
O Framework Ofensivo Manual de Teste de Penetração em Aplicações Web.

O Framework Ofensivo de Testes de Penetração em Aplicações Web.
IMPORTANTE:
A nova interface Qt5 está completa, mas possui dependências adicionais. Dê uma olhada nas instruções de instalação atualizadas.
Aqui está um resumo do que o framework se trata:
(puramente em desenvolvimento)mais em desenvolvimentoAuto-Awesome que automatiza cada módulo para você.Para instalar o framework globalmente em /opt, execute o script core/install.py fornecido como root. Após isso, você pode iniciar o TIDoS simplesmente digitando tidos na linha de comando.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
O TIDoS precisa de algumas bibliotecas para funcionar, que podem ser instaladas via gerenciadores de pacotes aptitude ou dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
Agora, após a conclusão da instalação dessas dependências, precisamos instalar as dependências restantes de Pacotes Python, então execute:
pip3 install -r requirements.txt
O TIDoS usa o Vailyn para escanear por path traversals em um módulo de path traversal novo e melhorado. Se você quiser usar esse módulo, vá para https://github.com/VainlyStrain/Vailyn e siga as instruções de instalação lá.
É isso. Agora você tem o TIDoS ao seu serviço. Inicie-o usando:
python3 tidv2 #Interface Qt5
sudo python3 tidconsole.py #Interface de console
Você pode construí-la a partir do Dockerfile:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Para executar o TIDoS:
docker run --interactive --tty --rm tidos bash
tidos
Atualização: O TIDoS agora está disponível no Docker Hub. Instale e execute o contêiner assim:
docker run -it vainlystrain/tidos-framework
Para obter a versão atual do TIDoS, vá para a pasta de instalação e execute (sudo) git pull #sudo se instalado pelo install.py. Alternativamente, você pode executar o comando fetch no tidconsole.
Para começar, você precisa definir suas próprias CHAVES DE API para vários propósitos de OSINT e Escaneamento & Enumeração. Para fazer isso, abra API_KEYS.py no diretório files/ e defina suas próprias chaves e tokens de acesso para SHODAN, CENSYS, FULL CONTACT, GOOGLE e WHATCMS.
BOAS NOTÍCIAS:
A versão mais recente do TIDoS inclui todas as CHAVES DE API e TOKENS DE ACESSO para
SHODAN,CENSYS,FULL CONTACT,WHATCMSpor padrão. Encontrei esses tokens em vários repositórios no próprio GitHub. Agora você pode usar todos os módulos que usam as CHAVES DE API. :)
__ __
! ataque Atacar o(s) alvo(s) especificado(s) M
: clear Limpar terminal. :
V creds Gerenciar credenciais do alvo.
: fetch Verificar e instalar atualizações. :
: find Pesquisar um módulo. :
help Mostrar mensagem de ajuda. :
info Mostrar descrição do módulo atual. M
: intro Exibir Introdução. :
: leave Sair do módulo. M
list Listar todos os módulos de uma categoria.:
: load Carregar módulo. :
: netinfo Mostrar informações de rede. :
: opts Mostrar opções do módulo atual. M
phpsploit Carregar o framework phpsploit. :
(precisa ser baixado externamente)
: processes Definir número de processos em paralelo.:
q Finalizar sessão TIDoS. :
: sessions Interagir com sessões em cache. :
: set Definir valor de opção do módulo. M
: tor Conduzir ataques através da Rede Tor. :
vicadd Adicionar alvo à lista. :
vicdel Remover alvo da lista. :
viclist Listar todos os alvos. :
Comandos Disponíveis
M precisa de módulo carregado
V [! potencialmente] precisa de alvo(s) carregado(s)
O TIDoS atualmente suporta o seguinte: e mais módulos estão em desenvolvimento ativo
Reconhecimento + OSINT
Reconhecimento Passivo:
Via API externaColeta de informações do domínioLocalização física precisaDNSDumpIndexadosInstâncias de HostHosts no mesmo servidorBaseada em ClasseInstâncias de IPIndexadosPesquisa manualMódulos Auxiliares
MD5, SHA1, SHA256, SHA5127 CategoriasExtração de MetadadosShodanLabs HoneyScoreExploração puramente em desenvolvimento
net_info.py - Exibe informações sobre sua rede. Acessível pelo comando 'netinfo'.Vamos ver uma demonstração do TIDoS em ação:
v2.0.1-5 [último lançamento] [#beta]
O TIDoS é fornecido como um framework ofensivo de auditoria de aplicações web. Ele possui módulos integrados que podem revelar possíveis configurações incorretas e vulnerabilidades em aplicações web que poderiam potencialmente ser exploradas maliciosamente.
PORTANTO, NEM O AUTOR NEM OS COLABORADORES SÃO RESPONSÁVEIS POR QUALQUER USO INDEVIDO OU DANO CAUSADO POR ESTE KIT DE FERRAMENTAS.
AutomatizadoWhoIs de EmailEncontrar BackupsContas de Email PwnedApenas EmailsRedes SociaisBaseado em DomínioFuncionários e EmpresaPerfis de DomínioFULL CONTACTBaseado em DomínioIPs RuinsReconhecimento Ativo:
Avançada(mais de 185 CMSs suportados) MELHORADOMELHORADOrobots.txt e sitemap.xmlCaptura ao Vivovia OPTIONSMELHORADOAbsolutoBaseado em ArquivoPROFIND & SEARCHvia Força BrutaBaseado em RegexBaseado em Servidor de NomesBaseado em User-Agentvia Força Bruta
shells, etc..bak, .db, etc..pgp, .skr, etc..pac, etc.index, index1, etc..htaccess, .apache, etc.log, .changelog, etcDivulgação de Informações:
Se em Texto SimplesMELHORADOInclui Divulgação de Caminho CompletoBaseado em AssinaturaBaseado em AssinaturaApenas EUAEscaneamento e Enumeração
Genérico 54 WAFsMódulos Engenhosos
via Conexões SocketAltamente confiávelAltamente confiávelConfiável apenas em LANsConfiável apenas em LANsAbsolutoAbsolutoMELHORADOvia Portas Abertas16 módulos pré-carregadosUsando Banco de Dados CENSYSRastreador de URI IndexadoRastreador de Página ÚnicaRastreador de Links da WebNOVOAnálise de Vulnerabilidades
Bugs da Web e Configurações Incorretas do Servidor
AbsolutoBaseado em SubdomínioBaseado em Servidor DNSX-FRAME-OPTIONSHTTPOnlySecure em CookiesPara ViolaçõesSPF AusentesDMARC AusentesBaseado em Web SocketX-Forwarded-ForCaptura ao VivoMétodo HTTP TRACEvia Injeção de CookieTELNET está habilitado via Porta 23Vulnerabilidades Web Graves
Baseado em ParâmetroMELHORADO
Linux e Windows (RCE)APRIMORADOAbsolutoMELHORADOPayloads Artesanais
MELHORADOBaseado em ParâmetroBaseado em ParâmetroOutros
Força Bruta de Credenciais Padrão de Protocolo de Texto Simples
QUEBRADO:DEPShellShockRCE ApacheBaseado em ParâmetroMELHORADO
ManualOpen RedirectRCE Windows + LinuxDivisão de Resposta HTTP
Manual50+ Serviços
ManualAutomatizado