
एक अतुल्यकालिक गणना और भेद्यता स्कैनर। सभी होस्ट पर सभी उपकरण चलाएँ।
celerystalk आपको एसिंक्रोनस जॉब्स (अर्थात कार्य) के साथ अपनी नेटवर्क स्कैनिंग/एन्यूमरेशन प्रक्रिया को स्वचालित करने में मदद करता है, जबकि आप किन टूल्स को चलाना चाहते हैं, इस पर पूर्ण नियंत्रण बनाए रखता है।

इंटरैक्टिव डेमो: बग बाउंटी मोड (HackerOne)
इंटरैक्टिव डेमो: भेद्यता मूल्यांकन / पेनटेस्ट मोड (Retired HackTheBox.eu machines)
| चरण | कमांड | उपयोग किए गए टूल्स के उदाहरण |
|---|---|---|
| DNS रेकॉन/एन्यूमरेशन | ./celerystalk subdomains -d domain1,domain2 | Amass, sublist3r |
| स्कोप परिभाषित करें, nmap/nessus आयात करें | ./celerystalk import [scan_data,scope_files,etc.] | celerystalk |
| पोर्ट स्कैनिंग | ./celerystalk nmap | nmap |
| निर्देशिका और फ़ाइल एन्यूमरेशन, भेद्यता पहचान | ./celerystalk scan | Gobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, आदि। |
| स्क्रीनशॉट | ./celerystalk sceenshots | Aquatone |
| विश्लेषण | ./celerystalk report | celerystalk |
celerystalk है:
आपको celerystalk को रूट के रूप में इंस्टॉल और चलाना होगा``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h
## Dockerhub से docker container का उपयोग करें```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk
docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk
## Using celerystalk - The basics
### [URL Mode] - How to scan a URL (or multiple URLs in a file)
#### Launch all enabled tools against a URL or many URLs in a file without having to import scope, nmap, etc.```
# ./celerystalk scan -u url or filename # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
#### या, दायरे में आने वाले होस्टों की सूची आयात करें और celerystalk को आपके लिए nmap चलाने दें```
# ./celerystalk import -S scope.txt # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap # Nmap all in-scope hosts (reads options from config.ini)
## उन्नत उपयोग: बग बाउंटी मोड बनाम भेद्यता आकलन मोड
आप वर्कस्पेस के निर्माण के समय मोड को परिभाषित करते हैं। डिफ़ॉल्ट वर्कस्पेस VAPT मोड है, लेकिन मैन्युअल रूप से बनाए गए वर्कस्पेस के लिए आपके पास दो विकल्प हैं।
* यदि आप स्कोप में IP पतों/रेंजों/CIDR से शुरू कर रहे हैं, तो Vulnerability Assessment और PenTest (VAPT) मोड का उपयोग करें।
* यदि आप स्कोप में डोमेन से शुरू कर रहे हैं, तो Bug Bounty (BB) मोड का उपयोग करें।
### [Bug Bounty Mode]
* BB मोड में, celerystalk द्वारा पाए गए या मैन्युअल रूप से आयात किए गए सभी सबडोमेन को स्कोप में चिह्नित किया जाता है।
#### सबडोमेन खोजें, आउट ऑफ स्कोप होस्ट परिभाषित करें, बाकी सब कुछ स्कैन करें```
# ./celerystalk workspace create -o /dir -m bb # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap (optional) # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml (optional) # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP] # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
नोट: आप पहले सबडोमेन कमांड चला सकते हैं और फिर scope परिभाषित कर सकते हैं, या आप scope परिभाषित कर सकते हैं और सबडोमेन आयात कर सकते हैं।
**नोट:** आप पहले सबडोमेन कमांड चला सकते हैं और फिर स्कोप परिभाषित कर सकते हैं, या आप स्कोप परिभाषित कर सकते हैं और सबडोमेन आयात कर सकते हैं।