
世界中のインターネット上のテクノロジー、インスタンス、脆弱性をスキャンするために使用される柔軟なインターネットクローラー。
INtrackは、ネットワークの偵察、脆弱性検出、セキュリティ評価のために設計された、強力なマルチスレッド対応のセキュリティスキャナー兼インターネットクローラーです。さまざまなインスタンス、脆弱性、IoTデバイス、露出(エクスポージャー)などをスキャンできます。
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--listを使用)このツールは、法的なセキュリティ評価、ペネトレーションテスト、および教育目的のみを意図しています。責任を持って、自分が所有するシステム、または明示的なテスト許可を得たシステムに対してのみ使用してください。
コントリビューションを歓迎します! 問題の報告やプルリクエストについては、標準のコントリビューションガイドラインに従ってください。
INtrackの改善を続けるため、アップデートにご期待ください!
| 引数 | 説明 |
|---|
-H, --host | 単一のターゲットIPまたはサブネット範囲を指定 |
-f, --file | ターゲットIPを含むファイルを指定 |
-n, --n-targets | 検出するランダムターゲットの数 |
-p, --port | チェックするポート(デフォルト: 80) |
-t, --threads | 使用するスレッド数(デフォルト: 25) |
-o, --output | 結果をファイルに保存 |
--lh, --lhost | リバースシェル用のリスニングホストを追加 |
--lp, --lport | リバースシェル用のリスニングポート |
--hostname | IPアドレスのホスト名を解決 |
--instance | チェックするインスタンスのタイプ |
--backdoor | バックドア埋め込みを探す |
--worm | 特別なスクリプト実行を有効にする |
--vuln | 脆弱性スクリプト実行を有効にする |
--exposure | 露出ファイルの検出に使用 |
--iot | IoTデバイスの検出に使用 |
--miscellaneous | その他のチェックに使用 |
--workflows | ターゲットに対してワークフロースキャンを実行 |
-N, --network | ネットワークスキャンに使用 |
--timeout | Webリクエストのタイムアウト秒数(デフォルト: 10) |
--probe | HTTP/HTTPSのホスト調査に使用 |
-s, --spider | 結果が見つかった場合にスキャンするサブネット範囲を指定 |
--list | 利用可能なスキャナーとチェックを一覧表示 |
--bar-style | プログレスバーのスタイル(デフォルト 'smooth') |