
자동화된 웹 자산 열거 및 스캔 [DEPRECATED]

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer 실행 (권장)Settings > Your Bots > Add a new bot 이동kenzer라는 이름의 새로운 일반 봇 생성configs/kenzer.conf에 모든 설정 추가./install.sh -b [kenzer-compatible 바이너리 설치 필요 시] (권장)./install.sh [kenzer-compatible 바이너리 불필요 시]./run.sh [설치가 전혀 필요 없을 때]./service.sh [설치 후 서비스로 초기화] (권장)bash swap.sh [메모리 문제 발생 시]
blacklist <target>,<regex>- 블랙리스트 대상 초기화 및 제거whitelist <target>,<regex>- 화이트리스트 대상 초기화 및 유지program <target>,[<name>][<meta>][<link>]- 대상이 속한 프로그램 초기화subenum[-<mode>[active/passive (default=all)]] <target>- 서브도메인 열거repenum <target>- 서브도메인 평판 열거repoenum <target>- GitHub 리포지토리 열거portenum[-<mode>[100/1000/full/fast (default=1000)]] <target>- 열린 포트 열거servenum <target>- 서비스 열거webenum <target>- 웹 서버 열거headenum <target>- 웹 서버의 추가 정보 열거urlheadenum <target>- URL의 추가 정보 열거asnenum <target>- ASN 레코드 열거

몇 가지 추가 모듈이 더 있으며, 시간이 지남에 따라 더 많은 모듈이 출시되어 이 워크플로우를 발전시킬 수 있지만, 이 워크플로우는 시작하기에 충분하며 아래는 그 성공적인 헌트 중 일부입니다.

호환성은 UBUNTU 20.04.5 (x86_64)에서만 테스트되었습니다
논리적 문제가 포함되어 있습니다
풀 리퀘스트는 자유롭게 제출해 주세요
이것은 매우 정교한 자동화 프레임워크입니다
AWS UBUNTU 20.04 AMD64 서버에 배포하도록 설계되었습니다
Python 및 Bash 이해 능력이 필수입니다
설치에 대한 지원을 제공하지 않습니다
설치 관련 이슈는 해결 없이 종료됩니다
kenzer와 상호작용@**kenzer** man을 테스트하여 사용 가능한 명령어 확인@**kenzer** (챗봇 이름)를 사용하여 사용 가능dnsenum <target> - DNS 레코드 열거conenum <target> - 숨겨진 파일 및 디렉터리 열거urlenum[-<mode>[active/passive (default=all)]] <target> - URL 열거socenum <target> - 소셜 미디어 계정 열거keysenum <target> - 민감한 API 키 열거wafscan <target> - 방화벽 스캔subscan[-<mode>[web/dns (default=all)]] <target> - 서브도메인 탈취 탐색urlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - URL 파라미터 취약점 탐색reposcan <target> - GitHub 리포지토리에서 API 키 유출 스캔bakscan <target> - 백업 파일 스캔cscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 사용자 정의 템플릿으로 스캔cvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - CVE 탐색vulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 기타 일반 취약점 탐색idscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - 웹 서버에서 실행 중인 애플리케이션 식별portscan <target> - 열린 포트 스캔(nmap)(느림)shodscan <target> - 열린 포트 스캔(shodan)(빠름)xssscan <target> - XSS 취약점 스캔appscan <target> - 웹앱 취약점 스캔buckscan <target> - 참조되지 않은 AWS S3 버킷 탐색favscan <target> - 파비콘을 사용한 웹 서버 핑거프린팅vizscan[-<mode>[web/repo (default=web)]] <target> - 웹사이트 및 리포지토리 스크린샷enum <target> - 모든 열거 모듈 실행scan <target> - 모든 스캐너 모듈 실행recon <target> - 모든 모듈 실행hunt <target> - 사용자 정의 워크플로우 실행disseminate <command> <target> - 입력을 여러 봇에 분할 및 분배upload - 업로드 기능 전환waf - WAF 회피 기능 전환proxy - 프록시 기능 전환upgrade - kenzer를 최신 버전으로 업그레이드monitor <target> - CT 로그에서 새 서브도메인 모니터링monitor normalize - CT 로그의 열거 결과 정규화monitor db - summary/domain.txt의 도메인에 대해 CT 로그 모니터링monitor autohunt <frequency(default=5)> - 모니터링 중 자동 헌트 시작sync - 로컬 kenzerdb를 GitHub와 동기화freaker <module> [<target>] - freaker 모듈 실행kenzer <module> - 특정 모듈 실행kenzer man - 이 매뉴얼 표시