IVRE
(\. \ ,/) _ _
\( |\ )/ (_)______ _ _ __ __| |
//\ | \ /\ | |_ / _` | '__/ _` |
(/ /\_#oo#_/\ \)| |/ / (_| | | | (_| |
\/\ #### /\/ |_/___\__,_|_| \__,_|
बाय बिटबर्नर
ivre-wizard
IVRE के लिए एक इंटरैक्टिव विज़ार्ड फ्रंट एंड जो डेटाबेस में स्कैन बनाना आसान बनाता है।

क्यों?
मैंने यह स्क्रिप्ट केली (https://www.kali.org/) पर IVRE (https://ivre.rocks/) के साथ स्कैन करने के लिए बनाई है, जहाँ IVRE पहले से इंस्टॉल और कॉन्फ़िगर आता है। यह IVRE को गैर-उत्पादन वातावरणों जैसे CTF और लैब के लिए अधिक व्यावहारिक बनाता है। मैं Linode या किसी अन्य क्लाउड होस्ट पर Wireguard सेट अप करने और अपने सभी स्कैन ट्रैफ़िक को वहाँ से पाइप करने की सलाह देता हूँ।
आवश्यकताएँ
- IVRE - केली में उपयोग के लिए तैयार आता है।
- zenity - केली में डिफ़ॉल्ट रूप से इंस्टॉल होना चाहिए। यदि नहीं, तो
apt install zenity।
इंस्टॉल और चलाएँ
पहले अपने IVRE IPडेटा को अपडेट करें (आपको इसे बार-बार (साप्ताहिक) करना चाहिए क्योंकि यह AS नंबर जैसे डेटा को स्कैन किए गए होस्ट से मिलाता है और डेटा को अधिक अर्थपूर्ण बनाता है)
sudo ivre ipdata --download
रिपो को अपने /opt/फ़ोल्डर में क्लोन करें
git clone https://github.com/bitburner/ivre-wizard.git
स्क्रिप्ट को निष्पादन योग्य बनाएँ
sudo chmod +x ivre-wizard.sh && sudo chmod -x ivre-wizard-cli.sh
स्क्रिप्ट चलाएँ (मुख्य स्क्रिप्ट Zenity GUI तत्वों का उपयोग करके आपके GUI में डायलॉग बॉक्स दिखाती है। यदि आप बिना zenity डायलॉग बॉक्स के केवल कमांड लाइन संस्करण चाहते हैं, तो इसके बजाय ivre-wizard-cli.sh का उपयोग करें)।
यदि sudo में चलाने में समस्या हो, तो बिना sudo प्रयास करें, लेकिन जब यह अंत में httpd सर्वर चलाता है तो वह sudo के साथ होगा जिससे यह स्कैन फ़ोल्डर को रूट उपयोगकर्ता के फ़ोल्डर में खोजेगा, न कि उस उपयोगकर्ता के जिसने स्कैन शुरू किया था। इसे छोड़ें और बिना sudo के फिर से हाथ से चलाएँ और देखें कि क्या आपका डेटा दिखता है। "ivre httpd --bind-address 0.0.0.0" यह एक मुख्य कारण है कि मैंने स्क्रिप्ट को बताया है कि वह किस खाते से कुछ प्रक्रियाएँ कर रही है ताकि आपको पता चले कि चीज़ें कहाँ समाप्त होती हैं। मैं इसे अंततः ठीक करने का प्रयास करूँगा।
उपयोग
यह स्क्रिप्ट उपयोगकर्ता इनपुट से एक IVRE runscans कमांड बनाती है
-
Wireguard शुरू करें?
- यह मानता है कि आप wireguard VPN का उपयोग कर रहे हैं और बड़े इंटरनेट स्कैन से पहले यह सुनिश्चित करने के लिए पूछता है कि यह शुरू हो गया है।
-
डेटाबेस साफ़ करें?
- यह पूछता है कि क्या आप पिछले स्कैन को डेटाबेस में रखना चाहते हैं या स्कैन से पहले उन्हें हटाकर साफ़ करना चाहते हैं। आप मौजूदा डेटा में जोड़ना चुन सकते हैं। जब बहुत सारा "संबंधपरक" डेटा होता है, तो अंतिम चरण "व्यू" जोड़ने में IVRE धीमा हो जाता है। मूलतः, डेटा साफ़ करने से डेटा आयात तेज़ हो सकता है।
-
IPडेटा डाउनलोड करें?
- यह नवीनतम IPData डाउनलोड करता है जो IP डेटा को AS नंबर जैसे मेटा जानकारी से मिलाता है। यह सप्ताह में एक बार किया जाना चाहिए, इसलिए यदि आपने कुछ समय से स्कैन नहीं चलाया है, तो आपको यह करना चाहिए।
-
स्कैन प्रकार
- ये विभिन्न स्कैन प्रकार हैं जो "ivre runscans" समर्थन करता है
- Routable - आपके एंडपॉइंट से संपूर्ण पहुँच योग्य पता स्थान
- AS-Number - AS नंबर। आप संदर्भ के लिए https://bgp.he.net का उपयोग कर सकते हैं
- Country - क्षेत्र कोड (*इसे अभी भी कुछ काम की आवश्यकता है)
- Network - सामान्य नेटवर्क स्कैन उदाहरण: 192.168.1.0/24
- File - एक फ़ाइल का पथ जिसमें एक पंक्ति पर IP की सूची हो
-
श्रेणी का नाम
- यह बाद में IVRE वेब इंटरफ़ेस में आपके स्कैन को फ़िल्टर करने के लिए एक संगठन नाम के लिए एक मनमाना नाम है। इसमें स्थान नहीं होने चाहिए।
-
स्कैन स्रोत नाम
- यह फिर से एक मनमाना नाम है जिसे आप संगठन के लिए सेट कर सकते हैं और जब स्कैन कई स्रोतों से आ रहे हों तो मदद करता है। बस कोई स्थान नहीं।
-
स्कैन सीमा
- दिए गए स्कैन प्रकार के भीतर स्कैन किए जाने वाले होस्ट की मात्रा की सीमा निर्धारित करता है। जितना अधिक स्कैन करेंगे, उतना अधिक समय लगेगा। परीक्षण के लिए छोटी सीमाओं से शुरू करें।
-
उदाहरणों की संख्या
- यह NMAP के उदाहरणों की संख्या है जो वास्तविक स्कैन करते हैं। यदि आपके पास 1000 होस्ट स्कैन करने हैं और 10 उदाहरण चुनते हैं, तो 10 NMAP एक साथ 100-100 होस्ट स्कैन करेंगे। यहाँ सावधान रहें क्योंकि यह CPU गहन है। RAM गहन बिल्कुल नहीं है, इसलिए इसे ध्यान में रखें यदि इसके लिए वर्चुअल मशीन बना रहे हैं।
-
स्कैन करें
- यह आपके इनपुट के अनुसार स्कैन चलाता है। जब यह स्कैन समाप्त करता है, तो यह "ivre scan2db" का उपयोग करेगा और स्कैन को डेटाबेस में आयात करेगा। फिर "ivre db2view nmap" आपकी श्रेणी और NMAP स्कैन के अन्य डेटा के अनुसार एक "व्यू" बनाएगा। इसमें कभी-कभी स्कैन जितना समय लग सकता है यदि होस्ट के लिए बहुत सारा डेटा लौटाया गया हो (बहुत सारे खुले पोर्ट आदि)। अंत में, यह "ivre httpd" को "0.0.0.0" पर शुरू करेगा और आप वेबपेज पर जाकर अभी जोड़ा गया डेटा देख सकते हैं। कोई डेटा नहीं? क्या आपने स्क्रिप्ट sudo के साथ चलाई थी? अपना "scans" फ़ोल्डर खोजने के लिए इसे sudo में होना आवश्यक है।
@bitburner