
Erebus è uno strumento veloce per la scansione delle vulnerabilità basata su parametri utilizzando un motore di template basato su Yaml come nuclei.
Come • Installa • Template • Intercettatore • Utilizzo • Unisciti a Discord
Erebus viene utilizzato per testare ogni parametro attraverso i target basandosi su template YAML, portando a zero falsi positivi e fornendo una scansione rapida su un gran numero di host. Erebus offre molte funzionalità utili, tra cui un proxy intercettatore che permette ai ricercatori di navigare sul web, cliccare su link e Erebus testerà ogni parametro che passa attraverso il proxy.
Abbiamo un repository dedicato che ospita vari tipi di template di vulnerabilità.
▶ GO111MODULE=off go get -u -v github.com/ethicalhackingplayground/erebus/erebus
▶ erebus -ut
Template di ErebusErebus ha il supporto integrato per l'aggiornamento/scaricamento automatico dei template (https://github.com/ethicalhackingplayground/erebus/releases/latest). Il progetto Erebus-Templates fornisce un elenco di template pronti all'uso contribuito dalla comunità che possono essere utilizzati durante i tuoi test. Puoi usare il flag |
Configurare l'Interceptor di ErebusAssicurati di configurare un proxy nel tuo browser prima di utilizzare l'interceptor di erebus per firefox vai su ▶ Impostazioni ▶ Generali ▶ Impostazioni di rete ▶ Configurazione manuale del proxy digita 127.0.0.1 in HTTP Proxy e per la porta digita 8080 assicurati di abilitare Usa questo proxy anche per FTP e HTTPS |
Installare i certificati SSL per utilizzare HTTPSHo fornito i certificati da utilizzare per i test HTTPS, tutto ciò che devi fare è installarli tramite: ▶ Impostazioni ▶ Privacy e Sicurezza ▶ Certificati ▶ Visualizza Certificati ▶ Importa ▶ Seleziona il file .crt nella directory di erebus e procedi accettando e installando. |
erebus -h
Questo mostrerà l'aiuto per lo strumento. Ecco tutti gli switch che supporta.
Usage of erebus:
-burp-sitemap string
scan burp xml sitemap (without base64 decoded)
-c int
the number of concurrent requsts (default 100)
-crawl
crawl through each intercepted request
-depth int
the crawl depth (default 5)
-interceptor
intercept the requests through the proxy and test each parameter
-o string
output results to a file
-p string
the port on which the interception proxy will listen on (default "8080")
-scope string
the scope for the proxy intercetor
-secure
determaines if the connection is secure or not
-silent
silent (only show vulnerable urls)
-t string
use the templates with all our yaml rules instead
-tc string
Use other tools by executing an os command (default "qsreplace")
-ut
Install or update the erebus-templates
Ecco alcuni esempi su come utilizzare lo scanner erebus per i tuoi test.
Scansione di vulnerabilità XSS utilizzando il proxy intercettatore con tutto ciò che è in scope di paypal mentre si esegue il crawling su domini HTTP.
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -scope ".*.\.paypal.com"
Scansione di vulnerabilità XSS utilizzando il proxy intercettatore con tutto ciò che è in scope di paypal mentre si esegue il crawling su domini HTTPS.
▶ erebus -t erebus-templates/xss-reflected.yaml -interceptor -crawl -secure -scope ".*.\.paypal.com"
Scansione di vulnerabilità XSS su una gamma di sottodomini utilizzando subfinder e Gau
▶ echo "paypal.com" | gau | erebus -t erebus-templates/xss-reflected.yaml
Scansiona sottodomini da un file nel formato https:// o http://
▶ cat alive | gau | erebus -t erebus-templates/xss-reflected.yaml
Erebus è distribuito sotto la Licenza GPL-3.0