
Scanner de vulnerabilidades web modular com motor de detecção orientado por templates para testes automatizados de XSS, SQLi, LFI, RFI e descoberta de arquivos/diretórios sensíveis.
ALTAIR - Um Scanner de Vulnerabilidades Web Modular Copyleft por Simone Margaritelli [email protected] http://www.evilsocket.net - http://www.backbox.org
Uso: altair [opções] -u
EXEMPLOS: altair --filter=lfi,rfi --url=http://www.somesite.com altair --filter=sqli --load-modules=sqlmap --url=http://www.somesite.com
Opções: -h, --help mostra esta mensagem de ajuda e sai -t THREADS, --threads=THREADS Máximo de threads simultâneas. -e ALLOWEDEXTENSIONS, --ext=ALLOWEDEXTENSIONS Extensões permitidas separadas por vírgula. -a USERAGENT, --ua=USERAGENT User agent personalizado. -d, --enable-delay Ativa o atraso de rastreamento. -s CRAWLDELAY, --crawl-delay=CRAWLDELAY Atraso de rastreamento em ms. -m MAXDIRECTORYDEPTH, --max-depth=MAXDIRECTORYDEPTH Profundidade máxima de diretório. -p, --enable-proxy Ativa suporte a proxy. -S PROXYSERVER, --proxy-server=PROXYSERVER Endereço do servidor proxy. -P PROXYPORT, --proxy-port=PROXYPORT Porta do servidor proxy. -f KBFILTER, --filter=KBFILTER IDs de vulnerabilidades separados por vírgula para testar, padrão todos, use a flag --list-ids para listar IDs disponíveis. -I, --list-ids Exibe uma lista de IDs disponíveis na base de conhecimento para ser usado com a flag --filter. -k KBFILE, --kb=KBFILE Arquivo de base de conhecimento a usar, padrão kb.xml. -L MODULES, --load-modules=MODULES Nomes de módulos separados por vírgula para carregar ou 'all' para carregar todos, use a flag --list-modules para listar os módulos disponíveis. -M, --list-modules Exibe uma lista de módulos disponíveis. -u URL, --url=URL URL a testar, obrigatório. -O OUTFILE, --output=OUTFILE Saída de status e resultado para arquivo. --import-files=IMPORTFILES Importar lista de arquivos sensíveis deste arquivo. --import-dirs=IMPORTDIRS Importar lista de diretórios sensíveis deste arquivo. --single-mode Modo de URL única, escaneia apenas esta URL em busca de vulnerabilidades (a URL deve ter pelo menos um parâmetro).
[evilsocket@shinigami altair] ./altair.py -I
[xss] Cross Site Scriptings : Uma vulnerabilidade de cross site scripting, também conhecida como XSS, é uma das vulnerabilidades mais comuns em aplicações web. O servidor não verifica a entrada do usuário e analisa variáveis GET (podendo também ser feito via POST às vezes), sem sanitizá-las antecipadamente. Isso permite que usuários injetem HTML, JavaScript ou outro código através da página afetada por esse tipo de bug. Essas injeções ocorrem no lado do cliente (o código do lado do servidor não será modificado), mas o fluxo HTML que o usuário recebe conterá o código injetado. Geralmente, esse tipo de falha é usado para obter dados privados, como cookies, dados que frequentemente contêm as credenciais para acessar páginas protegidas.
[sqli] SQL Injections : Uma injeção SQL, ou injeção de código SQL, é outro exemplo de como a falta de verificação dos dados inseridos pelo usuário pode comprometer a segurança do nosso site. Atualmente, 90% dos sites existentes dependem de um banco de dados para armazenar conteúdos como notícias, artigos ou simplesmente gerenciar os usuários; isso significa que, se não passar por um processo de verificação preciso, os dados enviados por um atacante podem afetar as informações presentes em nosso banco de dados. Uma injeção SQL, como o próprio nome sugere, é feita injetando código SQL arbitrário em uma variável enviada ao site, tanto GET quanto POST, para obter dados do banco de dados que não seriam normalmente acessíveis.
[rfi] Remote File Inclusions : Uma inclusão remota de arquivo ocorre quando uma página inclui um arquivo cujo nome é obtido de uma variável GET ou POST que não é sanitizada ou verificada antecipadamente.
[lfi] Local File Inclusions : Uma inclusão local de arquivo ocorre quando uma página inclui um arquivo cujo nome é obtido de uma variável GET ou POST que não é sanitizada ou verificada antecipadamente.
[files] Sensitive Files : Arquivo potencialmente sensível.
[dirs] Sensitive Directories : Diretório potencialmente sensível.
[evilsocket@shinigami altair] altair -M
[+] 'lfier' por Simone Margaritelli [email protected] : Este módulo tentará ler alguns arquivos padrão do sistema em caso de vulnerabilidades LFI. [+] 'sqlmap' por Simone Margaritelli [email protected] : Este módulo solicitará ao usuário que execute o sqlmap quando uma injeção SQL for encontrada.