💬
README_中文 •
संकलन/स्थापना/चलाएँ •
पैरामीटर विवरण •
उपयोग कैसे करें •
परिदृश्य •
POC सूची •
कस्टम स्कैन •
सर्वोत्तम अभ्यास
विशेषताएँ
- <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>रिवर्स शेल के लिए मुफ्त एक आईडी मल्टी-टार्गेट वेब नेटकैट
- scan4all क्या है: इसमें vscan, nuclei, ksubdomain, subfinder आदि एकीकृत हैं, पूरी तरह से स्वचालित और बुद्धिमान। रेड टीम उपकरण
कोड-स्तर अनुकूलन, पैरामीटर अनुकूलन, और व्यक्तिगत मॉड्यूल, जैसे vscan filefuzz, को इन एकीकृत परियोजनाओं के लिए फिर से लिखा गया है।
सिद्धांत रूप में, पहिया को दोहराएं नहीं, जब तक कि बग, समस्याएं न हों।
- क्रॉस-प्लेटफ़ॉर्म: golang कार्यान्वयन पर आधारित, हल्का, अत्यधिक अनुकूलन योग्य, ओपन सोर्स, Linux, Windows, Mac OS आदि का समर्थन करता है।
- [23] पासवर्ड ब्लास्टिंग का समर्थन करता है, कस्टम डिक्शनरी का समर्थन करता है, "priorityNmap": true द्वारा सक्षम
- RDP
- VNC
- SSH
- Socks5
- rsh-spx
- Mysql
- MsSql
- Oracle
- Postgresql
- Redis
- FTP
- Mongodb
- SMB, MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796) का भी पता लगाता है
- Telnet
- Snmp
- Wap-wsp (Elasticsearch)
- RouterOs
- HTTP BasicAuth(Authorization), इसमें Webdav, SVN (Apache Subversion) क्रैक शामिल है
- Weblogic, enableNuclei=true के माध्यम से nuclei को सक्षम करें, T3, IIOP आदि का पता लगाने का समर्थन करता है
- Tomcat
- Jboss
- Winrm(wsman)
- POP3/POP3S
- डिफ़ॉल्ट रूप से, HTTP पासवर्ड बुद्धिमान ब्लास्टिंग सक्षम है, और जब HTTP पासवर्ड की आवश्यकता होती है, तो यह स्वचालित रूप से सक्रिय हो जाता है, मैन्युअल हस्तक्षेप की आवश्यकता नहीं है
- सिस्टम में nmap की उपस्थिति का पता लगाता है, और priorityNmap=true के माध्यम से तेज़ स्कैनिंग के लिए nmap सक्षम करता है, डिफ़ॉल्ट रूप से सक्षम, अनुकूलित nmap पैरामीटर masscan से तेज़ हैं
nmap का उपयोग करने के नुकसान: क्या नेटवर्क खराब है, क्योंकि ट्रैफिक नेटवर्क पैकेट बहुत बड़ा है, जिसके परिणाम अपूर्ण हो सकते हैं
nmap का उपयोग करने के लिए अतिरिक्त रूप से रूट पासवर्ड को एक पर्यावरण चर में सेट करना आवश्यक है
export PPSSWWDD=yourRootPswd
अधिक संदर्भ: config/doNmapScan.sh
डिफ़ॉल्ट रूप से, पोर्ट स्कैनिंग पूरी करने के लिए naabu का उपयोग किया जाता है -stats=true स्कैनिंग प्रगति देखने के लिए
क्या मैं पोर्ट स्कैन नहीं कर सकता?
noScan=true ./scan4all -l list.txt -v
# nmap परिणाम डिफ़ॉल्ट noScan=true
./scan4all -l nmapRssuilt.xml -v
- 15000+ POC का पता लगाने की क्षमता, PoCs में शामिल हैं:
Nuclei टेम्पलेट्स शीर्ष 10 आँकड़े
281 निर्देशिकाएँ, 3922 फ़ाइलें।
- vscan POC
- vscan POC में शामिल हैं: xray 2.0 300+ POC, go POC, आदि।
- scan4all POC
-
7000+ वेब फिंगरप्रिंट स्कैनिंग, पहचान का समर्थन करता है:
- httpx फिंगरप्रिंट
- vscan फिंगरप्रिंट
- vscan फिंगरप्रिंट: इसमें eHoleFinger, localFinger आदि शामिल हैं।
- scan4all फिंगरप्रिंट
-
146 प्रोटोकॉल और 90000+ नियम पोर्ट स्कैनिंग का समर्थन करता है
- nmap द्वारा समर्थित प्रोटोकॉल और फिंगरप्रिंट पर निर्भर करता है
-
तेज़ HTTP संवेदनशील फ़ाइल का पता लगाना, कस्टम डिक्शनरी कर सकते हैं
-
लैंडिंग पृष्ठ का पता लगाना
-
कई प्रकार के इनपुट का समर्थन करता है - STDIN/HOST/IP/CIDR/URL/TXT
-
कई आउटपुट प्रकारों का समर्थन करता है - JSON/TXT/CSV/STDOUT
-
उच्च एकीकरण: परिणामों को Elasticsearch में कॉन्फ़िगर करने योग्य एकीकृत भंडारण [अत्यधिक अनुशंसित]
-
स्मार्ट SSL विश्लेषण:
- गहन विश्लेषण, SSL जानकारी में डोमेन नामों के स्कैनिंग को स्वचालित रूप से सहसंबंधित करता है, जैसे *.xxx.com, और कॉन्फ़िगरेशन के अनुसार सबडोमेन ट्रैवर्सल पूरा करता है, परिणाम स्वचालित रूप से स्कैनिंग सूची में लक्ष्य जोड़ देगा
- स्मार्ट SSL जानकारी में *.xx.com सबडोमेन ट्रैवर्सल फ़ंक्शन को सक्षम करने का समर्थन करता है, EnableSubfinder=true निर्यात करें, या कॉन्फ़िगरेशन फ़ाइल में समायोजित करें
-
एक डोमेन (DNS) से जुड़े कई IPs के मामले को स्वचालित रूप से पहचानता है, और संबंधित कई IPs को स्वचालित रूप से स्कैन करता है
-
स्मार्ट प्रसंस्करण:
-
- जब सूची में कई डोमेन नामों के IPs समान होते हैं, तो पोर्ट स्कैन को मर्ज करें ताकि दक्षता में सुधार हो
-
- HTTP असामान्य पृष्ठों को बुद्धिमानी से संभालता है, और फिंगरप्रिंट गणना और सीखना
-
स्वचालित आपूर्ति श्रृंखला पहचान, विश्लेषण और स्कैनिंग
-
पायथन 3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan से लिंक
- यह संस्करण उस बग को रोकता है जो आपकी लक्ष्य जानकारी DNS Log Server पर पास करता है, जिससे कमजोरियों का खुलासा होने से बचता है
- बैच, टच टाइपिंग के लिए परिणामों को Elasticsearch में भेजने की क्षमता जोड़ी गई
- भविष्य में golang संस्करण को लागू करने का समय होगा
कैसे उपयोग करें?
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
-
हनीपॉट को बुद्धिमानी से पहचानता है और लक्ष्यों को छोड़ देता है। यह फ़ंक्शन डिफ़ॉल्ट रूप से अक्षम है, आप EnableHoneyportDetection=true सेट करके सक्षम कर सकते हैं
-
अत्यधिक अनुकूलन योग्य: config/config.json कॉन्फ़िगरेशन के माध्यम से अपना स्वयं का शब्दकोश परिभाषित करने की अनुमति देता है, या अधिक विवरण नियंत्रित करने के लिए, जिसमें शामिल हैं लेकिन इन्हीं तक सीमित नहीं: nuclei, httpx, naabu, आदि।
-
HTTP Request Smuggling का समर्थन करता है: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr

-
पैरामीटर Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com के माध्यम से समर्थन, nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling के साथ संगत
कार्य प्रक्रिया
कैसे स्थापित करें
से डाउनलोड करें
<a href=https://github.com/GhostTroops/scan4all/releases>रिलीज़
कैसे उपयोग करें
-
- Elasticsearch प्रारंभ करें, बिल्कुल आप पारंपरिक तरीके से आउटपुट, परिणामों का उपयोग कर सकते हैं
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD /config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/ usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# es इंडेक्स को आरंभ करें, प्रत्येक उपकरण का परिणाम संरचना अलग है, और अलग-अलग संग्रहीत किया जाता है
./config/initEs.sh
# खोज सिंटैक्स, अधिक क्वेरी विधियाँ, स्वयं Elasticsearch सीखें
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
जहाँ 92.168.0.111 क्वेरी करने का लक्ष्य है
go build
# सटीक स्कैन szUrl सूची UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# nmap के अनुकूलन को अक्षम करें और इसके आंतरिक रूप से परिभाषित http-संबंधित पोर्ट को स्कैन करने के लिए naabu पोर्ट का उपयोग करें
priorityNmap=false ./scan4all -tp http -list allOut.txt -v
कार्य योजना
- HTTP smuggling और कैश पॉइज़निंग का पता लगाने के लिए web-cache-vulnerability-scanner को एकीकृत करना
- metasploit-framework के साथ लिंकेज, बशर्ते कि सिस्टम पहले से स्थापित हो, tmux के साथ सहयोग करें, और macos वातावरण के साथ लिंकेज को सर्वोत्तम अभ्यास के रूप में पूरा करें
- अधिक fuzzers एकीकृत करें , जैसे sqlmap से लिंक करना
- लैंडिंग पृष्ठों के स्क्रीनशॉट, शुद्ध js और js आर्किटेक्चर वाले फ्रंट-एंड लैंडिंग पृष्ठों का पता लगाने, और संबंधित क्रॉलर (संवेदनशील जानकारी का पता लगाना, पृष्ठ क्रॉलिंग) प्राप्त करने के लिए chromedp को एकीकृत करना
- निष्पादन दक्षता में सुधार करने, परिणाम स्ट्रीम को गतिशील रूप से पार्स करने, और इसे वर्तमान कार्य झरने में एकीकृत करने के लिए nmap-go को एकीकृत करना
- तेज़ सबडोमेन ब्लास्टिंग प्राप्त करने के लिए ksubdomain को एकीकृत करना
- अधिक बग खोजने के लिए स्पाइडर को एकीकृत करना
- सटीकता में सुधार के लिए अर्ध-स्वचालित फिंगरप्रिंट सीखना; फिंगरप्रिंट नाम निर्दिष्ट करें, कॉन्फ़िगर करें
प्रश्न और उत्तर
- कुकी का उपयोग कैसे करें?
- libpcap से संबंधित प्रश्न
अधिक देखें: <a href=https://github.com/GhostTroops/scan4all/discussions>चर्चाएँ
संदर्भ
दानदाताओं का धन्यवाद
योगदानकर्ता
https://github.com/GhostTroops/scan4all/graphs/contributors
परिवर्तन लॉग
- 2023-10-01 nuclei@latest के लिए समर्थन अनुकूलित किया गया
- 2022-07-28 मेरे द्वारा nuclei v2.7.7 में substr और aes_cbc dsl हेल्पर जोड़े गए
- 2022-07-20 fix और PR nuclei #2301 एक साथ कई इंस्टेंस बग
- 2022-07-20 वेब कैश कमजोरी स्कैनर जोड़ा गया
- 2022-07-19 PR nuclei #2308 dsl फ़ंक्शन जोड़ा गया: substr, aes_cbc
- 2022-07-19 dcom प्रोटोकॉल नेटवर्क इंटरफेस की गणना जोड़ी गई
- 2022-06-30 एम्बेडेड एकीकृत निजी संस्करण nuclei-templates कुल 3744 YAML POC; 1. मध्यवर्ती परिणामों को संग्रहीत करने के लिए Elasticsearch एकीकृत किया गया 2. संपूर्ण config निर्देशिका को प्रोग्राम में एम्बेड किया गया
- 2022-06-27 सटीकता और मजबूती में सुधार के लिए फ़ज़ी मैचिंग को अनुकूलित किया गया; ksubdomain प्रगति एकीकृत की गई
- 2022-06-24 फिंगरप्रिंट एल्गोरिदम को अनुकूलित किया गया; वर्कफ़्लो चार्ट जोड़ा गया
- 2022-06-23 SSL में DNS जानकारी का गहराई से विश्लेषण न करने और डिफ़ॉल्ट रूप से SSL में DNS को स्कैन न करने को नियंत्रित करने के लिए पैरामीटर ParseSSl जोड़ा गया; अनुकूलन: nmap स्वचालित रूप से .exe बग नहीं जोड़ता है; Windows के तहत कैश फ़ाइलों के आकार को अनुकूलित न करने के बग को अनुकूलित किया गया
- 2022-06-22 11 प्रोटोकॉल के लिए कमजोर पासवर्ड का पता लगाने और पासवर्ड ब्लास्टिंग एकीकृत की गई: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet, और प्लगइन पासवर्ड डिक्शनरी के लिए अनुकूलित समर्थन
- 2022-06-20 Subfinder, डोमेन नाम ब्लास्टिंग एकीकृत किया गया, स्टार्टअप पैरामीटर export EnableSubfinder=true, ध्यान दें कि शुरू होने के बाद बहुत धीमा है; SSL प्रमाणपत्र में डोमेन नाम जानकारी की स्वचालित गहरी ड्रिलिंग आपको config/config.json कॉन्फ़िगरेशन के माध्यम से अपना स्वयं का शब्दकोश परिभाषित करने या संबंधित स्विच सेट करने की अनुमति देती है
- 2022-06-17 एक डोमेन नाम के कई IPs वाली स्थिति को अनुकूलित किया गया। सभी IPs का पोर्ट स्कैन किया जाएगा, फिर बाद की स्कैनिंग प्रक्रिया का पालन करें
- 2022-06-15 इस संस्करण में पिछले वास्तविक युद्ध में प्राप्त कई weblogic पासवर्ड डिक्शनरी और वेबशेल डिक्शनरी जोड़ी गई हैं
- 2022-06-10 कोर का एकीकरण पूरा किया, निश्चित रूप से कोर टेम्पलेट का एकीकरण भी शामिल है
- 2022-06-07 404 का पता लगाने के लिए समानता एल्गोरिदम जोड़ा गया
- 2022-06-07 http url सूची सटीक स्कैनिंग पैरामीटर जोड़ा गया, पर्यावरण चर UrlPrecise=true के अनुसार चालू किया गया
संचार समूह (WeChat, QQ, Tg)
💖Star

दान