
Uno script che puoi eseguire in background!
Uno script che puoi eseguire in background!

L'obiettivo principale di questo script è automatizzare il processo di enumerazione e ricognizione che viene eseguito ogni volta, e concentrare invece la nostra attenzione sul pentesting reale.
Questo garantirà due cose:
Una volta trovate le porte iniziali 'in 5-10 secondi', possiamo iniziare manualmente a esaminare quelle porte e lasciare che il resto venga eseguito in background senza alcuna interazione da parte nostra.
Nota: Questo è uno strumento di ricognizione e non esegue alcuna attività di sfruttamento.
Con l'opzione recon, nmapAutomator raccomanderà ed eseguirà automaticamente i migliori strumenti di ricognizione per ogni porta trovata.
Se uno strumento raccomandato non è presente nella tua macchina, nmapAutomator suggerirà come installarlo.
nmapAutomator è compatibile al 100% con POSIX, quindi può funzionare su qualsiasi shell sh e su qualsiasi macchina basata su Unix (anche su un router di 10 anni!), il che rende nmapAutomator ideale per la ricognizione di movimento laterale.
Se vuoi eseguire nmapAutomator su una macchina remota, scarica semplicemente un binario nmap statico da questo link, o con static-get, e trasferiscilo sulla macchina remota. Puoi quindi usare -s/--static-nmap per specificare il percorso del binario nmap statico.
Con il flag -r/--remote, nmapAutomator verrà eseguito in Modalità Remota, progettata per funzionare solo con comandi shell POSIX, senza dipendere da strumenti esterni.
La Modalità Remota è ancora in fase di sviluppo. Solo le seguenti scansioni funzionano attualmente con -r:
nmapAutomator salva l'output di ogni tipo di scansione in un file separato, nella directory di output.
Viene salvato anche l'intero output dello script, che puoi visualizzare con less -r outputDir/nmapAutomator_host_type.txt, o semplicemente con cat.
ffuf, che possiamo installare con:
sudo apt update
sudo apt install ffuf -y
Oppure Gobuster 'v3.0 o superiore', che possiamo installare con:
sudo apt update
sudo apt install gobuster -y
Altri strumenti di ricognizione usati all'interno dello script includono:
La maggior parte di questi dovrebbe essere installata di default in Parrot OS e Kali Linux.
Se alcuni strumenti di ricognizione raccomandati risultano mancanti, verranno automaticamente omessi e l'utente verrà informato.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
Esempi di scansione:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
Sentiti libero di inviare le tue pull request :)
Per qualsiasi pull request, cerca di seguire queste Linee guida per i contributi.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |