
サブドメインの列挙、URLの収集、Nucleiスキャンの実行により、ターゲットドメインの設定ミスやセキュリティ問題を特定する自動化された偵察および脆弱性検出ツール。
仕組み • インストール • Dockerでインストール • 使い方 • モード • 重要事項 | Webhook設定 • 開発者向け • クレジット
SCRIPTKIDDI3 を紹介します。バグバウンティハンター向けの強力な偵察および初期脆弱性検出ツールです。様々なオープンソースツールとシェルスクリプトを使って構築された SCRIPTKIDDI3 は、ターゲットドメインを迅速かつ効率的にスキャンし、潜在的な脆弱性を特定できます。
SCRIPTKIDDI3 はまずターゲットシステムの偵察を実行し、サブドメインや稼働中のサービスなどの情報を収集し、nuclei で処理します。次に、この情報を使用して既知の脆弱性や潜在的な攻撃ベクトルをスキャンし、対処が必要な高リスクの問題を警告します。
さらに、SCRIPTKIDDI3 は nuclei テンプレートを使用して、設定ミスや安全でないデフォルト設定を特定する機能も含んでおり、システムが適切に構成され安全であることを確認するのに役立ちます。
SCRIPTKIDDI3 は、徹底的かつ効果的な偵察と脆弱性評価を行うための必須ツールです。 SCRIPTKIDDI3 でバグを見つけましょう
[説明文はChatGPTに感謝]
このツールは主に3つのタスクを実行します。
SCRIPTKIDDI3 を正常に実行するには、さまざまなツールが必要です。以下のコマンドを実行して、すべての要件を含む最新バージョンをインストールしてください。
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 は Docker コンテナとして利用可能になり、ユーザーは Windows、Linux など様々なプラットフォームでこの強力なツールを簡単に利用できます。この README では、ScriptKiddi3 Docker コンテナの使用を開始するためのクイックガイドを提供します。
scriptkiddi3 の Docker イメージを取得する
docker pull thecyberneh/scriptkiddi3:v1
Scriptkiddi3 の Docker イメージを実行する方法
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
詳細は SCRIPTKIDDI3 の Docker リポジトリ を確認してください。
scriptkiddi3 -h
これによりツールのヘルプが表示されます。サポートされているすべてのオプションは以下の通りです。
[ABOUT:]
SCRIPTKIDDI3 で偵察と脆弱性検出プロセスを効率化しましょう。
シェルスクリプトとオープンソースツールで構築された偵察および初期脆弱性検出ツールです。
[Usage:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[MODES:]
['-m'/'--mode']
利用可能な MODE オプション:
SUB | sub | SUBDOMAIN | subdomain サブドメイン列挙モードで scriptkiddi3 を実行
URL | url URL列挙モードで scriptkiddi3 を実行
EXP | exp | EXPLOIT | exploit 完全エクスプロイトモードで scriptkiddi3 を実行
EXPLOIT モードの機能: サブドメイン列挙、URL列挙、
Nuclei による脆弱性検出、
サブドメイン乗っ取りスキャン
[FLAGS:]
[TARGET:] -d, --domain スキャン対象のドメイン
[CONFIG:] -c, --config subfinder の設定ファイルのパス
[HELP:] -h, --help ヘルプメニューを表示
[UPDATE:] -u, --update ツールを更新
[Examples:]
完全エクスプロイトモードで scriptkiddi3 を実行
scriptkiddi3 -m EXP -d target.com
subfinder に独自の CONFIG ファイルを使用
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
サブドメイン列挙モードで scriptkiddi3 を実行
scriptkiddi3 -m SUB -d target.com
URL列挙モードで scriptkiddi3 を実行
scriptkiddi3 -m SUB -d target.com
完全エクスプロイトモードで SCRIPTKIDDI3 を実行
scriptkiddi3 -m EXP -d target.com
完全エクスプロイトモードには以下の機能が含まれます
サブドメイン列挙モードで scriptkiddi3 を実行
scriptkiddi3 -m SUB -d target.com
サブドメイン列挙モードには以下の機能が含まれます
URL列挙モードで scriptkiddi3 を実行
scriptkiddi3 -m URL -d target.com
URL列挙モードには以下の機能が含まれます
subfinder に独自の CONFIG ファイルを使用
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
サブドメイン列挙のために、APIキーを含む独自の CONFIG ファイルを subfinder に提供することもできます。
ツールを最新版に更新 以下のコマンドでツールを更新できます。
scriptkiddi3 -u
config.yaml の例
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yaml に追加して設定してください。provider-config.yaml ファイルに自分の webhook のURLを貼り付けてください(場所 /$HOME/.config/notify/provider-config.yaml に保存することを忘れないでください)。slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
このツールに追加したい新機能やモードのアイデアがある場合は、いつでもプルリクエスト(PR)を送信して変更をコントリビュートできます。
その他の質問がある場合は、Twitter(thecyberneh) までお問い合わせください。
このツールを可能にし、偵察タスクを容易にしてくれたすべてのオープンソースプロジェクトに感謝の意を表します。