inter-recon
स्वचालित प्रारंभिक वेब और भेद्यता रीकॉन करने के लिए स्क्रिप्ट।
त्रुटियों के मामले में इसमें कुछ जाँचें हैं।
कुछ जाँचों को छोड़ने, उन्हें पुनः आरंभ करने और/या जहाँ आपने छोड़ा था वहाँ से जारी रखने की संभावना है। (यह इसलिए है क्योंकि कभी-कभी नेटवर्क समस्याएँ होती हैं जैसे कि VPN पर समय सीमा)।
याद रखें यदि आप inter-recon स्क्रिप्ट को bin पथ (उदा: /usr/bin/) पर कॉपी या लिंक करते हैं तो आप स्क्रिप्ट को जहाँ चाहें वहाँ से निष्पादित कर सकते हैं। यह आउटपुट वहाँ बनाएगा जहाँ आप हैं।
WFUZZ समस्या और समाधान देखने के लिए README के अंत में (अतिरिक्त जानकारी अनुभाग) देखना महत्वपूर्ण है।
एकाधिक ज्ञात डोमेन/IP का उपयोग करने के लिए उदाहरण:
- domains.txt फ़ाइल बनाएँ जिसमें सभी डोमेन या विभिन्न IP हों
- निष्पादित करें: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
नेटवर्क/IP पर उपयोग करने के लिए उदाहरण:
- निष्पादित करें: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
उपयोग कैसे करें:
inter-recon.sh [OPTIONS]
-t {NET OR IP}
-T {Target PATH}
-d {Dictionary Path}
-w {DICT PATH}
-s {scan type}
-a वैकल्पिक है सुपरऑटोमैटिकस्कैन के लिए जो सब कुछ छोड़ देता है और पहली बार निष्पादन पर wfuzz प्रक्रिया पर कुछ भी नहीं पूछता है।
स्कैन प्रकार
- all
- portscan
- nmap TCP -> पूर्ण पोर्ट जाँच होस्ट ऊपर है यदि निम्न में से कोई पोर्ट खुला है (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
- nmap UDP -> डिफ़ॉल्ट होस्ट ऊपर प्रक्रिया के साथ शीर्ष 100 पोर्ट
- vulnscan
- nmap UDP और TCP स्कैन को फ़ाइलों में पार्स करें
- nmap UDP और TCP स्कैन को सेवा फ़ोल्डर में सेवा के अनुसार पार्स करें
- खुले पोर्ट पर पोर्ट/संस्करण संबंधित स्क्रिप्ट निष्पादित करने के लिए nmap UDP और TCP
- smbmap अतिथि निष्पादन -> यह जाँचने के लिए कि क्या उपयोगकर्ता के बिना हम कुछ लिख/पढ़ सकते हैं
- enum4linux अतिथि निष्पादन -> samba से प्राप्त जानकारी जाँचने के लिए
- smbversion निष्पादन -> samba का संस्करण प्राप्त करने के लिए (कभी-कभी Linux सर्वरों में samba संस्करण देखने का एकमात्र तरीका)
- webscan
- nmap निष्पादन से httpx के साथ http डिस्कवरी
- wfuzz के साथ खोजे गए URL पर फ़ज़िंग
- aquatone के साथ फ़ज़िंग से स्थिति 200 URL का स्क्रीनशॉट
- byp4xx के साथ 403 बायपास तकनीक
- following steps -> स्क्रिप्ट निष्पादन के बाद करने के लिए चीजों का त्वरित विवरण
- Documentation folder and template structure -> सबूत जोड़ने और स्कैन से संबंधित जानकारी के साथ .md फ़ाइलें जोड़ने के लिए फ़ोल्डर बनाएँ
- vuln
- portscan (ऊपर समान)
- vulnscan (ऊपर समान)
- following steps (ऊपर समान)
- Documentation folder and template structure
- web
- portscan (ऊपर समान)
- webscan (ऊपर समान)
- following steps (ऊपर समान)
- Documentation folder and template structure
संरचना:
- पहले पोर्ट स्कैन tcp और udp संस्करण के साथ (nmap, sudo आवश्यक है)
- भेद्यता रीकॉन स्कैन (पोर्ट को IP,पोर्ट,सेवा,संस्करण प्रारूप वाली फ़ाइल में पार्स करने, इसे सेवा फ़ाइलों में पार्स करने, पूर्ण पोर्ट/संस्करण संबंधित स्क्रिप्ट के साथ nmap निष्पादित करने का आदेश)
- वेब फ़ज़िंग रीकॉन स्कैन यदि httpx को HTTP पोर्ट मिलता है (httpx, wfuzz, aquatone, byp4xx 403 फ़ाइलें <- यदि स्थिति 403 मौजूद है)
उपयोग किए गए एप्लिकेशन:
- nmap (सामान्य संस्करण और nmap-vulners स्क्रिप्ट के साथ, दोनों को sudo की आवश्यकता है, tcp (यदि होस्ट UP है तो कुछ पोर्ट के साथ -PS का उपयोग करके पूर्ण पोर्ट) और udp (केवल शीर्ष 100 पोर्ट) का उपयोग करता है)
- httxp (nmap निष्पादन से HTTP पोर्ट प्राप्त करने के लिए)
- aquatone (http डिस्कवरी में मिली स्थिति 200 प्रतिक्रिया का स्क्रीनशॉट लेने के लिए)
- wfuzz (HTTP पोर्ट पर फ़ज़िंग करने के लिए)
- byp4xx (विभिन्न विधियों द्वारा 403 URL को बायपास करने का प्रयास करने के लिए)
- smbmap (नेटवर्क शेयर फ़ोल्डर से संबंधित अतिथि विशेषाधिकार प्राप्त करने के लिए)
- enum4linux (अतिथि विशेषाधिकारों के साथ smb जानकारी प्राप्त करने के लिए)
- smbversion (smb का वास्तविक संस्करण प्राप्त करने के लिए)
- dnsrecon (DNS सर्वरों पर ज़ोन ट्रांसफर करने का प्रयास करने के लिए)
- crackmapexec (सर्वर से संबंधित नाम प्राप्त करने के लिए)
- host (DNS सर्वर का होस्टनाम प्राप्त करें)
- dig (सर्वर को ns "@" के रूप में उपयोग करके DNS सर्वर का होस्टनाम प्राप्त करें)
आउटपुट फ़ोल्डर संरचना: (उदाहरण)
- 192.168.122.1-24/ -> प्रारंभिक फ़ोल्डर
- nmap/ -> tcp और udp nmap के लिए फ़ोल्डर xml और grepable आउटपुट संस्करण सहित
- nmap-tcp-target.xml -> कुछ उपकरणों में आयात करने के लिए nmap आउटपुट
- nmap-udp-target.xml -> कुछ उपकरणों में आयात करने के लिए nmap आउटपुट
- nmap-tcp-target.xml -> grepable nmap पार्स करने और जानकारी को अधिक पठनीय बनाने के लिए
- nmap-udp-target.xml -> grepable nmap पार्स करने और जानकारी को अधिक पठनीय बनाने के लिए
- aux/ -> पिछले निष्पादन को नियंत्रित करने और छोड़े गए wfuzz URL के लिए फ़ोल्डर
- nmap/ -> यहाँ हमारे पास httpx के लिए सभी nmap हैं, हम httpx प्रक्रिया में संसाधित nmap फ़ाइलों को हटा देंगे, यदि कोई त्रुटि होती है तो उस nmap फ़ाइल के साथ जारी रखने के लिए।
- full-initial-files.txt -> यहाँ हम उन URL को हटा देंगे जिनका निष्पादन सही था
- wfuzz-skipped-urls.txt -> यहाँ हम उन URL को जोड़ेंगे जिन्हें हमने त्रुटि के कारण छोड़ दिया था ((कुल अनुरोध + 1) - संसाधित अनुरोध != 0)
- debug/ -> निष्पादन की डिबगिंग के लिए फ़ोल्डर
- nmap-tcp-output.txt -> nmap (केवल संस्करण) आउटपुट निष्पादन
- nmap-tcp-cve-output.txt -> सभी संबंधित स्क्रिप्ट निष्पादित करने के लिए -A विकल्प के साथ nmap
- nmap-udp-output.txt -> nmap (केवल संस्करण) आउटपुट निष्पादन
- nmap-udp-output.txt -> सभी संबंधित स्क्रिप्ट निष्पादित करने के लिए -A विकल्प के साथ nmap
- wfuzz-output.txt -> wfuzz आउटपुट निष्पादन
- screenshot-output.txt -> aquatone आउटपुट निष्पादन
- fuzzing/ -> wfuzz निष्पादन के लिए फ़ोल्डर (स्थिति 50* और 40* की समीक्षा करना महत्वपूर्ण)
- *.txt -> wfuzz आउटपुट फ़ाइलें
- services/ -> nmap से पार्स की गई सभी सेवाओं के लिए फ़ोल्डर
- {SERVICE-NAME}-services.txt -> IP,PORT,Extra-service-info आउटपुट के साथ सेवा निष्पादन
- cve/ -> nmap-vulners स्क्रिप्ट द्वारा पाई गई होस्ट के अनुसार भेद्यता फ़ोल्डर
- {IPs}.txt -> nmap-vulners स्क्रिप्ट आउटपुट
- http-discover/ -> httpx निष्पादन को सहेजने और नियंत्रित करने के लिए फ़ोल्डर
- httpx_aux.txt -> httpx निष्पादित करने के लिए सभी डोमेन+पोर्ट वाली फ़ाइल
- screenshots/ -> wfuzz द्वारा पाए गए स्थिति 200 URL के स्क्रीनशॉट के लिए फ़ोल्डर
- screens -> सभी स्क्रीनशॉट के साथ फ़ोल्डर
- report.html -> संरचित जानकारी के साथ रिपोर्ट
- {OTHER} -> report.html के लिए अन्य चीजें
- full-initial-files.txt -> wfuzz के साथ फ़ज़िंग करने के लिए प्रारंभिक http डिस्कवरी httpx द्वारा पाए गए URL वाली फ़ाइलें
- urls-status-{200,401,403,etc}.txt -> wfuzz द्वारा पाए गए अंतिम स्थिति URL, यह $status चर के आधार पर बदलता है जो पाए गए URL की स्थिति है
- targets.txt -> वह फ़ाइल जिसमें आपने -t पैरामीटर पर जोड़ा IP या नेटवर्क है
कार्य सूची:
- wfuzz से URL स्थिति फ़ाइलों को सीधे दस्तावेज़ीकरण में जोड़ें (200, 401, 403, 503 ताकि कुछ भी जाँचना न भूलें)
- भेद्यता स्कैन में "OPENVAS स्कैन" शामिल करें
- वेब स्कैन में wfuzz द्वारा पाए गए HTTP URL से URL और डोमेन कैप्चर करना शामिल करें
- एक नया स्कैन प्रकार शामिल करें जो OSINT है, जो वेब या विभिन्न स्क्रिप्ट निष्पादनों से कुछ जानकारी प्राप्त कर सकता है।
उपकरण स्थापना URL:
अतिरिक्त जानकारी
- UDP nmap केवल शीर्ष 100 पोर्ट के लिए है, यदि आपके पास समय है, तो पृष्ठभूमि में पूर्ण UDP पोर्ट के साथ एक अतिरिक्त nmap चलाएँ।
- TCP nmap यह जाँचने के लिए कुछ पोर्ट स्कैन करता है कि होस्ट UP है या नहीं और यदि UP है तो उसे स्कैन करता है, यदि आपके पास समय है, तो पृष्ठभूमि में -Pn के साथ पूर्ण TCP पोर्ट का एक अतिरिक्त nmap चलाएँ।
- मैंने कुछ बार देखा कि wfuzz स्क्रिप्ट को रोक देता है, मैंने देखा है कि जब URL पर कोई त्रुटि होती है तो wfuzz को डेडलॉक की समस्या होती है। इस दौरान एक समाधान, जब तक वे समस्या हल नहीं करते, th.join() को कमेंट करना और /usr/local/lib/python3.9/dist-packages/wfuzz/myhttp.py फ़ाइल में "Cleanup" फ़ंक्शन में pass जोड़ना है।