
discover — Updated!
Script Bash e Python personalizzati utilizzati per automatizzare varie attività di penetration testing, tra cui recon, scanning, enumerazione e creazione di payload malevoli tramite Metasploit. Per l'uso con Ubuntu. Supporto limitato per Kali Linux.
Custom bash scripts used to automate various penetration testing tasks including recon, scanning,
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.
Installazione e utilizzo
- Scarica nella tua home directory.``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
Seleziona **Aggiorna** (opzione 16 del menu principale) per aggiornare il sistema operativo e installare le dipendenze (`ffuf`, `feroxbuster`, `jq`, ecc.).
* Gli scanner di sviluppo si trovano in `dev/` e sono anche raggiungibili dall'opzione del menu principale **15. Dev**.
* Alcune opzioni richiederanno credenziali di root per essere eseguite.
### Menu principale```
RECON
1. Domain
2. Person
SCANNING
3. Generate target list
4. CIDR
5. List
6. IP, range, or URL
7. Rerun Nmap scripts and MSF aux
WEB
8. Insecure direct object reference
9. Open multiple tabs in Firefox
10. Nikto
11. SSL
MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit
Sottomenu Dev (opzione 15)
Scanner di sicurezza di Yiğit ibrahim (ibrahimsql). Gli script si trovano in dev/ e possono essere eseguiti direttamente.```
Dev scripts originally by ibrahimsql
- API Security
- Cloud Security
- Container Security
- OAuth and JWT Security
- Open Redirect Scanner
- Sensitive Information
- WAF Detection
- Web and API Security
- Previous menu
Please provide the Markdown content to translate.```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│ ├── api-paths.txt
│ ├── openredirect-payloads.txt
│ ├── sensitive-denylist.txt
│ ├── sensitive-patterns.tsv
│ ├── sensitive-skip-paths.txt
│ ├── sensitive-web-paths-quick.txt
│ ├── sensitive-web-paths-full.txt
│ ├── waf-aliases.tsv
│ ├── waf-labels.tsv
│ ├── waf-signatures.tsv
│ ├── web-api-phases.tsv
│ ├── web-api-tech-signatures.tsv
│ └── swagger-paths.txt
└── lib/
├── api-scanner/
│ └── common.sh
├── cloud-scanner/
│ ├── common.sh
│ ├── aws.sh
│ ├── azure.sh
│ └── gcp.sh
├── container-scanner/
│ ├── common.sh
│ ├── docker.sh
│ └── k8s.sh
├── oauth-jwt-scanner/
│ ├── common.sh
│ ├── oauth.sh
│ └── jwt.sh
├── open-redirect-scanner/
│ ├── common.sh
│ └── engine.py
├── sensitive-scanner/
│ ├── common.sh
│ ├── files.sh
│ ├── web.sh
│ ├── filescan.py
│ ├── engine.py
│ ├── fixtures/
│ └── run-tests.sh
├── waf-detect/
│ ├── common.sh
│ ├── probe.sh
│ ├── fixtures/
│ └── run-tests.sh
└── web-api-scanner/
├── common.sh
├── phases.sh
├── waf.sh
├── targets.sh
├── msf.sh
├── msf_parse.py
├── probe.sh
├── fixtures/
└── run-tests.sh
RICOGNIZIONE
Dominio```
RECON
-
Passive
-
Breaches
-
Find registered domains
-
Google dorks
-
Web search
-
Import names
-
Import subdomains
-
Active
-
Previous menu
Nota: Passive e Active non possono essere eseguiti come root.
RICOGNIZIONE PASSIVA
Utilizza Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois e vari siti web.
* Ottieni tutte le chiavi API gratuite per risultati massimi con theHarvester.
* Aggiungi le chiavi API a $HOME/.theHarvester/api-keys.yaml
* Passive genera un report HTML in $HOME/data/<domain>/.
* Trova domini registrati aggiorna pages/registered-domains.htm in un report esistente.
* Active utilizza httpx, whatweb e gowitness; una chiave API NVD opzionale velocizza l'arricchimento CVSS nel report Active (vedi **Chiave API NVD** di seguito).
#### Importa nomi (`import-names.sh`)
Esegui dopo una scansione passiva quando desideri aggiungere o arricchire i contatti da ricerche manuali (LinkedIn, siti aziendali, elenchi telefonici, ecc.).```
Enter the location of your previous passive scan:
/home/user/data/example.com
Enter manual contacts file (or press Enter for default):
- Modifica $HOME/data//tools/names-manual.tsv
- Formato: Nome, Titolo, Telefono (separati da tabulazione, una persona per riga)
- Le righe che iniziano con # sono commenti
- Titolo e telefono possono essere lasciati vuoti
- Esegui di nuovo Import names ogni volta che aggiungi righe al file manuale
Import names unisce tre sorgenti, quindi aggiorna pages/names.htm:
- tools/names — nomi scoperti automaticamente dallo scan passivo
- pages/names.htm — tabella del report esistente (preserva il lavoro già presente nella pagina)
- tools/names-manual.tsv — voci manuali; ha precedenza per titolo e telefono quando compilati
Il TSV unito viene salvato di nuovo in tools/names. La pagina dei nomi è una tabella ordinabile a tre colonne: Nome, Titolo, Telefono.
Importa sottodomini (import-subdomains.sh)
Esegui dopo uno scan passivo quando vuoi aggiungere o arricchire host da Pentest-Tools o ricerca manuale.``` Enter the location of your previous passive scan: /home/user/data/example.com
Enter import file or firefox (or press Enter for default):
Imports supportati:
* `firefox` — recupera `pinia/scans` dal tuo profilo Firefox (scansioni Pentest-Tools gratuite)
* Esportazione `pinia/scans` da Firefox (`pinia-scans.json`)
* JSON di Pentest-Tools (`pentest-tools-<dominio>.json`)
* Esportazione testo di Pentest-Tools (`pentest-tools.txt`)
* Righe host/IP separate da tabulazione
* Modifica `$HOME/data/<dominio>/tools/subdomains-import.tsv` per inserimenti manuali
* Formato: Sottodominio, IP (separati da tabulazione; IP opzionale)
* Gli host senza IP vengono risolti con `dig` durante l'importazione
* Esegui di nuovo Importa sottodomini ogni volta che aggiungi righe o esegui una nuova scansione Pentest-Tools
Importa sottodomini unisce con `tools/subdomains` esistenti, assegna categorie da
`old/subdomain-categories.tsv`, separa IP privati in `tools/private-subs`, e
aggiorna `pages/subdomains.htm` con le sole colonne Sottodominio, Categoria e IP.
Esegui **Active** successivamente per popolare Foto, Stato, Server Web e Tecnologie.
#### Active (`active.sh`)
RICOGNIZIONE ATTIVA
Esegui dopo una scansione passiva (e opzionalmente Importa sottodomini) quando vuoi sondare
quali host pubblici rispondono su HTTP/HTTPS, identificare le tecnologie e acquisire
screenshot.```
Enter the location of your previous passive scan:
/home/user/data/example.com
Richiede httpx, whatweb, gowitness, python3 e Chrome o Chromium (installare
tramite Update).