
discover — Updated!
Scripts Bash e Python personalizados usados para automatizar várias tarefas de teste de penetração, incluindo recon, scanning, enumeração e criação de payloads maliciosos usando Metasploit. Para uso com Ubuntu. Suporte limitado para Kali Linux.
Custom bash scripts used to automate various penetration testing tasks including recon, scanning,
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.
Configuração e uso
- Baixe para o seu diretório home.``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
* Selecione **Update** (opção 16 do menu principal) para atualizar o sistema operacional e instalar as dependências (`ffuf`, `feroxbuster`, `jq`, etc.).
* Os scanners Dev estão em `dev/` e também são acessíveis a partir da opção do menu principal **15. Dev**.
* Algumas opções exigirão credenciais de root para executar.
### Menu principal```
RECON
1. Domain
2. Person
SCANNING
3. Generate target list
4. CIDR
5. List
6. IP, range, or URL
7. Rerun Nmap scripts and MSF aux
WEB
8. Insecure direct object reference
9. Open multiple tabs in Firefox
10. Nikto
11. SSL
MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit
Submenu Dev (opção 15)
Scanners de segurança por Yiğit ibrahim (ibrahimsql). Os scripts estão em dev/ e também podem ser executados diretamente.```
Dev scripts originally by ibrahimsql
- API Security
- Cloud Security
- Container Security
- OAuth and JWT Security
- Open Redirect Scanner
- Sensitive Information
- WAF Detection
- Web and API Security
- Previous menu
## Autenticação
A autenticação LDAPv3 é suportada.
A autenticação suporta três modos:
- **Simple bind** - Usado para consultas de pesquisa ao definir um alvo.
- **Autenticação NTLM** - Usada se um usuário/senha for definido ao definir um alvo.
- **Autenticação Kerberos** - Usada se um realm Kerberos for definido ao definir um alvo.
A autenticação é definida na configuração do alvo. Atualmente, o blob de autenticação é usado apenas para executar consultas LDAP.```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│ ├── api-paths.txt
│ ├── openredirect-payloads.txt
│ ├── sensitive-denylist.txt
│ ├── sensitive-patterns.tsv
│ ├── sensitive-skip-paths.txt
│ ├── sensitive-web-paths-quick.txt
│ ├── sensitive-web-paths-full.txt
│ ├── waf-aliases.tsv
│ ├── waf-labels.tsv
│ ├── waf-signatures.tsv
│ ├── web-api-phases.tsv
│ ├── web-api-tech-signatures.tsv
│ └── swagger-paths.txt
└── lib/
├── api-scanner/
│ └── common.sh
├── cloud-scanner/
│ ├── common.sh
│ ├── aws.sh
│ ├── azure.sh
│ └── gcp.sh
├── container-scanner/
│ ├── common.sh
│ ├── docker.sh
│ └── k8s.sh
├── oauth-jwt-scanner/
│ ├── common.sh
│ ├── oauth.sh
│ └── jwt.sh
├── open-redirect-scanner/
│ ├── common.sh
│ └── engine.py
├── sensitive-scanner/
│ ├── common.sh
│ ├── files.sh
│ ├── web.sh
│ ├── filescan.py
│ ├── engine.py
│ ├── fixtures/
│ └── run-tests.sh
├── waf-detect/
│ ├── common.sh
│ ├── probe.sh
│ ├── fixtures/
│ └── run-tests.sh
└── web-api-scanner/
├── common.sh
├── phases.sh
├── waf.sh
├── targets.sh
├── msf.sh
├── msf_parse.py
├── probe.sh
├── fixtures/
└── run-tests.sh
RECONHECIMENTO
Domínio```
RECON
-
Passive
-
Breaches
-
Find registered domains
-
Google dorks
-
Web search
-
Import names
-
Import subdomains
-
Active
-
Previous menu
Note: Passivo e Ativo não podem ser executados como root.
RECON PASSIVA
Usa Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois e vários sites.
* Adquira todas as chaves de API gratuitas para obter resultados máximos com o theHarvester.
* Adicione as chaves de API em $HOME/.theHarvester/api-keys.yaml
* O Passivo gera um relatório HTML em $HOME/data/<domain>/.
* Encontra domínios registrados e atualiza a página registered-domains.htm em um relatório existente.
* O Ativo usa httpx, whatweb e gowitness; uma chave de API NVD opcional acelera o enriquecimento CVSS no relatório Ativo (veja **Chave de API NVD** abaixo).
#### Importar nomes (`import-names.sh`)
Execute após uma varredura passiva quando quiser adicionar ou enriquecer contatos provenientes de pesquisa manual (LinkedIn, sites de empresas, listas telefônicas, etc.).```
Enter the location of your previous passive scan:
/home/user/data/example.com
Enter manual contacts file (or press Enter for default):
- Editar $HOME/data//tools/names-manual.tsv
- Formato: Nome, Cargo, Telefone (separado por tabulação, uma pessoa por linha)
- Linhas começando com # são comentários
- Cargo e telefone podem ficar em branco
- Execute novamente Importar nomes sempre que adicionar linhas ao arquivo manual
Importar nomes mescla três fontes e atualiza pages/names.htm:
- tools/names — nomes descobertos automaticamente na varredura passiva
- pages/names.htm — tabela de relatório existente (preserva o trabalho já na página)
- tools/names-manual.tsv — entradas manuais; prevalece para cargo e telefone quando preenchidos
O TSV mesclado é salvo de volta em tools/names. A página de nomes é uma tabela ordenável de três colunas: Nome, Cargo, Telefone.
Importar subdomínios (import-subdomains.sh)
Execute após uma varredura passiva quando quiser adicionar ou enriquecer hosts do Pentest-Tools ou pesquisa manual.``` Enter the location of your previous passive scan: /home/user/data/example.com
Enter import file or firefox (or press Enter for default):
Importações suportadas:
* `firefox` — extrai `pinia/scans` do seu perfil Firefox (varreduras Pentest-Tools gratuitas)
* Exportação Firefox `pinia/scans` (`pinia-scans.json`)
* JSON do Pentest-Tools (pentest-tools-<domain>.json)
* Exportação de texto do Pentest-Tools (pentest-tools.txt)
* Linhas host/IP separadas por tabulação
* Edite `$HOME/data/<domain>/tools/subdomains-import.tsv` para entradas manuais
* Formato: Subdomínio, IP (separados por tabulação; IP opcional)
* Hosts sem IP são resolvidos com `dig` durante a importação
* Reexecute Importar subdomínios sempre que adicionar linhas ou executar uma nova varredura Pentest-Tools
Importar subdomínios mescla com os existentes em `tools/subdomains`, atribui categorias de
`old/subdomain-categories.tsv`, separa IPs privados para `tools/private-subs` e
atualiza `pages/subdomains.htm` apenas com as colunas Subdomínio, Categoria e IP.
Execute **Active** posteriormente para preencher Foto, Status, Servidor Web e Tecnologias.
#### Active (`active.sh`)
ACTIVE RECON
Execute após uma varredura passiva (e opcionalmente Importar subdomínios) quando quiser verificar
quais hosts públicos respondem via HTTP/HTTPS, identificar tecnologias e capturar
capturas de tela.```
Enter the location of your previous passive scan:
/home/user/data/example.com
Requer httpx, whatweb, gowitness, python3 e Chrome ou Chromium (instale
via Update).