
Questo file viene utilizzato per elencare alcune voci di configurazione e raccomandazioni. Inoltre, alcune sintassi di base di Praeda.
Moduli Perl richiesti: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Comando CPAN rapido per fare questo: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Se ricevi l'errore Can't locate Switch.pm: sudo apt-get install libswitch-perl
Nota: se stai eseguendo su host Windows e hai problemi a installare Net:SSL con cpan.
Imposta la root dell'installazione di Praeda in praeda.pl sotto my $dirpath =".";
Sintassi di Praeda versione 0.02.3.117b: la prima parte della versione 0.02.3 rappresenta la versione core del prodotto; le ultime 3 cifre rappresentano il numero di versioni del prodotto testate.
OPZIONI DI PRAEDA: -g GNMAP_FILE -n CIDR o CIDR_FILE -t TARGET_FILE -p TCP_PORT -j NOME_PROGETTO -l FILE_LOG_OUTPUT -S SSL
GNMAP_FILE = Questo è un file .gnmap generato da una scansione nmap. CIDR & CIDR_FILE = Subnet CIDR "192.168.1.0/24" o file contenente un elenco di CIDR TARGET_FILE = Elenco di indirizzi IP o nomi host da enumerare TCP_PORT = porta dei target da scansionare " Al momento è possibile specificare una sola porta. Si prevede che questo venga modificato in una versione futura" NOME_PROGETTO = il nome di questo progetto. Verrà creata una cartella nella directory in cui è stato eseguito Praeda per contenere log e informazioni di esportazione. FILE_LOG_OUTPUT = nome del file di log per l'output dei dati
SINTASSI PER INPUT FILE GNMAP: praeda.pl -g GNMAP_FILE -j NOME_PROGETTO -l FILE_LOG_OUTPUT
SINTASSI PER ELENCO IP CIDR/FILE CIDR: praeda.pl -t CIDR o CIDR_FILE -p TCP_PORT -j NOME_PROGETTO -l FILE_LOG_OUTPUT -s SSL
SINTASSI PER ELENCO FILE TARGET IP: praeda.pl -t TARGET_FILE -p TCP_PORT -j NOME_PROGETTO -l FILE_LOG_OUTPUT -s SSL
Esempi:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
NOTA: l'opzione -n ha un limite di 65535 reti, quindi una maschera CIDR inferiore a /16 genererà l'errore "netmask error: overrange". Questa è una limitazione del modulo NetAddr::IP.
I risultati creeranno una cartella chiamata project1 e salveranno tutte le informazioni in quella cartella. Inoltre verranno scritti i seguenti dati. targetdata.txt : Questo è il risultato dell'analisi del file .gnmap $LOGFILE-WebHost.txt : Questo è un output di tutti i webserver interrogati con elenco IP:PORT:TITLE:SERVER $LOGFILE.log : Questo file conterrà i risultati dei moduli eseguiti. Dati estratti RAW inclusi: Clones, Backup, Rubriche, ecc...
AVVERTENZA Assicurati anche che il firewall locale sia disattivato. Alcuni moduli richiedono una connessione di ritorno al sistema host per funzionare correttamente.