
Strumento automatizzato di raccolta dati per estrarre informazioni sensibili (backup, cloni, rubriche) da server web tramite scansione mirata ed enumerazione basata su moduli.
Questo file viene utilizzato per elencare alcune voci di configurazione e raccomandazioni. Inoltre, alcune sintassi di base di Praeda.
Moduli Perl richiesti: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Comando CPAN rapido per fare questo: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Se ricevi l'errore Can't locate Switch.pm: sudo apt-get install libswitch-perl
Nota: se stai eseguendo su host Windows e hai problemi a installare Net:SSL con cpan.
Imposta la root dell'installazione di Praeda in praeda.pl sotto my $dirpath =".";
Sintassi di Praeda versione 0.02.3.117b: la prima parte della versione 0.02.3 rappresenta la versione core del prodotto; le ultime 3 cifre rappresentano il numero di versioni del prodotto testate.
OPZIONI DI PRAEDA: -g GNMAP_FILE -n CIDR o CIDR_FILE -t TARGET_FILE -p TCP_PORT -j NOME_PROGETTO -l FILE_LOG_OUTPUT -S SSL
GNMAP_FILE = Questo è un file .gnmap generato da una scansione nmap. CIDR & CIDR_FILE = Subnet CIDR "192.168.1.0/24" o file contenente un elenco di CIDR TARGET_FILE = Elenco di indirizzi IP o nomi host da enumerare TCP_PORT = porta dei target da scansionare " Al momento è possibile specificare una sola porta. Si prevede che questo venga modificato in una versione futura" NOME_PROGETTO = il nome di questo progetto. Verrà creata una cartella nella directory in cui è stato eseguito Praeda per contenere log e informazioni di esportazione. FILE_LOG_OUTPUT = nome del file di log per l'output dei dati
SINTASSI PER INPUT FILE GNMAP: praeda.pl -g GNMAP_FILE -j NOME_PROGETTO -l FILE_LOG_OUTPUT
SINTASSI PER ELENCO IP CIDR/FILE CIDR: praeda.pl -t CIDR o CIDR_FILE -p TCP_PORT -j NOME_PROGETTO -l FILE_LOG_OUTPUT -s SSL
SINTASSI PER ELENCO FILE TARGET IP: praeda.pl -t TARGET_FILE -p TCP_PORT -j NOME_PROGETTO -l FILE_LOG_OUTPUT -s SSL
Esempi:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
NOTA: l'opzione -n ha un limite di 65535 reti, quindi una maschera CIDR inferiore a /16 genererà l'errore "netmask error: overrange". Questa è una limitazione del modulo NetAddr::IP.
I risultati creeranno una cartella chiamata project1 e salveranno tutte le informazioni in quella cartella. Inoltre verranno scritti i seguenti dati. targetdata.txt : Questo è il risultato dell'analisi del file .gnmap $LOGFILE-WebHost.txt : Questo è un output di tutti i webserver interrogati con elenco IP:PORT:TITLE:SERVER $LOGFILE.log : Questo file conterrà i risultati dei moduli eseguiti. Dati estratti RAW inclusi: Clones, Backup, Rubriche, ecc...
AVVERTENZA Assicurati anche che il firewall locale sia disattivato. Alcuni moduli richiedono una connessione di ritorno al sistema host per funzionare correttamente.