
Uno scanner asincrono di enumerazione e vulnerabilità. Esegui tutti gli strumenti su tutti gli host.
celerystalk ti aiuta ad automatizzare il processo di scansione/enumerazione della rete con job asincroni (detti task) mantenendo il pieno controllo su quali strumenti vuoi eseguire.

Demo interattiva: Modalità Bug Bounty (HackerOne)
Demo interattiva: Modalità Vulnerability Assessment / PenTest (macchine HackTheBox.eu ritirate)
| Fase | Comando | Esempi di strumenti utilizzati |
|---|---|---|
| DNS Recon/Enumerazione | ./celerystalk subdomains -d domain1,domain2 | Amass, sublist3r |
| Definizione ambito, Import nmap/nessus | ./celerystalk import [scan_data,scope_files,etc.] | celerystalk |
| Scansione porte | ./celerystalk nmap | nmap |
| Enumerazione directory e file, Identificazione vulnerabilità | ./celerystalk scan | Gobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, ecc. |
| Screenshot | ./celerystalk sceenshots | Aquatone |
| Analisi | ./celerystalk report | celerystalk |
celerystalk è:
Devi installare ed eseguire celerystalk come root``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h
## Utilizza il container Docker da Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk
docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk
## Utilizzo di celerystalk - Le basi
### [Modalità URL] - Come scansionare un URL (o più URL in un file)
#### Avvia tutti gli strumenti abilitati contro un URL o molti URL in un file senza dover importare scope, nmap, ecc.```
# ./celerystalk scan -u url or filename # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
#### Oppure, importa l'elenco degli host che sono in scope e fai eseguire a celerystalk nmap per te```
# ./celerystalk import -S scope.txt # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap # Nmap all in-scope hosts (reads options from config.ini)
## Utilizzo Avanzato: Modalità Bug Bounty vs Modalità Vulnerability Assessment
Si definisce la modalità al momento dell'istanziazione del workspace. Il workspace predefinito è la modalità VAPT, ma hai due opzioni per i workspace creati manualmente.
* Se si inizia con indirizzi IP/intervalli/CIDR in scope, utilizzare la modalità Vulnerability Assessment and PenTest (VAPT).
* Se si inizia con domini in scope, utilizzare la modalità Bug Bounty (BB).
### [Bug Bounty Mode]
* In modalità BB, tutti i sottodomini trovati con celerystalk o importati manualmente vengono contrassegnati come in scope.
#### Trova sottodomini, definisci host fuori scope, scansiona tutto il resto```
# ./celerystalk workspace create -o /dir -m bb # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap (optional) # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml (optional) # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP] # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
Nota: Puoi eseguire prima il comando dei sottodomini e poi definire l'ambito, oppure puoi definire l'ambito e importare i sottodomini.
**Nota:** Puoi eseguire prima il comando dei sottodomini e poi definire l'ambito, oppure puoi definire l'ambito e importare i sottodomini.