
Strumento OSINT - recupera dati da servizi come shodan, censys ecc. in un'unica app.
♥ Software Libero, richiede solo account gratuiti su servizi di terze parti ♥
Mancanza di conoscenza ... questo è il problema.
SARENKA è uno strumento di Open Source Intelligence (OSINT) che ti aiuta a ottenere e comprendere la Superficie d'Attacco.
L'obiettivo principale è raccogliere informazioni dai motori di ricerca per dispositivi connessi a Internet (https://censys.io/, https://www.shodan.io/, https://www.criminalip.io/ko). Raccoglie dati su Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE) e dispone anche di un database in cui le CVE sono mappate alle CWE.
Restituisce dati sulla macchina locale - software installato localmente (dal Registro di Windows), informazioni di rete locali (librerie Python, comandi cmd popolari).
Per ora, l'applicazione dispone anche di strumenti semplici come un calcolatore di hash, un calcolatore di entropia di Shannon e uno scanner di porte molto semplice. Sono previsti più strumenti crittografici-matematici e script di ricognizione.
L'app è attiva ed è stata riscritta da zero sul ramo develop.
Puoi anche:
Il nostro team testa l'applicazione su Windows 10 e Kali Linux con Python 3.8.
SARENKA richiede:
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
Powershell
$ ./env/Scripts/Activate.ps1
cmd
$ ./env/Scripts/activate.bat
$ pip3 install -r ./requirements.txt
$ python ./sarenka/sarenka.py
# go to sarenka/sarenka
$ python backend/manage.py runserver

Dettagli nella documentazione.
E ovviamente SARENKA stessa è open source con un repository pubblico su GitHub.
Fino alla fine di marzo 2021 la documentazione sarà disponibile solo in polacco! La documentazione è disponibile qui.
SARENKA è distribuito con la [Licenza MIT].