
enumeração e varredura automatizada de ativos web [DEPRECATED]
Uma Introdução Conceitual à Automação de Bug Bounties

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (preferido)Settings > Your Bots > Add a new botkenzerconfigs/kenzer.conf./install.sh -b [se precisar que os binários kenzer-compatible sejam instalados] (preferido)./install.sh [se não precisar que os binários kenzer-compatible sejam instalados]./run.sh [se não precisar de instalação alguma]./service.sh [inicialize como um serviço pós-instalação] (preferido)
blacklist <target>,<regex>- inicializa e remove alvos na lista negrawhitelist <target>,<regex>- inicializa e mantém apenas alvos na lista brancaprogram <target>,[<name>][<meta>][<link>]- inicializa o programa ao qual o alvo pertencesubenum[-<mode>[active/passive (default=all)]] <target>- enumera subdomíniosrepenum <target>- enumera reputação de subdomíniosrepoenum <target>- enumera repositórios do githubportenum[-<mode>[100/1000/full/fast (default=1000)]] <target>- enumera portas abertasservenum <target>- enumera serviçoswebenum <target>- enumera servidores webheadenum <target>- enumera informações adicionais de servidores weburlheadenum <target>- enumera informações adicionais de urls

Embora poucos módulos adicionais estejam disponíveis e muito mais será lançado ao longo do tempo, o que pode avançar este fluxo de trabalho, ainda assim este é suficiente para começar, e listados abaixo estão algumas de suas caçadas bem-sucedidas.

COMPATIBILIDADE TESTADA APENAS NO UBUNTU 20.04.5 (x86_64)
RECHEADO DE PROBLEMAS LÓGICOS
SINTA-SE À VONTADE PARA ENVIAR PULL REQUESTS
ESTE É UM FRAMEWORK DE AUTOMAÇÃO MUITO SOFISTICADO
PROJETADO PARA SER IMPLANTADO EM SERVIDOR AWS UBUNTU 20.04 AMD64
CAPACIDADE DE ENTENDER PYTHON E BASH É UM PRÉ-REQUISITO
NÓS NÃO FORNECEMOS QUALQUER SUPORTE COM INSTALAÇÃO
PROBLEMAS RELACIONADOS À INSTALAÇÃO SERÃO FECHADOS SEM RESOLUÇÃO
bash swap.sh [caso esteja enfrentando problemas de memória]kenzer usando o cliente Zulip, adicionando o bot a um stream ou via DM.@**kenzer** man como entrada Zulip para exibir os comandos disponíveis.@**kenzer** (nome do seu chatbot).asnenum <target> - enumera registros ASNdnsenum <target> - enumera registros DNSconenum <target> - enumera arquivos e diretórios ocultosurlenum[-<mode>[active/passive (default=all)]] <target> - enumera URLssocenum <target> - enumera contas de mídias sociaiskeysenum <target> - enumera chaves de API sensíveiswafscan <target> - varre firewallssubscan[-<mode>[web/dns (default=all)]] <target> - caça por takeover de subdomíniosurlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - caça por vulnerabilidades em parâmetros de URLreposcan <target> - varre repositórios do github por vazamentos de chaves de APIbakscan <target> - varre por arquivos de backupcscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - varre com templates personalizadoscvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caça por CVEsvulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - caça por outras vulnerabilidades comunsidscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - identifica aplicações em execução nos servidores webportscan <target> - varre portas abertas (nmap) (lento)shodscan <target> - varre portas abertas (shodan) (rápido)xssscan <target> - varre por vulnerabilidades XSSappscan <target> - varre por vulnerabilidades de aplicações webbuckscan <target> - caça por buckets AWS S3 não referenciadosfavscan <target> - identifica servidores web através de faviconvizscan[-<mode>[web/repo (default=web)]] <target> - captura screenshots de sites e repositóriosenum <target> - executa todos os módulos de enumeraçãoscan <target> - executa todos os módulos de varredurarecon <target> - executa todos os móduloshunt <target> - executa seu fluxo de trabalho personalizadodisseminate <command> <target> - divide e distribui a entrada por vários botsupload - alterna a funcionalidade de uploadwaf - alterna a funcionalidade de evitar WAF"proxy - alterna a funcionalidade de proxy"upgrade - atualiza o kenzer para a versão mais recentemonitor <target> - monitora logs CT para novos subdomíniosmonitor normalize - normaliza as enumerações dos logs CTmonitor db - monitora logs CT para domínios em summary/domain.txtmonitor autohunt <frequency(default=5)> - inicia caçada automatizada enquanto monitorasync - sincroniza o kenzerdb local com o githubfreaker <module> [<target>] - executa o módulo freakerkenzer <module> - executa um módulo específicokenzer man - mostra este manual