/scans` निर्यात (`pinia-scans.json`)
* Pentest-Tools JSON (`pentest-tools-<domain>.json`)
* Pentest-Tools टेक्स्ट निर्यात (`pentest-tools.txt`)
* टैब-पृथक होस्ट/IP पंक्तियाँ
* मैन्युअल प्रविष्टियों के लिए `$HOME/data/<domain>/tools/subdomains-import.tsv` संपादित करें
* प्रारूप: सबडोमेन, IP (टैब-पृथक; IP वैकल्पिक)
* बिना IP वाले होस्ट आयात के दौरान `dig` से हल किए जाते हैं
* जब भी आप पंक्तियाँ जोड़ते हैं या कोई नया Pentest-Tools स्कैन चलाते हैं, तो Import subdomains को पुनः चलाएँ
Import subdomains मौजूदा `tools/subdomains` के साथ विलय करता है, `old/subdomain-categories.tsv` से श्रेणियाँ निर्दिष्ट करता है, निजी IP को `tools/private-subs` में विभाजित करता है, और केवल Subdomain, Category, और IP कॉलम के साथ `pages/subdomains.htm` को ताज़ा करता है। उसके बाद Photo, Status, Web Server, और Technologies को आबाद करने के लिए **Active** चलाएँ।
#### Active (`active.sh`)
सक्रिय रीकॉन
निष्क्रिय स्कैन (और वैकल्पिक रूप से Import subdomains) के बाद चलाएँ जब आप जाँचना चाहते हैं कि कौन से सार्वजनिक होस्ट HTTP/HTTPS पर प्रतिक्रिया देते हैं, तकनीकों की फ़िंगरप्रिंट लें, और स्क्रीनशॉट कैप्चर करें।```
Enter the location of your previous passive scan:
/home/user/data/example.com
आवश्यकता है httpx, whatweb, gowitness, python3, और Chrome या Chromium (इंस्टॉल करें अपडेट के माध्यम से)।