
Erebus एक तेज़ उपकरण है जो Yaml आधारित टेम्पलेट इंजन (जैसे nuclei) का उपयोग करके पैरामीटर-आधारित भेद्यता स्कैनिंग करता है।
कैसे • स्थापित करें • टेम्पलेट्स • इंटरसेप्टर • उपयोग • डिस्कॉर्ड से जुड़ें
Erebus का उपयोग Yaml टेम्पलेट्स के आधार पर लक्ष्यों के सभी पैरामीटर्स का परीक्षण करने के लिए किया जाता है, जिससे शून्य गलत सकारात्मक परिणाम मिलते हैं और बड़ी संख्या में होस्ट पर तीव्र स्कैनिंग प्रदान की जाती है। Erebus में कई उपयोगी सुविधाएँ शामिल हैं, जिनमें एक इंटरसेप्टिंग प्रॉक्सी भी है जो शोधकर्ताओं को वेब ब्राउज़ करने, लिंक पर क्लिक करने की अनुमति देती है, और erebus प्रॉक्सी से गुज़रने वाले प्रत्येक पैरामीटर का परीक्षण करेगा।
हमारे पास एक समर्पित रिपॉजिटरी है जिसमें विभिन्न प्रकार के भेद्यता टेम्पलेट शामिल हैं।
▶ GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus
▶ erebus -ut
Erebus टेम्पलेट्सErebus में स्वचालित अपडेट/डाउनलोड टेम्पलेट्स के लिए अंतर्निहित समर्थन है (https://github.com/ethicalhackingplayground/erebus/releases/latest)। Erebus-Templates परियोजना समुदाय द्वारा योगदान किए गए उपयोग के लिए तैयार टेम्पलेट्स की एक सूची प्रदान करती है जिन्हें आप अपने परीक्षण के भाग के रूप में उपयोग कर सकते हैं। आप किसी भी समय «nuclei» टेम्पलेट्स को अपडेट करने के लिए |
Erebus इंटरसेप्टर सेट अप करेंअपने ब्राउज़र में प्रॉक्सी सेट अप करना सुनिश्चित करें, इससे पहले कि आप erebus इंटरसेप्टर का उपयोग करें। Firefox के लिए जाएँ: ▶ सेटिंग्स ▶ सामान्य ▶ नेटवर्क सेटिंग्स ▶ मैन्युअल प्रॉक्सी कॉन्फ़िगरेशन HTTP Proxy में 127.0.0.1 टाइप करें, फिर पोर्ट के लिए 8080 टाइप करें, और FTP और HTTPS के लिए भी इस प्रॉक्सी का उपयोग करें को सक्षम करना सुनिश्चित करें। |
HTTPS उपयोग के लिए SSL प्रमाणपत्र स्थापित करेंमैंने आपको HTTPS परीक्षण के लिए उपयोग करने हेतु प्रमाणपत्र प्रदान किए हैं, आपको बस इन्हें निम्नानुसार स्थापित करना होगा: ▶ सेटिंग्स ▶ गोपनीयता और सुरक्षा ▶ प्रमाणपत्र ▶ प्रमाणपत्र देखें ▶ आयात करें ▶ erebus निर्देशिका में .crt फ़ाइल चुनें और विश्वास करके स्थापित करने के लिए आगे बढ़ें। |
erebus -h
यह टूल के लिए सहायता प्रदर्शित करेगा। यहाँ इसके द्वारा समर्थित सभी स्विच दिए गए हैं।
Usage of erebus:
-burp-sitemap string
scan burp xml sitemap (without base64 decoded)
-c int
the number of concurrent requsts (default 100)
-crawl
crawl through each intercepted request
-depth int
the crawl depth (default 5)
-interceptor
intercept the requests through the proxy and test each parameter
-o string
output results to a file
-p string
the port on which the interception proxy will listen on (default "8080")
-scope string
the scope for the proxy intercetor
-secure
determaines if the connection is secure or not
-silent
silent (only show vulnerable urls)
-t string
use the templates with all our yaml rules instead
-tc string
Use other tools by executing an os command (default "qsreplace")
-ut
Install or update the erebus-templates
यहाँ कुछ उदाहरण दिए गए हैं कि आप अपने परीक्षण के भाग के रूप में erebus स्कैनर का उपयोग कैसे कर सकते हैं।
क्रॉलिंग के दौरान paypal के सभी इनस्कोप के साथ इंटरसेप्टिंग प्रॉक्सी का उपयोग करके XSS भेद्यताओं की स्कैनिंग करना, HTTP डोमेन पर।
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"
क्रॉलिंग के दौरान paypal के सभी इनस्कोप के साथ इंटरसेप्टिंग प्रॉक्सी का उपयोग करके XSS भेद्यताओं की स्कैनिंग करना, HTTPS डोमेन पर।
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"
subfinder और Gau का उपयोग करके उपडोमेन की श्रेणी में XSS भेद्यताओं की स्कैनिंग करना
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml
https:// या http:// प्रारूप में एक फ़ाइल से उपडोमेन स्कैन करें
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml
Erebus GPL-3.0 License के तहत वितरित किया गया है।