
Indice dei collegamenti utili
Zeus-Scanner
Cos'è Zeus?
Zeus è un potente strumento di riconoscimento avanzato progettato per semplificare la scansione di applicazioni web. Zeus include un motore di analisi URL integrato molto potente, supporto per più motori di ricerca, la capacità di estrarre URL sia dal divieto di Google che dalla cache web, la possibilità di eseguire multiple valutazioni di vulnerabilità sul target e un misuratore per bypassare i captcha dei motori di ricerca.
Caratteristiche
- Potente motore di analisi URL integrato
- Supporto per più motori di ricerca (
DuckDuckGo, AOL, Bing e per impostazione predefinita Google)
- Possibilità di estrarre URL dal divieto di Google bypassando i blocchi IP
- Possibilità di estrarre URL dalla cache web di Google
- Supporto proxy (
http, https, socks4, socks5)
- Supporto proxy Tor ed emulazione del browser Tor
- Analisi di
robots.txt/sitemap.xml e salvataggio in un file
- Multiple valutazioni di vulnerabilità (XSS, SQLi, clickjacking, scansione porte, scoperta pannello di amministrazione, ricerche whois e altro)
- Script di offuscamento per nascondere i payload XSS
- Possibilità di utilizzare un agente utente personalizzato predefinito, uno casuale tra oltre 4000 agenti utente, o un agente utente personale
- Creazione automatica di segnalazioni quando si verifica un errore imprevisto
- Capacità di analizzare una pagina web ed estrarre tutti i collegamenti
- Può eseguire un singolo dork, più dork in un file dato, o un dork casuale da una lista di oltre 5000 dork accuratamente studiati
- Lista nera dei dork quando vengono trovati siti nella query di ricerca, salva la query in un file di lista nera
- Identificazione della protezione WAF/IPS/IDS di oltre 20 firewall diversi
- Enumerazione delle protezioni dell'intestazione per verificare quale tipo di protezione è fornita dalle intestazioni HTTP
- Registrazione di cookie, intestazioni e altre informazioni vitali in file di log
- E molto altro...
Screenshot
Esecuzione senza opzioni obbligatorie, o usando il flag --help, mostrerà il menu di aiuto di Zeus:
zeus-help
Una scansione dork con il flag -d, del dork specificato, avvierà un browser automatizzato e mostrerà i risultati della pagina di Google:
zeus-dork-scan
Richiamando il flag -s ti verrà chiesto di avviare il server API sqlmap (python sqlmapapi.py -s) di sqlmap, poi si connetterà all'API ed eseguirà una scansione sqlmap sugli URL trovati.
zeus-sqlmap-api
Puoi vedere altri screenshot qui
Demo!

Requisiti
Ci sono requisiti per eseguirlo con successo.
Requisiti di base
libxml2-dev, libxslt1-dev, python-dev sono necessari per il processo di installazione
- Il browser web Firefox è necessario per ora; avrai bisogno di Firefox versione
<= 57 >= 51 (tra 51 e 57). Il supporto completo per altri browser sarà aggiunto.
- Se vuoi eseguire sqlmap tramite Zeus, avrai bisogno di sqlmap da qualche parte sul tuo sistema.
- Se vuoi eseguire una scansione porte con nmap sugli indirizzi IP dell'URL, avrai bisogno di nmap sul tuo sistema.
- Geckodriver è necessario per eseguire il browser web Firefox e verrà installato la prima volta che esegui. Verrà aggiunto a
/usr/bin in modo che possa essere eseguito nel tuo PATH dell'ambiente.
- Devi essere
sudo per la prima esecuzione in modo da poter aggiungere il driver al tuo PATH; potresti dover eseguire come sudo a seconda dei tuoi permessi. NOTA: a seconda dei tuoi permessi, potresti dover eseguire sudo per qualsiasi esecuzione che coinvolga geckodriver
xvfb è richiesto da pyvirtualdisplay; verrà installato automaticamente alla prima esecuzione
Dipendenze Python
- Il pacchetto selenium WebDriver è necessario per automatizzare le chiamate API del browser web e per il bypass.
- Il pacchetto requests è necessario per connettersi all'URL e all'API sqlmap.
- Il pacchetto python-nmap è necessario per eseguire nmap sugli indirizzi IP dell'URL.
- Il pacchetto Whichcraft è necessario per verificare se nmap e sqlmap sono presenti sul sistema, se vuoi usarli.
- Il pacchetto pyvirtualdisplay è necessario per nascondere la visualizzazione del browser durante la ricerca degli URL.
- lxml è necessario per analizzare i dati XML per la sitemap e salvarli come tali.
- psutil è necessario per cercare sessioni API sqlmap in esecuzione.
- beautifulsoup è necessario per estrarre tutti i tag di descrittore HREF e analizzare l'HTML in una sintassi facilmente realizzabile.
Installazione