
공격적 수동 웹 애플리케이션 침투 테스트 프레임워크.

중요:
새로운 Qt5 인터페이스가 완성되었으나 추가 종속성이 있습니다. 업데이트된 설치 지침을 확인하세요.
프레임워크가 무엇에 관한 것인지 간략히 설명합니다:
(순수 개발 단계)더 개발 중Auto-Awesome 모듈을 가지고 있어 모든 모듈을 자동화합니다.전역적으로 /opt에 프레임워크를 설치하려면 제공된 core/install.py 스크립트를 루트로 실행하세요. 그런 다음 명령줄에 tidos를 입력하기만 하면 TIDoS를 실행할 수 있습니다.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS를 실행하려면 몇 가지 라이브러리가 필요하며, aptitude 또는 dnf 패키지 관리자를 통해 설치할 수 있습니다.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
이제 이러한 종속성이 설치된 후 나머지 Python 패키지 종속성을 설치해야 합니다. 따라서 다음을 실행하세요:
pip3 install -r requirements.txt
TIDoS는 개선된 경로 탐색 모듈에서 Vailyn을 사용하여 경로 탐색을 스캔합니다. 해당 모듈을 사용하려면 https://github.com/VainlyStrain/Vailyn으로 이동하여 설치 지침을 따르세요.
이제 TIDoS를 사용할 준비가 되었습니다. 다음을 사용하여 실행하세요:
python3 tidv2 #Qt5 인터페이스
sudo python3 tidconsole.py #콘솔 인터페이스
Dockerfile에서 빌드할 수 있습니다:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
TIDoS 실행:
docker run --interactive --tty --rm tidos bash
tidos
업데이트: 이제 TIDoS를 Docker Hub에서 사용할 수 있습니다. 다음과 같이 컨테이너를 설치하고 실행하세요:
docker run -it vainlystrain/tidos-framework
현재 TIDoS 버전을 얻으려면 설치 폴더로 이동하여 (sudo) git pull #install.py로 설치한 경우 sudo를 수행하세요. 또는 tidconsole에서 fetch 명령을 실행할 수 있습니다.
시작하려면 다양한 OSINT 및 스캐닝/열거 목적으로 자신의 API KEY를 설정해야 합니다. 이를 위해 files/ 디렉토리 아래에 있는 API_KEYS.py를 열고 SHODAN, CENSYS, FULL CONTACT, GOOGLE 및 WHATCMS에 대한 자신의 키와 액세스 토큰을 설정하세요.
좋은 소식:
최신 TIDoS 릴리스에는
SHODAN,CENSYS,FULL CONTACT,WHATCMS에 대한 모든 API KEY와 ACCESS TOKEN이 기본 포함되어 있습니다. GitHub 자체의 여러 저장소에서 이러한 토큰을 찾았습니다. 이제 API KEY를 사용하는 모든 모듈을 사용할 수 있습니다. :)
__ __
! attack 지정된 대상 공격 M
: clear 터미널 지우기. :
V creds 대상 자격 증명 처리.
: fetch 업데이트 확인 및 설치. :
: find 모듈 검색. :
help 도움말 메시지 표시. :
info 현재 모듈 설명 표시. M
: intro 소개 표시. :
: leave 모듈 나가기. M
list 카테고리의 모든 모듈 나열. :
: load 모듈 로드. :
: netinfo 네트워크 정보 표시. :
: opts 현재 모듈의 옵션 표시. M
phpsploit phpsploit 프레임워크 로드. :
(외부에서 다운로드 필요)
: processes 병렬 처리 프로세스 수 설정. :
q TIDoS 세션 종료. :
: sessions 캐시된 세션과 상호작용. :
: set 모듈 옵션 값 설정. M
: tor Tor 네트워크를 통한 공격 파이핑. :
vicadd 대상 목록에 추가. :
vicdel 대상 목록에서 삭제. :
viclist 모든 대상 나열. :
사용 가능 명령어
M 로드된 모듈 필요
V [! 잠재적으로] 로드된 대상 필요
TIDoS는 현재 다음을 지원합니다: 그리고 더 많은 모듈이 적극 개발 중입니다
정찰 + OSINT
수동 정찰:
외부 API 통해도메인 정보 수집물리적 위치 파악DNSDump인덱싱된 것호스트 인스턴스동일 서버의 호스트클래스 기반IP 인스턴스인덱싱된 것수동 검색자동화이메일 WhoIs보조 모듈
MD5, SHA1, SHA256, SHA5127개 카테고리메타데이터 추출ShodanLabs HoneyScore익스플로잇 순수 개발 단계
net_info.py - 네트워크 정보를 표시합니다. 'netinfo' 명령어로 접근 가능합니다.TIDoS의 작동 모습을 살펴보겠습니다:
v2.0.1-5 [최신 릴리스] [#beta]
TIDoS는 공격적 웹 애플리케이션 감사 프레임워크로 제공됩니다. 내장 모듈은 웹 애플리케이션에서 잠재적인 오구성 및 취약점을 드러낼 수 있으며, 이는 악의적으로 악용될 가능성이 있습니다.
따라서 저자와 기여자 모두 이 툴킷으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
백업 찾기유출된 이메일 계정이메일만소셜 네트워크도메인 기반직원 및 회사도메인 프로필FULL CONTACT도메인 기반악성 IP능동 정찰:
고급(185개 이상의 CMS 지원) 향상됨향상됨robots.txt 및 sitemap.xml 확인실시간 캡처OPTIONS 통해향상됨완전파일 기반PROFIND 및 SEARCH무차별 대입 통해정규식 기반네임 서버 기반User-Agent 기반무차별 대입 통해
shells 등.bak, .db 등.pgp, .skr 등.pac 등index, index1 등.htaccess, .apache 등.log, .changelog 등정보 공개:
평문인 경우향상됨전체 경로 공개 포함서명 기반서명 기반미국스캐닝 및 열거
일반 54개 WAF독창적인 모듈
소켓 연결 통해매우 신뢰성 높음매우 신뢰성 높음LAN에서만 신뢰성LAN에서만 신뢰성완전완전향상됨열린 포트 통해16개의 사전 로드 모듈CENSYS 데이터베이스 사용인덱싱된 URI 크롤러단일 페이지 크롤러웹 링크 크롤러신규취약점 분석
웹 버그 및 서버 오구성
완전하위 도메인 기반DNS 서버 기반X-FRAME-OPTIONS 헤더 검사HTTPOnly 플래그Secure 플래그침해 확인SPF 레코드 누락DMARC 레코드 누락웹 소켓 기반X-Forwarded-For 헤더 인젝션실시간 캡처HTTP TRACE 메서드쿠키 인젝션 통해TELNET 활성화 확인 포트 23 통해심각한 웹 취약점
파라미터 기반향상됨
Linux 및 Windows (RCE)개선됨완전향상됨조작된 페이로드
향상됨파라미터 기반파라미터 기반ShellShockApache RCE기타
평문 프로토콜 기본 자격 증명 무차별 대입
손상됨:제거됨파라미터 기반향상됨
수동오픈 리다이렉트Windows + Linux RCEHTTP 응답 분할
수동50개 이상 서비스
수동자동화