
대상 도메인의 잘못된 구성과 보안 문제를 식별하기 위해 서브도메인을 열거하고, URL을 수집하며, Nuclei 스캔을 실행하는 자동 정찰 및 취약점 탐지 도구입니다.
작동 방식 • 설치 • Docker로 설치 • 사용법 • 모드 • 중요 참고사항 | 웹훅 설정 • 개발자를 위한 정보 • 크레딧
버그 바운티 헌터를 위한 강력한 정찰 및 초기 취약점 탐지 도구인 SCRIPTKIDDI3를 소개합니다. 다양한 오픈 소스 도구와 셸 스크립트로 구축된 SCRIPTKIDDI3는 대상 도메인을 빠르고 효율적으로 스캔하여 잠재적인 취약점을 식별할 수 있게 해줍니다.
SCRIPTKIDDI3는 먼저 대상 시스템에 대한 정찰을 수행하여 서브도메인, 실행 중인 서비스 등의 정보를 수집하고 nuclei로 스캔합니다. 그런 다음 이 정보를 사용하여 알려진 취약점과 잠재적인 공격 벡터를 스캔하고, 해결해야 할 고위험 이슈가 있을 경우 경고를 보냅니다.
또한 SCRIPTKIDDI3는 nuclei 템플릿을 사용하여 잘못된 설정과 안전하지 않은 기본 설정을 식별하는 기능도 포함하고 있어, 시스템이 올바르게 구성되고 안전하게 유지되도록 도와줍니다.
SCRIPTKIDDI3는 철저하고 효과적인 정찰 및 취약점 평가를 수행하는 데 필수적인 도구입니다. SCRIPTKIDDI3로 버그를 찾아봅시다.
[설명을 제공해 준 ChatGPT에게 감사드립니다]
이 도구는 주로 3가지 작업을 수행합니다.
SCRIPTKIDDI3가 성공적으로 실행되려면 다양한 도구가 필요합니다. 다음 명령어를 실행하여 모든 요구 사항과 함께 최신 버전을 설치하세요.
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3는 이제 Docker 컨테이너로 제공되어, 사용자가 Windows, Linux 등 다양한 플랫폼에서 이 강력한 도구를 쉽게 사용할 수 있습니다. 이 README는 ScriptKiddi3 Docker 컨테이너를 시작하는 방법에 대한 빠른 가이드를 제공합니다.
scriptkiddi3의 Docker 이미지를 가져오세요.
docker pull thecyberneh/scriptkiddi3:v1
Scriptkiddi3의 Docker 이미지를 실행하는 방법은 무엇인가요?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
항상 SCRIPTKIDDI3의 Docker 저장소를 확인할 수 있습니다.
scriptkiddi3 -h
그러면 도구의 도움말이 표시됩니다. 지원하는 모든 스위치는 다음과 같습니다.
[정보:]
SCRIPTKIDDI3로 정찰(recon) 및 취약점 탐지 프로세스를 간소화하세요.
셸 스크립트와 오픈 소스 도구로 구축된 정찰 및 초기 취약점 탐지 도구입니다.
[사용법:]
scriptkiddi3 [모드] [플래그]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[모드:]
['-m'/'--mode']
사용 가능한 모드 옵션:
SUB | sub | SUBDOMAIN | subdomain scriptkiddi3를 서브도메인 열거 모드로 실행
URL | url scriptkiddi3를 URL 열거 모드로 실행
EXP | exp | EXPLOIT | exploit scriptkiddi3를 전체 익스플로잇 모드로 실행
EXP 모드의 기능: 서브도메인 열거, URL 열거,
Nuclei를 사용한 취약점 탐지,
서브도메인 탈취 검사
[플래그:]
[대상:] -d, --domain 스캔할 대상 도메인
[설정:] -c, --config subfinder용 설정 파일 경로
[도움말:] -h, --help 도움말 메뉴를 보려면
[업데이트:] -u, --update 도구 업데이트
[예시:]
전체 익스플로잇 모드로 scriptkiddi3 실행
scriptkiddi3 -m EXP -d target.com
subfinder에 자신만의 설정 파일 사용
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
서브도메인 열거 모드로 scriptkiddi3 실행
scriptkiddi3 -m SUB -d target.com
URL 열거 모드로 scriptkiddi3 실행
scriptkiddi3 -m SUB -d target.com
SCRIPTKIDDI3를 전체 익스플로잇 모드로 실행
scriptkiddi3 -m EXP -d target.com
전체 익스플로잇 모드에는 다음 기능이 포함됩니다.
scriptkiddi3를 서브도메인 열거 모드로 실행
scriptkiddi3 -m SUB -d target.com
서브도메인 열거 모드에는 다음 기능이 포함됩니다.
scriptkiddi3를 URL 열거 모드로 실행
scriptkiddi3 -m URL -d target.com
URL 열거 모드에는 다음 기능이 포함됩니다.
subfinder에 자신만의 설정 파일 사용하기
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
subfinder를 사용한 서브도메인 열거를 위해 API 키가 포함된 자신만의 설정 파일을 제공할 수도 있습니다.
도구를 최신 버전으로 업데이트하기 다음 명령어를 실행하여 도구를 업데이트할 수 있습니다.
scriptkiddi3 -u
config.yaml 예시
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yaml에 추가하여 웹훅을 구성해야 합니다.provider-config.yaml 파일에 자신의 웹훅 URL을 붙여넣을 수 있습니다. (위치: /$HOME/.config/notify/provider-config.yaml에 저장하는 것을 잊지 마세요.)slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
이 도구에 추가하고 싶은 새로운 기능이나 모드에 대한 아이디어가 있다면, 언제든지 풀 리퀘스트(PR)를 제출하여 변경 사항을 기여할 수 있습니다.
다른 문의 사항이 있으면 언제든지 트위터(thecyberneh)로 연락해 주세요.
이 도구를 가능하게 하고 정찰 작업을 더 쉽게 수행할 수 있도록 해준 모든 오픈 소스 프로젝트에 감사를 표합니다.