
Un crawler internet flessibile utilizzato per scansionare tecnologie, istanze e vulnerabilità in tutto il mondo tramite internet.
INtrack è un potente scanner di sicurezza e crawler internet multi-thread progettato per la ricognizione di rete, il rilevamento di vulnerabilità e la valutazione della sicurezza. Può scansionare un'ampia varietà di istanze, vulnerabilità, dispositivi IoT, esposizioni e altro ancora.
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--list per vederli tutti)Questo strumento è destinato esclusivamente a valutazioni di sicurezza legali, test di penetrazione e scopi educativi. Utilizzalo in modo responsabile e solo contro sistemi di cui sei proprietario o per i quali hai esplicito permesso di test.
I contributi sono benvenuti! Segui le linee guida standard per i contributi per inviare issue o pull request.
Resta sintonizzato per gli aggiornamenti mentre continuiamo a migliorare INtrack!
| Argomento | Descrizione |
|---|
-H, --host | Specifica un singolo IP target o un intervallo di sottorete |
-f, --file | Specifica un file contenente gli IP target |
-n, --n-targets | Numero di target casuali da trovare |
-p, --port | Porta/e da controllare (predefinita: 80) |
-t, --threads | Numero di thread da utilizzare (predefinito: 25) |
-o, --output | Salva i risultati in un file |
--lh, --lhost | Aggiungi un host in ascolto per reverse shell |
--lp, --lport | Una porta in ascolto per reverse shell |
--hostname | Risolve i nomi host per gli indirizzi IP |
--instance | Tipo di istanza da controllare |
--backdoor | Cerca backdoor installate |
--worm | Abilita l'esecuzione di script speciali |
--vuln | Abilita l'esecuzione di script per vulnerabilità |
--exposure | Utilizzato per rilevare file di esposizione |
--iot | Utilizzato per rilevare dispositivi IoT |
--miscellaneous | Utilizzato per controlli vari |
--workflows | Esegue scansioni workflow sui target |
-N, --network | Utilizzato per scansioni di rete |
--timeout | Secondi di timeout per le richieste web (predefinito: 10) |
--probe | Utilizzato per sondare gli host per HTTP/HTTPS |
-s, --spider | Specifica l'intervallo di sottorete da scansionare se viene trovato un risultato |
--list | Elenca gli scanner e i controlli disponibili |
--bar-style | Stile della barra di avanzamento (predefinito 'smooth') |