
レッドチーム向けのバッチ資産収集および脆弱性スキャンツール。Hunter、Fofa、Quakeからターゲットを取得し、フィンガープリンティング、サブドメイン列挙、Nuclei v3 PoCチェックを実行します。
入力タイプを自動識別、手動分類不要
拡張しやすいアクティブ/パッシブ指紋認識
指紋は複雑な AND/OR/NOT/括弧 論理演算をサポート。人間に優しい。
Nuclei v3対応
拡張しやすい指紋脆弱性マッピングデータベース、無効なパケット送信を極力回避
効率的なサブドメイン列挙/ブルートフォース、正確なワイルドカードDNSフィルタリング
Hunter、Fofa、Quake対応
Hunter 低感知モード
低依存、マルチOSで即利用可能
効率的なHTMLレポート、脆弱性のリクエスト/レスポンスを含む
監査ログ、機密環境に必須
Releaseからconfig.zipとお使いのOSに対応するバイナリファイルをダウンロードしてください。そのままコマンドラインで実行できます。
PS: dddd v2.0以降、configフォルダなしで単独で実行できます。
IPをスキャン
dddd -t 192.168.0.1
ネットワークセグメントをスキャン
dddd -t 192.168.0.1/24
dddd -t 192.168.0.0-192.168.0.12
Webサイトをスキャン
dddd -t http://test.com
ddddには3種類のファイル出力があります
すべての結果はデフォルトで result.txt に出力され、-o パラメータで出力ファイルを変更でき、-ot パラメータで出力形式(json)を変更できます。デフォルトはtextです。
デフォルトのHTML形式脆弱性出力は 現在のタイムスタンプ.html で、-ho パラメータで出力ファイルを変更できます。
-a パラメータで監査ログ機能を有効にすると、ログは audit.log に保存され、詳細なスキャン動作を記録します。
スキャンはいつでも終了できます。指紋認識や脆弱性スキャン結果などの出力がある場合、リアルタイムでファイルに保存されます。
レッドチーム外部 (Hunter)
dddd -t 'icp.name="xxxx有限公司"' -hunter -oip
レッドチーム外部 (HunterでICP登録を検索、Fofaでポートを補完)効率的な資産整理
dddd -t 'icp.name="xxxx有限公司"' -hunter -fofa -oip
レッドチーム外部 (ローカルでサブドメイン列挙)
dddd -t xxx.com -sd
レッドチーム内部
./dddd -t 172.16.100.0/24
セキュリティサービス試験/機密環境 (監査ログを有効化~~、事後の責任回避に便利~~)
./dddd -t 172.16.100.1 -a
指紋認識のみ
./dddd -t http://www.xxx.com -npoc
./dddd -t 172.16.100.11 -npoc
./dddd -t 172.16.120.11:3307 -npoc
指紋の追加方法、Pocの追加方法、その他の使い方や脆弱性レポートのスクリーンショットを知りたい場合は、以下のリンクをクリックしてください。
本ツールは合法的に認可された企業セキュリティ構築行為のみを対象としています。本ツールの可用性をテストする必要がある場合は、ご自身でターゲット環境を構築してください。
本ツールを使用して検出を行う際は、その行為が現地の法令に準拠し、十分な認可を得ていることを確認してください。認可されていないターゲットに対してスキャンを行わないでください。
本ツールの使用過程で何らかの違法行為があった場合、その結果はご自身で負担していただく必要があり、当方は一切の法的責任および連帯責任を負いません。
本ツールをインストールして使用する前に、必ず各条項の内容を慎重に読み、十分に理解してください。制限、免責条項、その他お客様の重大な権益に関わる条項は、太字や下線などの形式で特に注意を促す場合があります。本契約のすべての条項を十分に読み、完全に理解し、受け入れた場合を除き、本ツールをインストールして使用しないでください。お客様の使用行為、またはその他の明示的もしくは黙示的な方法で本契約を受諾することを示した場合、お客様が本契約を読み、同意したものとみなされます。
https://github.com/shadow1ng/fscan
https://github.com/lcvvvv/kscan
https://github.com/lcvvvv/gonmap
https://github.com/projectdiscovery/nuclei
https://github.com/projectdiscovery/subfinder
https://github.com/projectdiscovery/httpx
https://github.com/projectdiscovery/naabu
https://github.com/chainreactors/gogo
https://github.com/zan8in/afrog