
Strumento veloce per l'enumerazione dei nomi file brevi IIS che identifica file e directory nascosti tramite vulnerabilità tilde, con risoluzione automatica del nome file completo e corrispondenza basata su checksum.
Uno strumento di enumerazione dei nomi brevi di file per IIS.
Shortscan è progettato per determinare rapidamente quali file con nomi brevi esistono su un server web IIS. Una volta identificato un nome breve, lo strumento tenterà di identificare automaticamente il nome completo del file.
Oltre ai metodi di scoperta standard, Shortscan utilizza anche un approccio unico di corrispondenza del checksum per tentare di trovare il nome lungo del file dove il nome breve si basa sull'algoritmo proprietario di checksum di Windows per evitare collisioni di nomi brevi (maggiori dettagli su questa ricerca in una data successiva).
Utilizzando una versione recente di go:
go install github.com/bitquark/shortscan/cmd/shortscan@latest
Per compilare (e opzionalmente installare) localmente:
go get && go build
go install
Shortscan è facile da usare con una configurazione minima. L'uso base appare come:
$ shortscan http://example.org/
Puoi anche specificare un file contenente un elenco di URL da scansionare:
$ shortscan @urls.txt
Questo esempio imposta più intestazioni personalizzate usando --header/-H più volte:
shortscan -H 'Host: gibson' -H 'Authorization: Basic ZGFkZTpsMzN0'
Per verificare se un sito è vulnerabile senza eseguire l'enumerazione dei file, usa:
shortscan --isvuln
Le seguenti opzioni consentono ulteriori personalizzazioni:
🌀 Shortscan v0.9.2 · an IIS short filename enumeration tool by bitquark
Usage: main [--wordlist FILE] [--header HEADER] [--concurrency CONCURRENCY] [--timeout SECONDS] [--output format] [--verbosity VERBOSITY] [--fullurl] [--norecurse] [--stabilise] [--patience LEVEL] [--characters CHARACTERS] [--autocomplete mode] [--isvuln] URL [URL ...]
Positional arguments:
URL url to scan (multiple URLs can be provided; a file containing URLs can be specified with an «at» prefix, for example: @urls.txt)
Options:
--wordlist FILE, -w FILE
combined wordlist + rainbow table generated with shortutil
--header HEADER, -H HEADER
header to send with each request (use multiple times for multiple headers)
--concurrency CONCURRENCY, -c CONCURRENCY
number of requests to make at once [default: 20]
--timeout SECONDS, -t SECONDS
per-request timeout in seconds [default: 10]
--output format, -o format
output format (human = human readable; json = JSON) [default: human]
--verbosity VERBOSITY, -v VERBOSITY
how much noise to make (0 = quiet; 1 = debug; 2 = trace) [default: 0]
--fullurl, -F display the full URL for confirmed files rather than just the filename [default: false]
--norecurse, -n don't detect and recurse into subdirectories (disabled when autocomplete is disabled) [default: false]
--stabilise, -s attempt to get coherent autocomplete results from an unstable server (generates more requests) [default: false]
--patience LEVEL, -p LEVEL
patience level when determining vulnerability (0 = patient; 1 = very patient) [default: 0]
--characters CHARACTERS, -C CHARACTERS
filename characters to enumerate [default: JFKGOTMYVHSPCANDXLRWEBQUIZ8549176320-_()&'!#$%@^{}~]
--autocomplete mode, -a mode
autocomplete detection mode (auto = autoselect; method = HTTP method magic; status = HTTP status; distance = Levenshtein distance; none = disable) [default: auto]
--isvuln, -V bail after determining whether the service is vulnerable [default: false]
--help, -h display this help and exit
--version display version and exit
Il progetto shortscan include un'utilità chiamata shortutil che può essere utilizzata per eseguire varie operazioni sui nomi brevi di file e per creare tabelle arcobaleno personalizzate da usare con lo strumento.
Puoi creare una tabella arcobaleno da una wordlist esistente in questo modo:
shortutil wordlist input.txt > output.rainbow
Per generare un checksum una tantum per un file:
shortutil checksum index.html
Esegui shortutil <comando> --help per un elenco definitivo delle opzioni per ogni comando.
Shortutil v0.3 · a short filename utility by bitquark
Usage: main <command> [<args>]
Options:
--help, -h display this help and exit
Commands:
wordlist add hashes to a wordlist for use with, for example, shortscan
checksum generate a one-off checksum for the given filename
Una wordlist personalizzata è stata creata per shortscan. Per tutti i dettagli vedere pkg/shortscan/resources/README.md
Ricerca originale sui nomi brevi di file IIS research di Soroush Dalili.
Ulteriori ricerche e questo progetto di bitquark.