Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
chaos — Utilità di scansione IP di origine sviluppata con ChatGPT | Kitploit
Strumenti/GitHubGitHub/r57-labs/chaos
RicognizioneMappatura della ReteRaccolta InformazioniSicurezza WebPenetration Testing
GitHubr57-labs/chaos

chaos

Utilità di scansione IP di origine sviluppata con ChatGPT

Vedi Repository
70853 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

chaos

chaos è uno scanner IP di 'origine' sviluppato da RST in collaborazione con ChatGPT. È un'utilità di nicchia il cui pubblico è principalmente composto da penetration tester e bug hunter.

Un IP di origine è un'espressione tecnica che descrive la destinazione IP pubblica finale per siti web serviti pubblicamente tramite terze parti. Se desideri capire meglio perché qualcuno potrebbe essere interessato agli IP di origine, consulta il nostro post sul blog.

chaos è stato rapidamente prototipato dall'idea a un proof-of-concept funzionale in meno di 24 ore utilizzando i nostri principi di DevOps con ChatGPT.

root@kitploit:~
usage: chaos.py [-h] -f FQDN -i IP [-a AGENT] [-C] [-D] [-j JITTER] [-o OUTPUT] [-p PORTS] [-P] [-r] [-s SLEEP] [-t TIMEOUT] [-T] [-v] [-x] 
         _..._
     .-'`     `'-.
   __|___________|__ 
   \               /
    `._  CHAOS _.'
       `-------`
         /   \\
        /     \\
       /       \\
      /         \\
     /           \\
    /             \\
   /               \\
  /                 \\
 /                   \\
/_____________________\\
CHAtgpt Origin-ip Scanner
 _______ _______ _______ _______ _______
|\\     /|\\     /|\\     /|\\     /|\\/|
| +---+ | +---+ | +---+ | +---+ | +---+ |
| |H  | | |U  | | |M  | | |A  | | |N  | |
| |U  | | |S  | | |A  | | |N  | | |C  | |
| |M  | | |E  | | |N  | | |C  | | |O  | |
| |A  | | |R  | | |C  | | |   | | |L  | |
| +---+ | +---+ | +---+ | +---+ | +---+ |
|/_____|\\_____|\\_____|\\_____|\\_____\\

 Origin IP Scanner developed with ChatGPT
 cha*os (n): complete disorder and confusion
 (ver: 0.9.4)

v94_csv

Caratteristiche

  • Multi-thread per migliori prestazioni
  • Aggiornamenti in tempo reale e barre di avanzamento, ideali per scansioni di grandi dimensioni ;)
  • Opzioni flessibili per vari scenari e vincoli
  • Riduzione del dataset per tempi di scansione migliorati
  • Output CSV facile da usare

Installazione

  1. Scarica / clona / decomprimi / qualsiasi cosa
  2. cd path/to/chaos
  3. pip3 install -U pip setuptools virtualenv
  4. virtualenv env
  5. source env/bin/activate
  6. (env) pip3 install -U -r ./requirements.txt
  7. (env) ./chaos.py -h

Opzioni

root@kitploit:~
-h, --help            mostra questo messaggio di aiuto ed esce
-f FQDN, --fqdn FQDN  Percorso del file FQDN (un FQDN per riga)
-i IP, --ip IP        Indirizzi IP per le richieste HTTP (IP separati da virgola, reti IP e/o file con IP/rete per riga)
-a AGENT, --agent AGENT
                      Valore dell'header User-Agent per le richieste
-C, --csv             Aggiunge l'output CSV a OUTPUT_FILE.csv
-D, --dns             Esegue lookup DNS avanti/indietro sui valori FQDN/IP prima della richiesta; non influisce sulla coda di test
-j JITTER, --jitter JITTER
                      Aggiunge un ritardo randomizzato di 0-N secondi al valore di sleep
-o OUTPUT, --output OUTPUT
                      Aggiunge l'output della console al FILE
-p PORTS, --ports PORTS
                      Elenco separato da virgola delle porte TCP da usare (default: "80,443")
-P, --no-prep         Non pre-scansiona ogni IP/porta con `GET /` usando l'header `Host: {IP:Port}` per eliminare host non reattivi
-r, --randomize       Randomizza (approssimativamente) l'ordine in cui IP/porte vengono testati
-s SLEEP, --sleep SLEEP
                      Aggiunge N secondi prima che il thread completi
-t TIMEOUT, --timeout TIMEOUT
                      Aspetta N secondi per un host non reattivo
-T, --test            Modalità test; non invia richieste
-v, --verbose         Abilita output verbose
-x, --singlethread    Esecuzione a thread singolo; per sistemi a 1-2 core; thread di default=(core-1) se core>2

Esempi

Test su localhost

Avvia server HTTP Python

root@kitploit:~
% python3 -u -m http.server 8001
Serving HTTP on :: port 8001 (http://[::]:8001/) ...

Avvia ncat come HTTP su una porta rilevata come SSL; usa un ciclo perché --keep-open potrebbe rimanere in attesa

root@kitploit:~
% while true; do ncat -lvp 8443 -c 'printf "HTTP/1.0 204 Plaintext OK\n\n<html></html>\n"'; done
Ncat: Version 7.94 ( https://nmap.org/ncat )
Ncat: Listening on [::]:8443
Ncat: Listening on 0.0.0.0:8443

Avvia anche ncat come SSL su una porta che di default verrà rilevata come HTTP

root@kitploit:~
% while true; do ncat --ssl -lvp 8444 -c 'printf "HTTP/1.0 202 OK\n\n<html></html>\n"'; done    
Ncat: Version 7.94 ( https://nmap.org/ncat )
Ncat: Generating a temporary 2048-bit RSA key. Use --ssl-key and --ssl-cert to use a permanent one.
Ncat: SHA-1 fingerprint: 0208 1991 FA0D 65F0 608A 9DAB A793 78CB A6EC 27B8
Ncat: Listening on [::]:8444
Ncat: Listening on 0.0.0.0:8444

Prepara un file FQDN:

root@kitploit:~
% cat ../test_localhost_fqdn.txt 
www.example.com
localhost.example.com
localhost.local
localhost
notreally.arealdomain

Prepara un file / elenco IP:

root@kitploit:~
% cat ../test_localhost_ips.txt 
127.0.0.1
127.0.0.0/29
not_an_ip_addr
-6.a
=4.2
::1

Esegui la scansione

  • Nota: una rete IPv6 aggiunta agli IP sulla riga di comando
  • -p per specificare le porte su cui stiamo ascoltando
  • -x per esecuzione a thread singolo per dare tempo ai nostri server ncat di riavviarsi
  • -s0.2 breve pausa per il riavvio dei server ncat
  • -t1 per timeout dopo 1 secondo

test_local

root@kitploit:~
% ./chaos.py -f ../test_localhost_fqdn.txt -i ../test_localhost_ips.txt,::1/126 -p 8001,8443,8444 -x -s0.2 -t1   
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost.local
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: localhost
2023-06-21 12:48:33 [WARN] Ignoring invalid FQDN value: notreally.arealdomain
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block =4.2
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block -6.a
2023-06-21 12:48:33 [WARN] Error: invalid IP address or CIDR block not_an_ip_addr
2023-06-21 12:48:33 [INFO] * ---- <META> ---- *
2023-06-21 12:48:33 [INFO] * Version: 0.9.4
2023-06-21 12:48:33 [INFO] * FQDN file: ../test_localhost_fqdn.txt
2023-06-21 12:48:33 [INFO] * FQDNs loaded: ['www.example.com', 'localhost.example.com']
2023-06-21 12:48:33 [INFO] * IP input value(s): ../test_localhost_ips.txt,::1/126
2023-06-21 12:48:33 [INFO] * Addresses parsed from IP inputs: 12
2023-06-21 12:48:33 [INFO] * Port(s): 8001,8443,8444
2023-06-21 12:48:33 [INFO] * Thread(s): 1
2023-06-21 12:48:33 [INFO] * Sleep value: 0.2
2023-06-21 12:48:33 [INFO] * Timeout: 1.0
2023-06-21 12:48:33 [INFO] * User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/98.0.4758.80 Safari/537.36 ch4*0s/0.9.4
2023-06-21 12:48:33 [INFO] * ---- </META> ---- *
2023-06-21 12:48:33 [INFO] 36 unique address/port addresses for testing
Prep Tests: 100%|████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 36/36 [00:29<00:00,  1.20it/s]
2023-06-21 12:49:03 [INFO] 9 IP/ports verified, reducing test dataset from 72 entries
2023-06-21 12:49:03 [INFO] 18 pending tests remain after pre-testing
2023-06-21 12:49:03 [INFO] Queuing 18 threads
  ++RCVD++ (200 OK) www.example.com @ :::8001                                                                                                                                                    
  ++RCVD++ (204 Plaintext OK) www.example.com @ :::8443                                                                                                                                          
  ++RCVD++ (202 OK) www.example.com @ :::8444                                                                                                                                                    
  ++RCVD++ (200 OK) www.example.com @ ::1:8001                                                                                                                                                   
  ++RCVD++ (204 Plaintext OK) www.example.com @ ::1:8443                                                                                                                                         
  ++RCVD++ (202 OK) www.example.com @ ::1:8444                                                                                                                                                   
  ++RCVD++ (200 OK) www.example.com @ 127.0.0.1:8001                                                                                                                                             
  ++RCVD++ (204 Plaintext OK) www.example.com @ 127.0.0.1:8443                                                                                                                                   
  ++RCVD++ (202 OK) www.example.com @ 127.0.0.1:8444                                                                                                                                             
  ++RCVD++ (200 OK) localhost.example.com @ :::8001                                                                                                                                              
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ :::8443                                                                                                                                    
  ++RCVD++ (202 OK) localhost.example.com @ :::8444                                                                                                                                              
  ++RCVD++ (200 OK) localhost.example.com @ ::1:8001                                                                                                                                             
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ ::1:8443                                                                                                                                   
  ++RCVD++ (202 OK) localhost.example.com @ ::1:8444                                                                                                                                             
  ++RCVD++ (200 OK) localhost.example.com @ 127.0.0.1:8001                                                                                                                                       
  ++RCVD++ (204 Plaintext OK) localhost.example.com @ 127.0.0.1:8443                                                                                                                             
  ++RCVD++ (202 OK) localhost.example.com @ 127.0.0.1:8444                                                                                                                                       
Origin Scan: 100%|███████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████████| 18/18 [00:06<00:00,  2.76it/s]
2023-06-21 12:49:09 [RSLT] Results from 5 FQDNs:
  ::1
    ::1:8444 => (202 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8001 => (200 / OK)

  127.0.0.1
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)

  ::
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)

  www.example.com
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)
    ::1:8001 => (200 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8444 => (202 / OK)
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)

  localhost.example.com
    :::8001 => (200 / OK)
    :::8443 => (204 / Plaintext OK)
    :::8444 => (202 / OK)
    ::1:8001 => (200 / OK)
    ::1:8443 => (204 / Plaintext OK)
    ::1:8444 => (202 / OK)
    127.0.0.1:8001 => (200 / OK)
    127.0.0.1:8443 => (204 / Plaintext OK)
    127.0.0.1:8444 => (202 / OK)


rst@r57 chaos % 

Test e verbose su localhost

-T esegue in modalità test (fa tutto tranne inviare richieste)

-v opzione verbose fornisce output aggiuntivo

test_local_verbose

Difetti noti

  • Il rilevamento HTTP/HTTPS non è ideale
  • Necessità di un'opzione per regolare il delimitatore di newline del CSV
  • Necessità di opzioni per regolare dove le stringhe lunghe / molte righe vengono troncate
  • Cercare di capire perché abbiamo segnato requests v2.x come richiesta ;)
  • Opzioni per molto-verbose / silenzioso
  • Scaglionare il lancio dei thread quando si usa sleep / jitter
  • Cercare meta-refresh nelle risposte 200
  • Intestazione Content-Location per i 201 ?
  • Migliorare la generazione dei nomi dei thread per avere il numero corretto di nomi univoci
  • Controllo di sanità sulle netmask IPv6 per prevenire scansioni che sopravvivano al sole?
  • TBD?

Link correlati

  • Post sul blog su chaos

Dichiarazioni di non responsabilità

  • Copyright (C) 2023 RST
  • Questo software è distribuito su base "AS IS", senza garanzie espresse o implicite di alcun tipo
  • Questo software è destinato alla ricerca e/o test autorizzati; è tua responsabilità assicurarti di essere autorizzato a utilizzare questo software in qualsiasi modo
  • Utilizzando questo software riconosci di essere responsabile delle tue azioni e assumi ogni responsabilità per qualsiasi danno diretto, indiretto o di altro tipo
Scarica lo strumento