
enumerazione automatizzata degli asset web & scansione [DEPRECATED]
A Conceptual Introduction to Automating Bug Bounties

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (consigliato)Settings > Your Bots > Add a new botkenzerconfigs/kenzer.conf./install.sh -b [se hai bisogno che i binari kenzer-compatibili siano installati] (consigliato)./install.sh [se non hai bisogno che i binari kenzer-compatibili siano installati]./run.sh [se non hai affatto bisogno di installazione]./service.sh [inizializzalo come servizio dopo l'installazione] (consigliato)
blacklist <target>,<regex>- inizializza e rimuove i target nella blacklistwhitelist <target>,<regex>- inizializza e mantiene solo i target nella whitelistprogram <target>,[<name>][<meta>][<link>]- inizializza il programma a cui appartiene il targetsubenum[-<mode>[active/passive (default=all)]] <target>- enumera i sottodominirepenum <target>- enumera la reputazione dei sottodominirepoenum <target>- enumera i repository githubportenum[-<mode>[100/1000/full/fast (default=1000)]] <target>- enumera le porte aperteservenum <target>- enumera i serviziwebenum <target>- enumera i server webheadenum <target>- enumera informazioni aggiuntive dai server weburlheadenum <target>- enumera informazioni aggiuntive dagli URL

Sebbene siano disponibili alcuni moduli in più e molto altro sarà rilasciato nel corso del tempo che può avanzare questo flusso di lavoro, questo è comunque sufficiente per iniziare e qui sotto sono elencate alcune delle sue cacce di successo.

COMPATIBILITÀ TESTATA SOLO SU UBUNTU 20.04.5 (x86_64)
AFFETTO DA PROBLEMI LOGICI
SENTITI LIBERO DI INVIARE PULL REQUEST
QUESTO È UN FRAMEWORK DI AUTOMAZIONE MOLTO SOFISTICATO
DESTINATO AD ESSERE DISTRIBUITO SU SERVER AWS UBUNTU 20.04 AMD64
LA CAPACITÀ DI COMPRENDERE PYTHON E BASH È UN PREREQUISITO
NON FORNIAMO ALCUN SUPPORTO PER L'INSTALLAZIONE
I PROBLEMI RELATIVI ALL'INSTALLAZIONE VERRANNO CHIUSI SENZA ALCUNA RISOLUZIONE
bash swap.sh [nel caso tu stia affrontando problemi di memoria]kenzer usando il client Zulip, aggiungendo il bot a uno stream o tramite messaggio diretto.@**kenzer** man come input Zulip per visualizzare i comandi disponibili.@**kenzer** (nome del tuo chatbot).asnenum <target> - enumera i record ASNdnsenum <target> - enumera i record DNSconenum <target> - enumera file e directory nascostiurlenum[-<mode>[active/passive (default=all)]] <target> - enumera gli URLsocenum <target> - enumera gli account sui social mediakeysenum <target> - enumera le chiavi API sensibiliwafscan <target> - scansiona alla ricerca di firewallsubscan[-<mode>[web/dns (default=all)]] <target> - caccia ai takeover dei sottodominiurlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - caccia alle vulnerabilità nei parametri URLreposcan <target> - scansiona i repository github per fughe di chiavi APIbakscan <target> - scansiona i file di backupcscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - scansiona con template personalizzaticvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caccia alle CVEvulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caccia ad altre vulnerabilità comuniidscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - identifica le applicazioni in esecuzione sui server webportscan <target> - scansiona le porte aperte (nmap)(lento)shodscan <target> - scansiona le porte aperte (shodan)(veloce)xssscan <target> - scansiona le vulnerabilità XSSappscan <target> - scansiona le vulnerabilità delle applicazioni webbuckscan <target> - caccia ai bucket AWS S3 non referenziatifavscan <target> - identifica i server web tramite faviconvizscan[-<mode>[web/repo (default=web)]] <target> - screenshot di siti web e repositoryenum <target> - esegue tutti i moduli di enumerazionescan <target> - esegue tutti i moduli di scansionerecon <target> - esegue tutti i modulihunt <target> - esegue il tuo flusso di lavoro personalizzatodisseminate <command> <target> - suddivide e distribuisce l'input su più botupload - attiva la funzionalità di uploadwaf - attiva la funzionalità di elusione WAF"proxy - attiva la funzionalità proxy"upgrade - aggiorna kenzer all'ultima versionemonitor <target> - monitora i log CT per nuovi sottodominimonitor normalize - normalizza le enumerazioni dai log CTmonitor db - monitora i log CT per domini in summary/domain.txtmonitor autohunt <frequency(default=5)> - avvia la caccia automatica mentre si monitorasync - sincronizza il kenzerdb locale con githubfreaker <module> [<target>] - esegue il modulo freakerkenzer <module> - esegue un modulo specificokenzer man - mostra questo manuale