
Script di enumerazione automatica dei servizi
__
____ _ __ __ / /_ ____ ___ ____ __ __ ____ ___
/ __ `// / / // __// __ \ / _ \ / __ \ / / / // __ `__ \
/ /_/ // /_/ // /_ / /_/ // __// / / // /_/ // / / / / /
\__,_/ \__,_/ \__/ \____/ \___//_/ /_/ \__,_//_/ /_/ /_/
Autoenum è un tool di ricognizione che esegue l'enumerazione automatica dei servizi scoperti. L'ho creato per risparmiare tempo durante CTF e ambienti di penetration test (es. HTB, VulnHub, OSCP) e si ispira ad alcuni tool esistenti come AutoRecon (https://github.com/Tib3rius/AutoRecon), Auto-Recon (https://github.com/Knowledge-Wisdom-Understanding/Auto-Recon) e nmapautomator (https://github.com/21y4d/nmapAutomator). Può essere utilizzato anche in un vero impegno di penetration test. Attualmente è stato testato solo su Kali. Se noti un bug o hai una richiesta di funzionalità non presente nella lista delle cose da fare, per favore apri una segnalazione o fammi sapere in altro modo (preferibilmente su Discord). Grazie e divertiti con autoenum!
Autoenum esegue prima 2 scansioni nmap in parallelo: una cerca specificamente le versioni dei servizi da confrontare con searchsploit, l'altra è una scansione dipendente dall'argomento. Ogni profilo di scansione controlla i servizi in esecuzione; l'unica differenza è il tipo di scansione. Al termine delle scansioni, i servizi/porte aperte e i sistemi operativi, insieme all'output degli script (se disponibile), vengono estratti e analizzati ulteriormente. Se viene trovato un determinato servizio, Autoenum inizia l'enumerazione lanciando una serie di tool e crea una directory per quel servizio (ad esempio, rilevando http avvia nikto, wafw00f, gobuster e altri). Se una dipendenza richiesta non viene rilevata, viene installata automaticamente e ogni volta che il tool viene eseguito viene verificato se è disponibile un aggiornamento. Autoenum fornisce queste informazioni in 2 sezioni principali (tipo di scansione e directory loot) con sottodirectory che si diramano in base a ciò che viene trovato.
git clone https://github.com/Gr1mmie/autoenum.git
chmod +x autoenum/autoenum.sh
-nr all'avvio di autoenum per impostarlo in modo da non tentare di risolvere un IP passato (utile se una macchina blocca i ping ma sappiamo che è attiva)
./autoenum -nrIl tuo sistema operativo potrebbe averne alcune già installate. Nessun problema, autoenum riconosce i tool non installati e li installa per te, aggiornandoli anche se non sono all'ultima versione!
Dievus
https://www.kitploit.com/2020/07/autoenum-automatic-service-enumeration.html