
攻撃的手動Webアプリケーションペネトレーションテストフレームワーク。

攻撃的なWebアプリケーションペネトレーションテストフレームワーク。
重要:
新しいQt5インターフェースは完成していますが、追加の依存関係があります。更新されたインストール手順をご確認ください。
このフレームワークの概要は以下の通りです。
(純粋に開発段階)さらに開発中Auto-Awesomeモジュールがあります。フレームワークを/optにグローバルインストールするには、提供されている core/install.py スクリプトをrootとして実行してください。その後、コマンドラインで tidos と入力するだけでTIDoSを起動できます。
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoSの実行にはいくつかのライブラリが必要であり、これらは aptitude または dnf パッケージマネージャーでインストールできます。
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
これらの依存関係のインストールが完了したら、残りのPythonパッケージの依存関係をインストールするために以下を実行します:
pip3 install -r requirements.txt
TIDoSは、新しい改良されたパストラバーサルモジュールでパストラバーサルをスキャンするためにVailynを使用します。そのモジュールを使用したい場合は、https://github.com/VainlyStrain/Vailyn にアクセスし、そこにあるインストール手順に従ってください。
以上です。これでTIDoSが使用できるようになりました。以下のコマンドで起動します:
python3 tidv2 #Qt5インターフェース
sudo python3 tidconsole.py #コンソールインターフェース
Dockerfileからビルドできます:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
TIDoSの実行:
docker run --interactive --tty --rm tidos bash
tidos
更新: TIDoSがDocker Hubで利用可能になりました。次のようにコンテナをインストールして実行します:
docker run -it vainlystrain/tidos-framework
現在のバージョンのTIDoSを入手するには、インストールフォルダに移動して (sudo) git pull #install.pyでインストールした場合はsudo を実行します。または、tidconsoleで fetch コマンドを実行することもできます。
開始するには、さまざまなOSINTおよびスキャン・列挙のために独自のAPIキーを設定する必要があります。そのためには、files/ディレクトリにあるAPI_KEYS.pyを開き、SHODAN、CENSYS、FULL CONTACT、GOOGLE、WHATCMSの独自のキーとアクセストークンを設定してください。
良いお知らせ:
TIDoSの最新リリースには、
SHODAN、CENSYS、FULL CONTACT、WHATCMSのすべてのAPIキーとアクセストークンがデフォルトで含まれています。これらのトークンはGitHub上のさまざまなリポジトリで見つけました。これでAPIキーを使用するすべてのモジュールを使用できるようになりました。:)
__ __
! attack 指定ターゲットを攻撃する M
: clear ターミナルをクリアする :
V creds ターゲットの認証情報を管理する
: fetch 更新を確認してインストールする :
: find モジュールを検索する :
help ヘルプメッセージを表示する :
info 現在のモジュールの説明を表示する M
: intro イントロを表示する :
: leave モジュールを離れる M
list カテゴリのすべてのモジュールを一覧表示する :
: load モジュールを読み込む :
: netinfo ネットワーク情報を表示する :
: opts 現在のモジュールのオプションを表示する M
phpsploit phpsploitフレームワークを読み込む :
(外部からダウンロードする必要があります)
: processes 並列処理のプロセス数を設定する :
q TIDoSセッションを終了する :
: sessions キャッシュされたセッションと対話する :
: set モジュールのオプション値を設定する M
: tor Torネットワーク経由で攻撃をパイプする :
vicadd ターゲットをリストに追加する :
vicdel ターゲットをリストから削除する :
viclist すべてのターゲットを一覧表示する :
利用可能コマンド
M 読み込まれたモジュールが必要
V [! 潜在的に] 読み込まれたターゲットが必要
TIDoSは現在以下をサポートしています: さらに多くのモジュールが積極的に開発中です
偵察 + OSINT
パッシブ偵察:
Via external APiドメイン情報収集物理的な位置を特定DNSDumpインデックス化されたものホストインスタンス同じサーバー上のホストクラスベースIPインスタンスインデックス化されたもの手動検索自動化メールWhois補助モジュール
MD5, SHA1, SHA256, SHA5127カテゴリメタデータ抽出ShodanLabs HoneyScoreエクスプロイテーション 純粋に開発段階
net_info.py - ネットワークに関する情報を表示します。'netinfo'コマンドからアクセス可能です。TIDoSの動作デモをご覧ください:
v2.0.1-5 [最新リリース] [#beta]
TIDoSは攻撃的なWebアプリケーション監査フレームワークとして提供されています。これには、Webアプリケーション内の潜在的な設定ミスや脆弱性を明らかにする組み込みモジュールが含まれており、悪意を持って悪用される可能性があります。
したがって、著者も貢献者も、このツールキットの誤用や損害について一切責任を負いません。
バックアップを検索Pwnedメールアカウントメールのみソーシャルネットワークドメインベース従業員と会社ドメインプロファイルFULL CONTACTドメインベース悪意のあるIPアクティブ偵察:
高度(185以上のCMSをサポート) IMPROVEDIMPROVEDrobots.txt および sitemap.xml チェッカーライブキャプチャOPTIONS経由IMPROVED絶対ファイルベースPROFIND & SEARCHブルートフォース経由正規表現ベースネームサーバーベースユーザーエージェントベースブルートフォース経由
shellsなど.bak, .dbなど .pgp, .skrなど.pacなどindex, index1など.htaccess, .apacheなど.log, .changelogなど情報漏洩:
平文の場合IMPROVED絶対パス開示を含むシグネチャベースシグネチャベース米国スキャンおよび列挙
汎用 54のWAF独創的なモジュール
ソケット接続経由信頼性が高い信頼性が高いLANでのみ信頼性ありLANでのみ信頼性あり絶対絶対IMPROVEDオープンポート経由16のプリロードモジュールCENSYSデータベース使用インデックス化されたURIクローラー単一ページクローラーWebリンククローラーNEW脆弱性分析
Webバグとサーバー設定ミス
絶対サブドメインベースDNSサーバーベースX-FRAME-OPTIONS ヘッダーチェックHTTPOnly フラグSecure フラグ侵害のためSPF レコードの欠落DMARC レコードの欠落WebソケットベースX-Forwarded-For ヘッダーインジェクションライブキャプチャHTTP TRACEメソッドCookieインジェクション経由TELNET が有効か確認 ポート23経由深刻なWeb脆弱性
パラメータベースIMPROVED
Linux & Windows(RCE)ENHANCED絶対IMPROVED細工されたペイロード
IMPROVEDパラメータベースパラメータベースShellShockApache RCEその他
平文プロトコルのデフォルト認証情報ブルートフォース
BROKEN:DEPパラメータベースIMPROVED
手動オープンリダイレクトWindows + Linux RCEHTTPレスポンス分割
手動50以上のサービス
手動自動化