wigは、多数のコンテンツ管理システム(CMS)やその他の管理アプリケーションを識別できるWebアプリケーション情報収集ツールです。
アプリケーションのフィンガープリンティングは、CMSの各バージョンにおける既知のファイルのチェックサムと文字列マッチングに基づいています。これにより、検出されたCMSとそのバージョンごとにスコアが計算されます。検出された各CMSは、最も可能性の高いバージョンとともに表示されます。スコア計算は重みと特定のチェックサムに対する「ヒット」数に基づいています。
wigはまた、サーバーの 'server' および 'x-powered-by' ヘッダーに基づいて、サーバーのオペレーティングシステムを推測しようとします。wigには、異なるオペレーティングシステムの既知のヘッダー値を含むデータベースが組み込まれており、wigはMicrosoft WindowsのバージョンやLinuxディストリビューションとバージョンを推測できます。
wigはPython 3で構築されているため、Python 2との互換性はありません。
wigはコマンドラインから実行するか、distutilsを使用してインストールできます。
$ python3 wig.py example.com
以下のようにインストールします。
$ python3 setup.py install
その後、任意の場所からwigを次のようにインポートできます。
>>>> from wig.wig import wig
>>>> w = wig(url='example.com')
>>>> w.run()
>>>> results = w.get_results()
wigのデフォルトの動作は、CMSを識別し、そのCMSのバージョン検出後に終了することです。これは、ターゲットサーバーに送信するトラフィック量を制限するために行われます。この動作は '-a' フラグを設定することで上書きでき、その場合wigは既知のすべてのフィンガープリントをテストします。アプリケーションの一部の設定では、ファイルやリソースのデフォルトの場所を使用しないため、スキャン中に遭遇したすべての静的リソースをwigに取得させることができます('-c' オプション)。'-m' オプションは、すべてのフィンガープリントを取得したすべてのURLに対してテストし、デフォルトの場所が変更されている場合に役立ちます。
usage: wig.py [-h] [-l INPUT_FILE] [-q] [-n STOP_AFTER] [-a] [-m] [-u] [-d]
[-t THREADS] [--no_cache_load] [--no_cache_save] [-N]
[--verbosity] [--proxy PROXY] [-w OUTPUT_FILE]
[url]
WebApp情報収集ツール
位置引数:
url スキャンするURL(例:http://example.com)
オプション引数:
-h, --help このヘルプメッセージを表示して終了
-l INPUT_FILE 1行に1つのURLが記述されたファイル
-q wigの実行中にユーザー入力を求めないようにする
-n STOP_AFTER この数のCMSを検出したら停止する。デフォルト:1
-a 最初のCMSを検出した後も停止しない
-m より多くのリクエストを行わずに一致を見つけるためにさらに試行する
-u リクエストに使用するユーザーエージェント
-d サブドメインの検索を無効にする
-t THREADS 使用するスレッド数
--no_cache_load キャッシュされた応答を読み込まない
--no_cache_save 後で使用するためにキャッシュを保存しない
-N --no_cache_load と --no_cache_save のショートカット
--verbosity, -v 詳細レベルを上げる。複数回使用するとさらに詳細情報
--proxy PROXY プロキシを経由する(形式:localhost:8080)
-w OUTPUT_FILE 結果をダンプするファイル(JSON)
$ python3 wig.py example.com
wig - WebApp情報収集ツール
http://www.example.com にリダイレクトされました
続行しますか? [Y|n]:
http://www.example.com をスキャン中...
_____________________________________________________ サイト情報 _____________________________________________________
IP タイトル
256.256.256.256 PAGE_TITLE
______________________________________________________ バージョン ______________________________________________________
名前 バージョン 種類
Drupal 7.38 CMS
nginx プラットフォーム
amazons3 プラットフォーム
Varnish プラットフォーム
IIS 7.5 プラットフォーム
ASP.NET 4.0.30319 プラットフォーム
jQuery 1.4.4 JavaScript
Microsoft Windows Server 2008 R2 OS
_____________________________________________________ サブドメイン ____________________________________________________
名前 ページタイトル IP
http://m.example.com:80 モバイルページ 256.256.256.257
https://m.example.com:443 セキュアモバイルページ 256.256.256.258
____________________________________________________ 興味深い項目 ____________________________________________________
URL メモ 種類
/test/ テストディレクトリ Interesting
/login/ ログインページ Interesting
_______________________________________________ プラットフォームの観測結果 _______________________________________________
プラットフォーム URL 種類
ASP.NET 2.0.50727 /old.aspx Observation
ASP.NET 4.0.30319 /login/ Observation
IIS 6.0 http://www.example.com/templates/file.css Observation
IIS 7.0 https://www.example.com/login/ Observation
IIS 7.5 http://www.example.com Observation
_______________________________________________________ ツール _______________________________________________________
名前 リンク ソフトウェア
droopescan https://github.com/droope/droopescan Drupal
CMSmap https://github.com/Dionach/CMSmap Drupal
__________________________________________________ 脆弱性 __________________________________________________
影響を受けるもの #脆弱性 リンク
Drupal 7.38 5 http://cvedetails.com/version/185744
_____________________________________________________________________________________________________________________
時間: 11.3秒 URL数: 310 フィンガープリント数: 37580