
Um script que você pode executar em segundo plano!
Um script que você pode executar em segundo plano!

O principal objetivo deste script é automatizar o processo de enumeração e reconhecimento que é executado toda vez, e em vez disso focar nossa atenção em testes de penetração reais.
Isso garantirá duas coisas:
Uma vez que as portas iniciais são encontradas 'em 5 a 10 segundos', podemos começar a analisar manualmente essas portas, e deixar o resto rodar em segundo plano sem qualquer interação da nossa parte.
Nota: Esta é uma ferramenta de reconhecimento e não realiza nenhuma exploração.
Com a opção recon, o nmapAutomator recomendará e executará automaticamente as melhores ferramentas de reconhecimento para cada porta encontrada.
Se uma ferramenta recomendada estiver faltando em sua máquina, o nmapAutomator sugerirá como instalá-la.
O nmapAutomator é 100% compatível com POSIX, portanto pode ser executado em qualquer shell sh e em qualquer máquina baseada em Unix (até mesmo um roteador de 10 anos!), o que torna o nmapAutomator ideal para reconhecimento de movimento lateral.
Se você quiser executar o nmapAutomator em uma máquina remota, basta baixar um binário estático do nmap deste link, ou com static-get, e transferi-lo para a máquina remota. Você pode então usar -s/--static-nmap para especificar o caminho para o binário estático do nmap.
Com a flag -r/--remote, o nmapAutomator será executado no Modo Remoto, que é projetado para usar apenas comandos de shell POSIX, sem depender de ferramentas externas.
O Modo Remoto ainda está em desenvolvimento. Apenas as seguintes varreduras funcionam atualmente com -r:
O nmapAutomator salva a saída de cada tipo de varredura em um arquivo separado, dentro do diretório de saída.
A saída completa do script também é salva, que você pode visualizar com less -r outputDir/nmapAutomator_host_type.txt, ou simplesmente usar cat.
ffuf, que podemos instalar com:
sudo apt update
sudo apt install ffuf -y
Ou Gobuster 'v3.0 ou superior', que podemos instalar com:
sudo apt update
sudo apt install gobuster -y
Outras ferramentas de reconhecimento usadas no script incluem:
A maioria deles já deve estar instalada por padrão no Parrot OS e no Kali Linux.
Se alguma ferramenta de reconhecimento recomendada estiver faltando, ela será automaticamente omitida e o usuário será notificado.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
Exemplos de scans:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
Sinta-se à vontade para enviar seus pull requests :)
Para qualquer pull request, por favor tente seguir estas Diretrizes de Contribuição.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |