
Vanquish è un orchestratore di enumerazione basato su Kali Linux. Vanquish sfrutta gli strumenti di enumerazione open source su Kali per eseguire molteplici fasi di raccolta attiva di informazioni.
Vanquish è un Orchestratore di Enumerazione basato su Kali Linux, scritto in Python. Vanquish sfrutta gli strumenti di enumerazione open source di Kali per eseguire molteplici fasi attive di raccolta informazioni. I risultati di ogni fase vengono alimentati nella fase successiva per identificare vulnerabilità che potrebbero essere sfruttate per ottenere una shell remota.
Cosa rende Vanquish così speciale rispetto ad altri script di enumerazione?
Vanquish può essere installato su Kali Linux usando i seguenti comandi:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
Una volta installato Vanquish, puoi scansionare gli host sfruttando i migliori strumenti di Kali Linux:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
CTRL + C per uscire da una fase di enumerazione e passare alla fase successiva (utile se un comando sta impiegando troppo tempo) Vanquish salterà l'esecuzione di un comando se rileva che i file di output esistono già. Se si desidera rieseguire un comando, eliminare i file di output (.txt,.xml,.nmap ecc.) ed eseguire di nuovo Vanquish.
CTRL + Z
CTRL + Z per uscire da Vanquish.
Modalità Ripresa
Vanquish salterà l'esecuzione di un comando se rileva che i file di output esistono già.
Rieseguire un comando di enumerazione
Se si desidera rieseguire un comando, eliminare i file di output (.txt,.xml,.nmap ecc.) ed eseguire di nuovo Vanquish.
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish is Kali Linux based Enumeration Orchestrator.
optional arguments:
-h, --help show this help message and exit
-install Install Vanquish and it's requirements
-outputFolder folder output folder path (default: name of the host file))
-configFile file configuration ini file (default: config.ini)
-attackPlanFile file attack plan ini file (default: attackplan.ini)
-hostFile file list of hosts to attack (default: hosts.txt)
-workspace workspace Metasploit workspace to import data into (default: is
the host filename)
-domain domain Domain to be used in DNS enumeration (default:
megacorpone.com)
-dnsServer dnsServer DNS server option to use with Nmap DNS enumeration.
Reveals the host names of each server (default: )
-proxy proxy Proxy server option to use with scanning tools that
support proxies. Should be in the format of ip:port
(default: )
-reportFile report filename used for the report (default: report.txt)
-noResume do not resume a previous session
-noColor do not display color
-threadPool threads Thread Pool Size (default: 8)
-phase phase only execute a specific phase
-noExploitSearch disable searchspolit exploit searching
-benchmarking enable bench mark reporting on the execution time of
commands(exports to benchmark.csv)
-logging enable verbose and debug data logging to files
-verbose display verbose details during the scan
-debug display debug details during the scan
GoBuster Max
GoBuster Max è un piano d'attacco che eseguirà tutti i dizionari di rilevamento dei contenuti delle applicazioni web contro i tuoi target.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Scanner Credenziali Hydra
Noi utenti amiamo riutilizzare le nostre password su più sistemi. Mentre esplori una rete e raccogli nomi utente e password, è probabilmente una buona idea controllare dove altro quelle stesse credenziali vengono utilizzate. Questo piano d'attacco farà esattamente questo per un singolo host o per un'intera rete. I piani d'attacco sfrutteranno anche ciò che è stato appreso sulla rete da scansioni precedenti e useranno automaticamente i servizi scoperti come parte del test delle credenziali.
Questo attacco utilizzerà un elenco di credenziali note per una rete e le testerà contro tutti gli host e servizi scoperti. Salva le credenziali in un file nella radice del percorso di scansione e chiamalo: credentials.txt
Es. File contenente l'elenco host: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
Salva ogni credenziale nota nel formato username:password nel file di testo Es. credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
Nota: questo piano d'attacco NON crea il file >> .txt, quindi può essere eseguito ripetutamente senza dover eliminare i file di output. Ciò consente di aggiungere nuove credenziali all'elenco e di riesaminare frequentemente la rete.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Scanner di Elenchi di Nomi Utente e Password Hydra
Questo attacco utilizzerà un elenco di nomi utente noti e un elenco di password note per una rete e le testerà contro tutti gli host e servizi scoperti.
Salva i nomi utente in un file nella radice del percorso di scansione e chiamalo: usernames.txt Es. File contenente l'elenco host: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
Salva le password in un file nella radice del percorso di scansione e chiamalo: passwords.txt Es. File contenente l'elenco host: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
Salva ogni nome utente o password su una nuova riga del file di testo Es. usernames.txt
elvis
jamesdean
justin
Le password vengono salvate in modo simile nel file passwords.txt.
Nota: questo piano d'attacco NON crea il file >> .txt, quindi può essere eseguito ripetutamente senza dover eliminare i file di output. Ciò consente di aggiungere nuove credenziali all'elenco e di riesaminare frequentemente la rete.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini