💬
README_中文 •
Compilazione/Installazione/Esecuzione •
Descrizione Parametri •
Come Usare •
Scenario •
Elenco POC •
Scansione Personalizzata •
Best Practices
Caratteristiche
- <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Netcat gratuito per reverse shell su più target con un singolo ID
- Cos'è scan4all: integra vscan, nuclei, ksubdomain, subfinder, ecc., completamente automatizzato e intelligente. Strumenti red team
Ottimizzazione a livello di codice, ottimizzazione dei parametri e moduli individuali, come vscan filefuzz, sono stati riscritti per questi progetti integrati.
In linea di principio, non reinventare la ruota, a meno che non ci siano bug o problemi.
- Multipiattaforma: basato su Golang, leggero, altamente personalizzabile, open source, supporta Linux, Windows, macOS, ecc.
- Supporta [23] password cracking, supporta dizionari personalizzati, abilitato tramite "priorityNmap": true
- RDP
- VNC
- SSH
- Socks5
- rsh-spx
- Mysql
- MsSql
- Oracle
- Postgresql
- Redis
- FTP
- Mongodb
- SMB, rileva anche MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
- Telnet
- Snmp
- Wap-wsp (Elasticsearch)
- RouterOs
- HTTP BasicAuth (Authorization), include il cracking di Webdav, SVN (Apache Subversion)
- Weblogic, abilita nuclei tramite enableNuclei=true, supporta rilevamento T3, IIOP e altro
- Tomcat
- Jboss
- Winrm (wsman)
- POP3/POP3S
- Il cracking intelligente delle password HTTP è abilitato per impostazione predefinita; viene attivato automaticamente quando è richiesta una password HTTP, senza intervento manuale.
- Rileva la presenza di nmap nel sistema e abilita nmap per scansioni rapide tramite priorityNmap=true (abilitato per impostazione predefinita). I parametri ottimizzati di nmap sono più veloci di masscan.
Svantaggi dell'uso di nmap: se la rete è lenta, a causa di pacchetti di traffico di rete troppo grandi, i risultati potrebbero essere incompleti.
L'uso di nmap richiede inoltre di impostare la password di root come variabile d'ambiente:
export PPSSWWDD=tuaPasswordRoot
Ulteriori riferimenti: config/doNmapScan.sh
Per impostazione predefinita, naabu viene utilizzato per la scansione delle porte. Usa -stats=true per vedere l'avanzamento.
Posso evitare di scansionare le porte?
noScan=true ./scan4all -l list.txt -v
# risultato nmap, default noScan=true
./scan4all -l nmapRssuilt.xml -v
- Capacità di rilevamento rapido di oltre 15000 POC, inclusi:
Statistiche Top 10 dei Template Nuclei
281 directory, 3922 file.
- vscan POC
- I POC di vscan includono: oltre 300 POC di xray 2.0, POC Go, ecc.
- scan4all POC
-
Supporta la scansione e l'identificazione di oltre 7000 impronte digitali web:
- httpx fingerprint
- vscan fingerprint
- vscan fingerprint: include eHoleFinger, localFinger, ecc.
- scan4all fingerprint
-
Supporta la scansione di porte con 146 protocolli e oltre 90.000 regole
- Dipende dai protocolli e dalle impronte digitali supportati da nmap
-
Rilevamento rapido di file sensibili HTTP, con dizionario personalizzabile
-
Rilevamento della pagina di destinazione
-
Supporta più tipi di input - STDIN/HOST/IP/CIDR/URL/TXT
-
Supporta più tipi di output - JSON/TXT/CSV/STDOUT
-
Altamente integrabile: archiviazione unificata configurabile dei risultati su Elasticsearch [fortemente consigliato]
-
Analisi SSL intelligente:
- Analisi approfondita, correla automaticamente la scansione dei nomi di dominio nelle informazioni SSL, ad esempio *.xxx.com, e completa la scansione dei sottodomini in base alla configurazione; il risultato aggiunge automaticamente il target alla lista di scansione.
- Supporta l'attivazione della funzione di scansione dei sottodomini *.xx.com nelle informazioni SSL intelligenti. Imposta EnableSubfinder=true o regola nel file di configurazione.
-
Riconosce automaticamente i casi in cui un dominio ha più IP (DNS) e scansiona automaticamente i multipli IP associati.
-
Elaborazione intelligente:
-
- Quando gli IP di più nomi di dominio nella lista sono gli stessi, unisce le scansioni delle porte per migliorare l'efficienza.
-
- Gestisce intelligentemente le pagine HTTP anomale e calcola/apprende le impronte digitali.
-
Identificazione, analisi e scansione automatizzata della catena di approvvigionamento
-
Collegamento con python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan
- Questa versione blocca il bug che trasmette le informazioni del target al server DNS Log per evitare di esporre vulnerabilità.
- Aggiunta la capacità di inviare i risultati a Elasticsearch per batch e digitazione.
- In futuro sarà disponibile una versione in Golang.
Come usare?
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
-
Riconosce intelligentemente gli honeypot e salta i target. Questa funzione è disabilitata per impostazione predefinita; abilitala con EnableHoneyportDetection=true.
-
Altamente personalizzabile: consente di definire il proprio dizionario tramite la configurazione config/config.json, o controllare più dettagli, inclusi ma non limitati a: nuclei, httpx, naabu, ecc.
-
Supporta HTTP Request Smuggling: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr

-
Supporto tramite parametro Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, compatibile con nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling
Processo di lavoro
Come installare
Scarica da
<a href=https://github.com/GhostTroops/scan4all/releases>Releases
Come usare
-
- Avvia Elasticsearch, ovviamente puoi usare il metodo tradizionale per l'output dei risultati.
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Inizializza l'indice ES, la struttura dei risultati di ogni strumento è diversa e viene salvata separatamente
./config/initEs.sh
# Sintassi di ricerca, ulteriori metodi di query: impara Elasticsearch autonomamente
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
dove 92.168.0.111 è il target da cercare
go build
# Scansione precisa di una lista di URL UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Disabilita l'adattamento a nmap e usa naabu per scansionare le porte HTTP definite internamente
priorityNmap=false ./scan4all -tp http -list allOut.txt -v
Piano di lavoro
- Integrare web-cache-vulnerability-scanner per rilevare HTTP smuggling e cache poisoning.
- Collegamento con metasploit-framework, presupponendo che il sistema sia già installato, in combinazione con tmux, completando il collegamento con l'ambiente macOS come best practice.
- Integrare più fuzzer , come il collegamento a sqlmap.
- Integrare chromedp per realizzare screenshot delle pagine di destinazione, rilevamento di pagine front-end in puro JS e architetture JS, e relativi crawler (rilevamento informazioni sensibili, scansione pagine).
- Integrare nmap-go per migliorare l'efficienza di esecuzione, analizzare dinamicamente il flusso dei risultati e integrarlo nell'attuale flusso di lavoro.
- Integrare ksubdomain per ottenere un subdomain busting più veloce.
- Integrare spider per trovare più bug.
- Apprendimento semi-automatico delle impronte digitali per migliorare la precisione; specificare il nome dell'impronta digitale e configurare.
Domande e Risposte
- Come usare Cookie?
- Domande relative a libpcap
Ulteriori informazioni: <a href=https://github.com/GhostTroops/scan4all/discussions>discussioni
Riferimenti
Ringraziamenti ai Donatori
Contributori
https://github.com/GhostTroops/scan4all/graphs/contributors
Registro delle modifiche
- 2023-10-01 Ottimizzato supporto per nuclei@latest
- 2022-07-28 Aggiunto helper dsl substr e aes_cbc da me a nuclei v2.7.7
- 2022-07-20 Corretto e PR nuclei #2301 Bug di concorrenza multi-istanza
- 2022-07-20 Aggiunto scanner per vulnerabilità cache web
- 2022-07-19 PR nuclei #2308 aggiunte funzioni dsl: substr, aes_cbc
- 2022-07-19 Aggiunto protocollo dcom per enumerazione interfacce di rete
- 2022-06-30 Integrata versione privata nuclei-templates: totale 3744 POC YAML; 1. Integrato Elasticsearch per archiviare risultati intermedi 2. Incorporata l'intera directory config nel programma
- 2022-06-27 Ottimizzato il matching fuzzy per migliorare precisione e robustezza; progressi nell'integrazione di ksubdomain
- 2022-06-24 Ottimizzato algoritmo per impronte digitali; aggiunto diagramma di flusso
- 2022-06-23 Aggiunto parametro ParseSSl per controllare l'analisi approfondita delle informazioni DNS in SSL (disabilitata per default); Ottimizzazione: nmap non aggiunge automaticamente .exe bug; Ottimizzato bug dei file cache su Windows che non ottimizzava la dimensione
- 2022-06-22 Integrato rilevamento di password deboli e cracking per 11 protocolli: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet; ottimizzato supporto per dizionario password tramite plugin
- 2022-06-20 Integrato Subfinder, subdomain busting; parametro di avvio EnableSubfinder=true (nota: molto lento dopo l'avvio); perforazione automatica delle informazioni sui nomi di dominio nei certificati SSL; puoi definire il tuo dizionario tramite config/config.json o impostare i relativi switch
- 2022-06-17 Ottimizzata situazione in cui un dominio ha più IP. Tutti gli IP saranno scansionati per le porte, seguendo poi il flusso di scansione successivo.
- 2022-06-15 Questa versione aggiunge diversi dizionari password weblogic e dizionari webshell ottenuti in passate operazioni reali.
- 2022-06-10 Completata l'integrazione del core, inclusa ovviamente l'integrazione del template core.
- 2022-06-07 Aggiunto algoritmo di similarità per rilevare 404.
- 2022-06-07 Aggiunti parametri per scansione precisa della lista URL; attivati tramite variabile d'ambiente UrlPrecise=true.
Gruppo di comunicazione (WeChat, QQ, Tg)
| Wechat | Oppure | QQchat | Oppure | Tg |
|---|
| | | | |
💖Star

Donazione