
백그라운드에서 실행할 수 있는 스크립트!
백그라운드에서 실행할 수 있는 스크립트!

이 스크립트의 주 목표는 매번 실행되는 열거 및 정찰 과정을 자동화하여 실제 침투 테스트에 집중할 수 있도록 하는 것입니다.
이를 통해 다음 두 가지를 보장합니다:
초기 포트가 '5~10초' 내에 발견되면, 해당 포트를 수동으로 확인하기 시작하고 나머지는 사용자의 개입 없이 백그라운드에서 실행되도록 할 수 있습니다.
참고: 이 도구는 정찰 도구이며, 어떠한 익스플로잇도 수행하지 않습니다.
recon 옵션을 사용하면 nmapAutomator가 각 발견된 포트에 가장 적합한 정찰 도구를 자동으로 추천하고 실행합니다.
추천된 도구가 시스템에 없으면 nmapAutomator는 설치 방법을 제안합니다.
nmapAutomator는 100% POSIX 호환되므로 모든 sh 셸과 모든 유닉스 기반 머신(10년 된 라우터에서도!)에서 실행할 수 있어, 측면 이동 정찰에 이상적입니다.
원격 머신에서 nmapAutomator를 실행하려면 이 링크 또는 static-get을 사용하여 정적 nmap 바이너리를 다운로드한 후 원격 머신으로 전송하세요. 그런 다음 -s/--static-nmap을 사용하여 정적 nmap 바이너리 경로를 지정할 수 있습니다.
-r/--remote 플래그를 사용하면 nmapAutomator가 원격 모드로 실행됩니다. 이 모드는 POSIX 셸 명령만 사용하며 외부 도구에 의존하지 않도록 설계되었습니다.
원격 모드는 아직 개발 중입니다. 현재 -r과 함께 작동하는 스캔은 다음과 같습니다:
nmapAutomator는 각 스캔 유형의 출력을 별도의 파일로 저장하며, 출력 디렉토리 아래에 보관됩니다.
전체 스크립트 출력도 저장되며, less -r outputDir/nmapAutomator_host_type.txt로 보거나 cat으로 확인할 수 있습니다.
ffuf는 다음 명령어로 설치할 수 있습니다:
sudo apt update
sudo apt install ffuf -y
또는 Gobuster 'v3.0 이상'은 다음 명령어로 설치할 수 있습니다:
sudo apt update
sudo apt install gobuster -y
스크립트 내에서 사용되는 다른 정찰 도구는 다음과 같습니다:
대부분은 Parrot OS와 Kali Linux에 기본으로 설치되어 있습니다.
추천 정찰 도구 중 누락된 것이 있으면 자동으로 제외되며, 사용자에게 알림이 전송됩니다.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : 호스트 네트워크의 모든 활성 호스트를 표시합니다 (~15초)
Port : 모든 열린 포트를 표시합니다 (~15초)
Script : 발견된 포트에 대해 스크립트 스캔을 실행합니다 (~5분)
Full : 전체 포트 범위 스캔을 실행한 후 새 포트에 대해 정밀 스캔을 실행합니다 (~5~10분)
UDP : UDP 스캔을 실행합니다 ("sudo 필요", ~5분)
Vulns : 발견된 모든 포트에 대해 CVE 스캔 및 nmap 취약점 스캔을 실행합니다 (~5~15분)
Recon : 정찰 명령을 제안한 후 자동 실행 여부를 묻습니다
All : 모든 스캔을 실행합니다 (~20~30분)
스캔 예시:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
Pull Request는 언제나 환영합니다 :)
Pull Request를 보내실 때는 다음 기여 가이드라인을 따라주시기 바랍니다.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |