
Faraday का कमांड लाइन इंटरफ़ेस
अपने पसंदीदा टर्मिनल से सीधे faraday का उपयोग करें

faraday-cli आधिकारिक क्लाइंट है जो आपके सुरक्षा वर्कफ़्लो को स्वचालित करना आसान बनाता है।
स्थापित करने से पहले, हम आपके सिस्टम Python पैकेजों को प्रभावित होने से बचाने के लिए एक Python वर्चुअल वातावरण बनाने और सक्रिय करने की सलाह देते हैं। उदाहरण के लिए:
python3 -m venv .venv
source .venv/bin/activate
आप चाहें तो virtualenv का भी उपयोग कर सकते हैं। वर्चुअल वातावरण सक्रिय होने के बाद, नीचे दिए गए इंस्टॉलेशन कमांड चलाएँ।
pip install faraday-cli
git clone https://github.com/infobyte/faraday-cli.git
cd faraday-cli
pip install .
अधिक जानकारी के लिए आप हमारा दस्तावेज़ीकरण देख सकते हैं
farday-cli के लिए प्रमाणीकरण कॉन्फ़िगर करें
$ faraday-cli auth

जब आप वर्कस्पेस बनाते हैं, तो डिफ़ॉल्ट रूप से वह सक्रिय के रूप में चुना जाता है, जब तक आप "-d" फ़्लैग का उपयोग नहीं करते।
$ faraday-cli workspace create some_name
✔ Created workspace: some_name
$ faraday-cli workspace select some_name
✔ Selected workspace: some_name
$ faraday-cli list_ws
NAME HOSTS SERVICES VULNS ACTIVE PUBLIC READONLY
--------- ------- ---------- ------- -------- -------- ----------
some_name 14 13 39 True False False
$ faraday-cli host list
ID IP OS HOSTNAMES SERVICES VULNS
---- ----------- ------- --------------- ---------- -------
574 127.0.0.1 unknown 1 3
566 127.0.0.10 unknown 1 3
569 127.0.0.11 unknown 1 3
568 127.0.0.12 unknown 1 3
570 127.0.0.13 unknown 1 3
576 127.0.0.2 unknown 1 3
565 127.0.0.3 unknown 1 3
572 127.0.0.4 unknown 1 3
573 127.0.0.5 unknown 1 3
567 127.0.0.6 unknown 1 3
571 127.0.0.7 unknown 1 3
564 127.0.0.8 unknown 1 3
575 127.0.0.9 unknown 1 3
590 58.76.184.4 unknown www.googlec.com 0 -
$ faraday-cli host get 574
$ faraday-cli host get 574
Host:
ID IP OS HOSTNAMES OWNER OWNED VULNS
---- --------- ------- ----------- ------- ------- -------
574 127.0.0.1 unknown faraday False 3
Services:
ID NAME DESCRIPTION PROTOCOL PORT VERSION STATUS VULNS
---- ------ ------------- ---------- ------ --------- -------- -------
2638 ssh tcp 22 unknown open 2
Vulnerabilities:
ID NAME SEVERITY STATUS CONFIRMED TOOL
----- ---------------------------------------- ---------- -------- ----------- -------
13509 SSH Weak Encryption Algorithms Supported MED opened False Openvas
13510 SSH Weak MAC Algorithms Supported LOW opened False Openvas
13511 TCP timestamps LOW opened False Openvas
$ faraday-cli host create -d \''[{"ip": "stan.local", "description": "some server"}]'\'
या इसे पाइप करें
$ echo '[{"ip": "1.1.1.5", "description": "some text"}]' | faraday-cli host create --stdin
एकल उद्धरणों (\') का एस्केपिंग केवल तब आवश्यक है जब इसे कमांड के रूप में उपयोग किया जाता है। शेल में या पाइप का उपयोग करते समय यह आवश्यक नहीं है
$ faraday-cli tool report "/path/to/report.xml"

$ faraday-cli ping -c 1 www.google.com

$ faraday-cli agent list
id name active status executors
---- -------- -------- -------- -----------
8 internal True online nmap
$ faraday-cli agent run -a 1 -e nmap -p \''{"target": "www.google.com"}'\'
Run executor: internal/nmap [{'successful': True}]
Faraday-cli को शेल के रूप में उपयोग किया जा सकता है और इसमें वे सभी कमांड हैं जो आपके पास CLI के रूप में हैं।

उदाहरण के लिए, faraday में उन सभी होस्ट्स के लिए nmap चलाएँ जो 443 पोर्ट पर सुनते हैं और परिणामों को वापस faraday में आयात करें।
$ faraday-cli host list --port 443 -ip | nmap -iL - -oX /tmp/nmap.xml && faraday-cli process_report /tmp/nmap.xml
डोमेन लुकअप करने के लिए assetfinder जैसे टूल का उपयोग करें, उन्हें nmap से स्कैन करें और परिणामों को faraday पर भेजें।
$ assetfinder -subs-only example.com| sort | uniq |awk 'BEGIN { ORS = ""; print " {\"target\":\""}
{ printf "%s%s", separator, $1, $2
separator = ","}END { print "\"}" }' | faraday-cli agent run -a 1 -e nmap --stdin