
♥ フリーソフトウェア。必要なのはサードパーティサービスへの無料アカウントのみ ♥
知識の欠如…それが問題だ。
SARENKAは、攻撃対象領域の取得と理解を支援するオープンソースインテリジェンス(OSINT)ツールです。
主な目標は、インターネット接続デバイスの検索エンジン(**https://censys.io/**、**https://www.shodan.io/**、**https://www.criminalip.io/ko**)から情報を収集することです。 Common Vulnerabilities and Exposures(CVE)、Common Weakness Enumeration(CWE)に関するデータをスクレイピングし、CVEをCWEにマッピングしたデータベースも備えています。
ローカルマシンに関するデータ(Windowsレジストリからのローカルインストールソフトウェア、Pythonライブラリや一般的なコマンドなどのローカルネットワーク情報)も返します。
現時点では、アプリケーションにはハッシュ計算機、シャノンエントロピー計算機、非常にシンプルなポートスキャナなどの簡単なツールも含まれています。 さらに多くの暗号数学ツールや偵察スクリプトが計画されています。
アプリは活発に開発されており、develop ブランチでゼロから書き直されました。
以下のこともできます:
私たちのチームは、Windows 10とKali Linux(Python 3.8)でアプリケーションをテストしています。
SARENKAに必要なもの:
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
Powershell
$ ./env/Scripts/Activate.ps1
cmd
$ ./env/Scripts/activate.bat
$ pip3 install -r ./requirements.txt
$ python ./sarenka/sarenka.py
# sarenka/sarenka に移動
$ python backend/manage.py runserver
詳細はドキュメントをご覧ください。
そしてもちろんSARENKA自体は、GitHub上のパブリックリポジトリで公開されているオープンソースです。
2021年3月末までは、ドキュメントはポーランド語のみで利用可能です! ドキュメントはこちらからご覧いただけます。
SARENKAは**[MITライセンス]の下でライセンス**されています。