
自動化されたWebアセットの列挙&スキャン [DEPRECATED]

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer を実行してください (推奨)Settings > Your Bots > Add a new bot に移動してください。kenzerという名前の新しい汎用ボットを作成してください。configs/kenzer.confにすべての設定を追加してください。./install.sh -b [kenzer互換のバイナリをインストールする必要がある場合] (推奨)./install.sh [kenzer互換のバイナリをインストールする必要がない場合]./run.sh [インストールが不要な場合]./service.sh [インストール後にサービスとして初期化する場合] (推奨)bash swap.sh [メモリの問題が発生している場合]kenzerと対話してください。
blacklist <ターゲット>,<正規表現>- ブラックリストのターゲットを初期化して削除しますwhitelist <ターゲット>,<正規表現>- ホワイトリストのターゲットを初期化して保持しますprogram <ターゲット>,[<名前>][<メタ>][<リンク>]- ターゲットが属するプログラムを初期化しますsubenum[-<モード>[active/passive (デフォルト=all)]] <ターゲット>- サブドメインを列挙しますrepenum <ターゲット>- サブドメインのレピュテーションを列挙しますrepoenum <ターゲット>- GitHubリポジトリを列挙しますportenum[-<モード>[100/1000/full/fast (デフォルト=1000)]] <ターゲット>- 開いているポートを列挙しますservenum <ターゲット>- サービスを列挙しますwebenum <ターゲット>- Webサーバーを列挙しますheadenum <ターゲット>- Webサーバーから追加情報を列挙しますurlheadenum <ターゲット>- URLから追加情報を列挙しますasnenum <ターゲット>- ASNレコードを列挙します

利用可能なモジュールはさらにいくつかあり、時間の経過とともにこのワークフローを進化させる多くの機能がリリースされる予定ですが、ここに示したものは開始するのに十分であり、以下にその成功したハントのいくつかを示します。

互換性はUbuntu 20.04.5 (x86_64)でのみテスト済み
ロジック上の問題が含まれています
プルリクエストを自由に送信してください
これは非常に洗練された自動化フレームワークです
AWS Ubuntu 20.04 AMD64サーバーにデプロイすることを意図しています
PythonとBashを理解していることが前提条件です
インストールに関するサポートは提供していません
インストール関連の問題は解決されずにクローズされます
@**kenzer** manをテストして、利用可能なコマンドを表示してください。@**kenzer**(チャットボットの名前)を使用してチャットボットにメンションすることで使用できます。dnsenum <ターゲット> - DNSレコードを列挙しますconenum <ターゲット> - 隠しファイルとディレクトリを列挙しますurlenum[-<モード>[active/passive (デフォルト=all)]] <ターゲット> - URLを列挙しますsocenum <ターゲット> - ソーシャルメディアアカウントを列挙しますkeysenum <ターゲット> - 機密APIキーを列挙しますwafscan <ターゲット> - ファイアウォールをスキャンしますsubscan[-<モード>[web/dns (デフォルト=all)]] <ターゲット> - サブドメインテイクオーバーを探索しますurlscan[-<モード>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (デフォルト=all)]] <ターゲット> - URLパラメータの脆弱性を探索しますreposcan <ターゲット> - GitHubリポジトリをスキャンしてAPIキーの漏洩を検出しますbakscan <ターゲット> - バックアップファイルをスキャンしますcscan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - カスタマイズされたテンプレートでスキャンしますcvescan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - CVEを探索しますvulnscan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - その他の一般的な脆弱性を探索しますidscan[-<重大度>[critical/high/medium/low/info/workflow (デフォルト=all)]] <ターゲット> - Webサーバー上で実行中のアプリケーションを識別しますportscan <ターゲット> - 開いているポートをスキャンします (nmap)(低速)shodscan <ターゲット> - 開いているポートをスキャンします (shodan)(高速)xssscan <ターゲット> - XSS脆弱性をスキャンしますappscan <ターゲット> - Webアプリケーションの脆弱性をスキャンしますbuckscan <ターゲット> - 未参照のAWS S3バケットを探索しますfavscan <ターゲット> - ファビコンを使用してWebサーバーのフィンガープリントを取得しますvizscan[-<モード>[web/repo (デフォルト=web)]] <ターゲット> - Webサイトとリポジトリのスクリーンショットを取得しますenum <ターゲット> - すべての列挙モジュールを実行しますscan <ターゲット> - すべてのスキャンモジュールを実行しますrecon <ターゲット> - すべてのモジュールを実行しますhunt <ターゲット> - カスタムワークフローを実行しますdisseminate <コマンド> <ターゲット> - 入力を分割して複数のボットに分散しますupload - アップロード機能を切り替えますwaf - WAF回避機能を切り替えます"proxy - プロキシ機能を切り替えます"upgrade - kenzerを最新バージョンにアップグレードしますmonitor <ターゲット> - CTログを監視して新しいサブドメインを検出しますmonitor normalize - CTログからの列挙を正規化しますmonitor db - summary/domain.txt内のドメインについてCTログを監視しますmonitor autohunt <頻度(デフォルト=5)> - 監視中に自動ハントを開始しますsync - ローカルのkenzerdbをGitHubと同期しますfreaker <モジュール> [<ターゲット>] - freakerモジュールを実行しますkenzer <モジュール> - 特定のモジュールを実行しますkenzer man - このマニュアルを表示します