
एक स्क्रिप्ट जिसे आप पृष्ठभूमि में चला सकते हैं!
एक स्क्रिप्ट जिसे आप बैकग्राउंड में चला सकते हैं!

इस स्क्रिप्ट का मुख्य उद्देश्य एन्यूमरेशन और रिकॉन की प्रक्रिया को स्वचालित करना है जो हर बार चलाई जाती है, और इसके बजाय हमारा ध्यान वास्तविक पेंटेस्टिंग पर केंद्रित करना है।
यह दो बातें सुनिश्चित करेगा:
एक बार प्रारंभिक पोर्ट मिल जाने पर '5-10 सेकंड में', हम उन पोर्ट्स की मैन्युअल जांच शुरू कर सकते हैं, और बाकी को बिना किसी हमारी ओर से इंटरैक्शन के बैकग्राउंड में चलने दे सकते हैं।
नोट: यह एक रिकॉनिसेंस टूल है, और यह कोई शोषण नहीं करता है।
recon विकल्प के साथ, nmapAutomator प्रत्येक मिले पोर्ट के लिए सर्वोत्तम रिकॉन टूल को स्वचालित रूप से सुझाएगा और चलाएगा।
यदि आपकी मशीन पर कोई अनुशंसित टूल गायब है, तो nmapAutomator इसे स्थापित करने का सुझाव देगा।
nmapAutomator 100% POSIX संगत है, इसलिए यह किसी भी sh शेल और किसी भी यूनिक्स-आधारित मशीन (यहां तक कि 10 साल पुराने राउटर पर भी!) पर चल सकता है, जो nmapAutomator को लेटरल मूवमेंट रिकॉन के लिए आदर्श बनाता है।
यदि आप किसी दूरस्थ मशीन पर nmapAutomator चलाना चाहते हैं, तो इस लिंक या static-get से एक स्टैटिक nmap बाइनरी डाउनलोड करें और इसे दूरस्थ मशीन पर स्थानांतरित करें। फिर स्टैटिक nmap बाइनरी का पथ निर्दिष्ट करने के लिए -s/--static-nmap का उपयोग कर सकते हैं।
-r/--remote फ्लैग के साथ nmapAutomator रिमोट मोड में चलेगा, जिसे केवल POSIX शेल कमांड का उपयोग करके, बिना किसी बाहरी टूल पर निर्भर हुए चलाने के लिए डिज़ाइन किया गया है।
रिमोट मोड अभी भी विकासाधीन है। वर्तमान में केवल निम्नलिखित स्कैन -r के साथ काम करते हैं:
nmapAutomator प्रत्येक प्रकार के स्कैन के आउटपुट को आउटपुट निर्देशिका के अंतर्गत एक अलग फ़ाइल में सहेजता है।
संपूर्ण स्क्रिप्ट आउटपुट भी सहेजा जाता है, जिसे आप less -r outputDir/nmapAutomator_host_type.txt से देख सकते हैं, या बस cat कर सकते हैं।
ffuf, जिसे हम इस प्रकार स्थापित कर सकते हैं:
sudo apt update
sudo apt install ffuf -y
या Gobuster 'v3.0 या उच्चतर', जिसे हम इस प्रकार स्थापित कर सकते हैं:
sudo apt update
sudo apt install gobuster -y
स्क्रिप्ट में उपयोग किए जाने वाले अन्य रिकॉन टूल में शामिल हैं:
इनमें से अधिकांश Parrot OS और Kali Linux में डिफ़ॉल्ट रूप से स्थापित होने चाहिए।
यदि कोई अनुशंसित रिकॉन टूल गायब पाया जाता है, तो उन्हें स्वचालित रूप से छोड़ दिया जाएगा, और उपयोगकर्ता को सूचित किया जाएगा।
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
उदाहरण स्कैन:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
अपने पुल रिक्वेस्ट भेजने के लिए स्वतंत्र महसूस करें :)
किसी भी पुल रिक्वेस्ट के लिए, कृपया इन योगदान दिशानिर्देशों का पालन करने का प्रयास करें।
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |