inter-recon
Script per eseguire una ricognizione automatica iniziale web e delle vulnerabilità.
Dispone di alcuni controlli in caso di errori.
È possibile saltare alcuni controlli, riavviarli e/o continuare dall'ultimo punto in cui ci si è fermati. (Questo perché a volte si verificano problemi di rete come il limite di tempo sulla VPN).
Ricorda: se copi o colleghi lo script inter-recon al percorso bin (es: /usr/bin/), puoi eseguire lo script da dove vuoi. Creerà l'output nella directory in cui ti trovi.
IMPORTANTE: VEDERE IL PROBLEMA DI WFUZZ E LA SOLUZIONE ALTERNATIVA ALLA FINE DEL README (sezione Informazioni aggiuntive)
Per utilizzare più domini/IP noti, ad esempio:
- Crea un file domains.txt con tutti i domini o IP diversi
- Esegui: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Per utilizzare su rete/IP, ad esempio:
- Esegui: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Come usare:
inter-recon.sh [OPZIONI]
-t {RETE O IP}
-T {PERCORSO TARGET}
-d {PERCORSO DIZIONARIO}
-w {PERCORSO DIZIONARIO}
-s {tipo di scansione}
-a opzionale per una scansione superautomatica che salta tutto e non chiede nulla durante il processo wfuzz alla prima esecuzione
Tipi di scansione
- tutto
- scansione porte
- nmap TCP -> porte complete controllando se l'host è attivo con una delle seguenti porte aperte (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
- nmap UDP -> top 100 porte con il processo standard di host attivo
- scansione vulnerabilità
- analizza le scansioni nmap UDP e TCP in file
- analizza le scansioni nmap UDP e TCP nella cartella services per servizio
- nmap UDP e TCP per porte aperte eseguendo script relativi a porta/versione
- esecuzione smbmap guest -> per verificare se senza utente possiamo scrivere/leggere qualcosa
- esecuzione enum4linux guest -> per verificare le informazioni recuperate da samba
- esecuzione smbversion -> per recuperare la versione di samba (A volte nei server Linux è l'unico modo per vedere la versione di samba)
- scansione web
- discovery HTTP con httpx dall'esecuzione di nmap
- fuzzing degli URL scoperti con wfuzz
- screenshot degli URL con stato 200 dal fuzzing con aquatone
- tecniche di bypass 403 con byp4xx
- passaggi successivi -> breve spiegazione delle cose da fare dopo l'esecuzione dello script
- cartella documentazione e struttura template -> crea una cartella per aggiungere evidenze e aggiungi file .md con informazioni relative alle scansioni
- vulnerabilità
- scansione porte (Uguale a sopra)
- scansione vulnerabilità (Uguale a sopra)
- passaggi successivi (Uguale a sopra)
- cartella documentazione e struttura template
- web
- scansione porte (Uguale a sopra)
- scansione web (Uguale a sopra)
- passaggi successivi (Uguale a sopra)
- cartella documentazione e struttura template
Struttura:
- Prima scansione porte TCP e UDP con versione (nmap, richiede sudo)
- Scansione ricognizione vulnerabilità (comandi per analizzare le porte in un file con formato IP,porta,servizio,versione, analizzare nei file dei servizi, eseguire nmap con script completi relativi a porta/versione)
- Scansione ricognizione web fuzzing se httpx trova una porta HTTP (httpx, wfuzz, aquatone, byp4xx file 403 <- se esistono stato 403)
Applicazioni utilizzate:
- nmap (versione normale e con script nmap-vulners, entrambi richiedono sudo, usa TCP (porte complete se l'host è UP usando -PS con alcune porte) e UDP (solo top 100 porte))
- httxp (Per ottenere le porte HTTP dall'esecuzione di nmap)
- aquatone (Per fare screenshot delle risposte con stato 200 trovate nel discovery HTTP)
- wfuzz (Per fare fuzzing sulle porte HTTP)
- byp4xx (Per provare a bypassare gli URL 403 con metodi diversi)
- smbmap (Per ottenere i privilegi guest relativi alle cartelle condivise di rete)
- enum4linux (Per ottenere informazioni smb con privilegi guest)
- smbversion (Per ottenere la versione reale di smb)
- dnsrecon (Per provare a fare un zone transfer ai server DNS)
- crackmapexec (Per ottenere i nomi relativi al server)
- host (Ottiene l'hostname del server DNS)
- dig (Ottiene l'hostname del server DNS usando il server come ns "@")