
autoscan.shは、Metasploit、nmap、およびその他の無料で利用可能なツールと連携し、これらすべてをFaraday(Faradayは一つのツールです。Jiraへのエクスポートなど、他のオープンソースレポートツールにも使用可能)にレポートする、完全自動化された侵入テストツールです。 Autoscanは、すべての開放ポートの状態を特定し、ターゲットシステムの脆弱性を検索し、利用可能なエクスプロイトを実行します。
$TOOL_DIR から起動されます。そのため、ツールが存在しない場合は、必要なツールがインストールされているか、ツールディレクトリ (../autoscan/tools/) にリンクされているかを確認してください。#Brutex #CMSmap #exploit-database #Findsploit #Goohak #listmap #MassBled #serializekiller #shoker #ssh-audit #Sublist3r #testssl #Windows-Exploit-Suggester #XSSTracer #yasuo #arachni #wpscan #... #.. #. #すべてのTCPポートと、最もよく使われるUDPポートをスキャンします。
免責事項 このツールは、IT、ハッキング、プログラミング、コンピュータ/ネットワーク/ソフトウェアセキュリティに関連しています。これらのプロジェクトページで使用される「ハック」、「ペンテスト」、「ハッキング」という言葉は、「倫理的なハック」または「倫理的なハッキング」を指します。これは不正な情報を提供するツールではありません。私たちはハッキングやソフトウェアクラッキングを推奨しません。これらのページで提供されるすべての情報は、教育目的のみを目的としています。
レポートを作成するには、Faradayの商用ライセンスが必要です。このツールにはFaradayライセンスは決して含まれていません。 Faradayの詳細については、Faradayチームにお問い合わせください。
使用する前に、いくつかのツールをインストールする必要があります。これらのツールのほとんどはKali Linuxに(プリ)インストールされています。 このスクリプトはKali Linuxでテストされています。 インストールスクリプトは存在しますが、開発中です。使用する場合は、自己責任で使用してください。 スクリプトを /home/tools/autoscan にダウンロードします。ディレクトリが存在しない場合は作成してください。 このフォルダにリポジトリをクローンします。
このスクリプトは標準的なエクスプロイトを使用して、Windows Server 2012、Win7、WinXP、その他のWindowsベースのOS、Webサイト、CMSシステム、その他のサービスをエクスプロイトします。
リモートのUnix系OSシステムをエクスプロイトする機能は開発中です。 ただし、サーバーがLinuxホストであっても、多くのサービスが列挙され、エクスプロイトされます。
新しいツールは作業中です。 現在、このツールには問題があるため、エラーなく動作する保証は一切しません。 使用する場合は、自己責任で使用してください。
存在します。単純なPHPスクリプトで、開発中です。
はい、ただしYouTubeではありません :-)





