
Scanner modulare di vulnerabilità web con motore di rilevamento basato su template per test automatizzati di XSS, SQLi, LFI, RFI e scoperta di file/directory sensibili.
ALTAIR - Uno scanner modulare di vulnerabilità web Copyleft di Simone Margaritelli [email protected] http://www.evilsocket.net - http://www.backbox.org
Uso: altair [opzioni] -u
ESEMPI: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com
Opzioni: -h, --help mostra questo messaggio di aiuto ed esci -t THREADS, --threads=THREADS Numero massimo di thread simultanei. -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS Estensioni consentite separate da virgola. -a USERAGENT, --ua=USERAGENT User agent personalizzato. -d, --enable-delay Abilita il ritardo di crawling. -s CRAWLDELAY, --crawl-delay=CRAWLDELAY Ritardo di crawling in ms. -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH Profondità massima delle directory. -p, --enable-proxy Abilita il supporto proxy. -S PROXYSERVER, --proxy-server=PROXYSERVER Indirizzo del server proxy. -P PROXYPORT, --proxy-port=PROXYPORT Porta del server proxy. -f KBFILTER, --filter=KBFILTER ID delle vulnerabilità da testare separati da virgola, default a tutte, usa il flag --list-ids per elencare gli ID disponibili. -I, --list-ids Stampa un elenco degli ID disponibili nella knowledge base da utilizzare con il flag --filter. -k KBFILE, --kb=KBFILE File della knowledge base da utilizzare, default kb.xml. -L MODULES, --load-modules=MODULES Nomi dei moduli da caricare separati da virgola o 'all' per caricarli tutti, usa il flag --list-modules per ottenere un elenco dei moduli disponibili. -M, --list-modules Stampa un elenco dei moduli disponibili. -u URL, --url=URL URL da testare, obbligatorio. -O OUTFILE, --output=OUTFILE Output di stato e risultato su file. --import-files=IMPORTFILES Importa l'elenco dei file sensibili da questo file. --import-dirs=IMPORTDIRS Importa l'elenco delle directory sensibili da questo file. --single-mode Modalità URL singolo, scansiona solo questo URL per vulnerabilità (l'URL deve avere almeno un parametro).
[evilsocket@shinigami altair] ./altair.py -I
[xss] Cross Site Scriptings : Una vulnerabilità di cross site scripting, nota anche come XSS, è una delle vulnerabilità più comuni nelle applicazioni web. Il server non controlla l'input dell'utente e analizza le variabili GET (a volte anche POST), senza sanificarle preventivamente. Ciò consente agli utenti di iniettare HTML, JavaScript o altro codice tramite la pagina interessata da questo tipo di bug. Queste iniezioni avvengono lato client (il codice lato server non verrà modificato), ma il flusso HTML che l'utente riceve conterrà il codice iniettato. Di solito questo tipo di difetto viene utilizzato per ottenere dati privati come i cookie, dati che spesso contengono le credenziali per accedere a pagine protette.
[sqli] SQL Injections : Un'iniezione SQL, o SQL injection, è un altro esempio di come la mancanza di controlli sui dati inseriti dall'utente possa compromettere la sicurezza del nostro sito. Oggi il 90% dei siti web esistenti si basa su un database per memorizzare contenuti come notizie, articoli, o semplicemente per gestire gli utenti; ciò significa che se non si adotta un accurato processo di controllo, i dati inviati da un utente malintenzionato possono influenzare le informazioni presenti nel nostro database. Un'iniezione SQL, come suggerisce il nome stesso, consiste nell'iniettare codice SQL arbitrario in una variabile inviata al sito web, sia GET che POST, per ottenere dati dal db, dati che normalmente non sarebbero accessibili.
[rfi] Remote File Inclusions : Un'inclusione remota di file si verifica quando una pagina include un file il cui nome viene preso da una variabile GET o POST che non è stata sanificata o controllata preventivamente.
[lfi] Local File Inclusions : Un'inclusione locale di file si verifica quando una pagina include un file il cui nome viene preso da una variabile GET o POST che non è stata sanificata o controllata preventivamente.
[files] Sensitive Files : Potenziale file sensibile.
[dirs] Sensitive Directories : Potenziale directory sensibile.
[evilsocket@shinigami altair] altair -M
[+] 'lfier' di Simone Margaritelli [email protected] : Questo modulo tenterà di leggere alcuni file di sistema standard in caso di vulnerabilità LFI. [+] 'sqlmap' di Simone Margaritelli [email protected] : Questo modulo chiederà all'utente di lanciare sqlmap quando viene trovata una SQL injection.