
Il framework offensivo manuale per penetration testing di applicazioni web.

Il Framework Offensivo di Penetration Testing per Applicazioni Web.
IMPORTANTE:
La nuova interfaccia Qt5 è completa, ma richiede dipendenze aggiuntive. Dai un'occhiata alle istruzioni di installazione aggiornate.
Ecco un po' di luce su cosa riguarda il framework:
(puramente sperimentale)più in sviluppoAuto-Awesome che automatizza ogni modulo per te.Per installare il framework globalmente in /opt, esegui lo script core/install.py come root. Dopodiché puoi avviare TIDoS semplicemente digitando tidos sulla riga di comando.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS necessita di alcune librerie per funzionare, che possono essere installate tramite i gestori di pacchetti aptitude o dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Ora, dopo che queste dipendenze sono state installate, dobbiamo installare le rimanenti dipendenze Python, quindi esegui:
pip3 install -r requirements.txt
TIDoS usa Vailyn per scansionare i path traversal in un nuovo e migliorato modulo di path traversal. Se desideri utilizzare quel modulo, vai su https://github.com/VainlyStrain/Vailyn e segui le istruzioni di installazione lì.
Questo è tutto. Ora hai TIDoS al tuo servizio. Avvialo usando:
python3 tidv2 #Interfaccia Qt5
sudo python3 tidconsole.py #Interfaccia console
Puoi costruirla dal Dockerfile:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Per eseguire TIDoS :
docker run --interactive --tty --rm tidos bash
tidos
Aggiornamento: TIDoS è ora disponibile su Docker Hub. Installa ed esegui il contenitore in questo modo:
docker run -it vainlystrain/tidos-framework
Per ottenere la versione corrente di TIDoS, spostati nella cartella di installazione ed esegui (sudo) git pull #sudo se installato con install.py. In alternativa, puoi eseguire il comando fetch in tidconsole.
Per iniziare, devi impostare le tue CHIAVI API per vari scopi OSINT e Scansione & Enumerazione. Per farlo, apri API_KEYS.py nella directory files/ e imposta le tue chiavi e token di accesso per SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS.
BUONE NOTIZIE:
L'ultima versione di TIDoS include tutte le CHIAVI API e i TOKEN DI ACCESSO per
SHODAN,CENSYS,FULL CONTACT,WHATCMSper impostazione predefinita. Ho trovato questi token su vari repository su GitHub stesso. Ora puoi utilizzare tutti i moduli che utilizzano le CHIAVI API. :)
__ __
! attack Attacca i target specificati M
: clear Pulisci il terminale. :
V creds Gestisci le credenziali del target.
: fetch Controlla e installa gli aggiornamenti. :
: find Cerca un modulo. :
help Mostra il messaggio di aiuto. :
info Mostra la descrizione del modulo corrente. M
: intro Mostra l'intro. :
: leave Esci dal modulo. M
list Elenca tutti i moduli di una categoria. :
: load Carica un modulo. :
: netinfo Mostra informazioni di rete. :
: opts Mostra le opzioni del modulo corrente. M
phpsploit Carica il framework phpsploit. :
(deve essere scaricato esternamente)
: processes Imposta il numero di processi per la parallelizzazione. :
q Termina la sessione di TIDoS. :
: sessions Interagisci con le sessioni memorizzate. :
: set Imposta il valore di opzione del modulo. M
: tor Instrada gli attacchi attraverso la rete Tor. :
vicadd Aggiungi target alla lista. :
vicdel Elimina target dalla lista. :
viclist Elenca tutti i target. :
Comandi disponibili
M necessita di modulo caricato
V [! potenzialmente] necessita di target caricati
TIDoS supporta attualmente quanto segue: e altri moduli sono in fase di sviluppo attivo
Ricognizione + OSINT
Ricognizione Passiva:
Tramite API esternaRaccolta informazioni dominioIndividua posizione fisicaDNSDumpQuelli indicizzatiIstanza hostHost sullo stesso serverBasata su classiIstanza IPQuelli indicizzatiRicerca manualeAutomatizzatoModuli Ausiliari
MD5, SHA1, SHA256, SHA5127 CategorieEstrazione metadatiShodanLabs HoneyScoreExploitation puramente sperimentale
net_info.py - Mostra informazioni sulla tua rete. Accessibile dal comando 'netinfo'.Vediamo una dimostrazione di TIDoS in azione:
v2.0.1-5 [ultima versione] [#beta]
TIDoS è fornito come framework offensivo di audit per applicazioni web. Dispone di moduli integrati che possono rivelare potenziali misconfigurazioni e vulnerabilità nelle applicazioni web che potrebbero essere sfruttate in modo malevolo.
PERTANTO, NÉ L'AUTORE NÉ I COLLABORATORI SONO RESPONSABILI PER QUALSIASI USO IMPROPRIO O DANNO DOVUTO A QUESTO TOOLKIT.
WhoIs emailTrova backupAccount email violatiSolo emailSocial networkBasato sul dominioDipendenti e aziendaProfili dominioFULL CONTACTBasato sul dominioIP dannosiRicognizione Attiva:
Avanzato(185+ CMS supportati) MIGLIORATOMIGLIORATOrobots.txt e sitemap.xml CheckerCattura livetramite OPTIONSMIGLIORATOAssolutoBasato su filePROFIND e SEARCHtramite brute forceBasato su regexBasato su name serverBasato su User-Agenttramite brute force
shell, ecc..bak, .db, ecc..pgp, .skr, ecc..pac, ecc.index, index1, ecc..htaccess, .apache, ecc..log, .changelog, ecc.Divulgazione di Informazioni:
Se in testo sempliceMIGLIORATOInclude divulgazione percorso completoBasato su firmaBasato su firmaQuelli statunitensiScansione & Enumerazione
Generico 54 WAFModuli ingegnosi
tramite connessioni socketMolto affidabileMolto affidabileAffidabile solo in LANAffidabile solo in LANAssolutoAssolutoMIGLIORATOtramite porte aperte16 moduli pre-caricatiUtilizzo database CENSYSCrawler URI indicizzatiCrawler singola paginaCrawler link webNUOVOAnalisi delle Vulnerabilità
Bug Web e Misconfigurazioni del Server
AssolutoBasato su sottodominioBasato su server DNSX-FRAME-OPTIONSHTTPOnlySecure sui CookiePer violazioniSPF mancantiDMARC mancantiBasato su web socketX-Forwarded-ForCattura liveMetodo HTTP TRACEtramite iniezione cookieTELNET è abilitato tramite porta 23Gravi Vulnerabilità Web
Basato su parametroMIGLIORATO
Linux e Windows (RCE)POTENZIATOAssolutoMIGLIORATOPayload personalizzati
MIGLIORATOBasato su parametroBasato su parametroAltro
Brute force delle credenziali predefinite per protocolli in testo semplice
ROTTO:DEPShellShockRCE ApacheBasato su parametroMIGLIORATO
ManualeOpen RedirectRCE Windows + LinuxHTTP Response Splitting
Manuale50+ Servizi
ManualeAutomatizzato