
Vanquish é um Orquestrador de Enumeração baseado em Kali Linux. O Vanquish aproveita as ferramentas de enumeração open-source do Kali para realizar múltiplas fases de coleta ativa de informações.
Vanquish é um Orquestrador de Enumeração baseado em Kali Linux, construído em Python. O Vanquish utiliza as ferramentas de enumeração de código aberto do Kali para realizar múltiplas fases ativas de coleta de informações. Os resultados de cada fase são alimentados na próxima fase para identificar vulnerabilidades que podem ser exploradas para obter um shell remoto.
Então, o que há de tão especial no Vanquish em comparação com outros scripts de enumeração?
O Vanquish pode ser instalado no Kali Linux usando os seguintes comandos:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
Depois que o Vanquish estiver instalado, você pode escanear hosts utilizando as melhores ferramentas do Kali Linux:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
CTRL + C para sair de uma fase de enumeração e pular para a próxima fase (útil se um comando estiver demorando muito). O Vanquish não executará novamente um comando se perceber que os arquivos de saída já existem. Se você quiser reexecutar um comando, exclua os arquivos de saída (.txt, .xml, .nmap, etc.) e execute o Vanquish novamente.
CTRL + Z
CTRL + Z para sair do Vanquish.
Modo Retomada
O Vanquish não executará novamente um comando se perceber que os arquivos de saída já existem.
Reexecutar um comando de enumeração
Se você quiser reexecutar um comando, exclua os arquivos de saída (.txt, .xml, .nmap, etc.) e execute o Vanquish novamente.
Command Line Arguments
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish is Kali Linux based Enumeration Orchestrator.
optional arguments:
-h, --help show this help message and exit
-install Install Vanquish and it's requirements
-outputFolder folder output folder path (default: name of the host file))
-configFile file configuration ini file (default: config.ini)
-attackPlanFile file attack plan ini file (default: attackplan.ini)
-hostFile file list of hosts to attack (default: hosts.txt)
-workspace workspace Metasploit workspace to import data into (default: is
the host filename)
-domain domain Domain to be used in DNS enumeration (default:
megacorpone.com)
-dnsServer dnsServer DNS server option to use with Nmap DNS enumeration.
Reveals the host names of each server (default: )
-proxy proxy Proxy server option to use with scanning tools that
support proxies. Should be in the format of ip:port
(default: )
-reportFile report filename used for the report (default: report.txt)
-noResume do not resume a previous session
-noColor do not display color
-threadPool threads Thread Pool Size (default: 8)
-phase phase only execute a specific phase
-noExploitSearch disable searchspolit exploit searching
-benchmarking enable bench mark reporting on the execution time of
commands(exports to benchmark.csv)
-logging enable verbose and debug data logging to files
-verbose display verbose details during the scan
-debug display debug details during the scan
GoBuster Max
GoBuster Max é um plano de ataque que executará todos os dicionários de detecção de conteúdo de aplicações web contra seus alvos.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Scanner de Credenciais Hydra
Nós, usuários, adoramos reutilizar nossas senhas em vários sistemas. Ao explorar uma rede e coletar nomes de usuário e senhas, provavelmente é uma boa ideia verificar onde mais esses nomes de usuário e senhas também são usados. Este plano de ataque fará exatamente isso para um único host ou em toda uma rede. Os planos de ataque também aproveitarão o que foi aprendido sobre uma rede em varreduras anteriores e usarão automaticamente os serviços descobertos como parte do teste de credenciais.
Este ataque usará uma lista de credenciais conhecidas para uma rede e as testará contra todos os hosts e serviços descobertos. Armazene as credenciais em um arquivo na raiz do seu caminho de varredura e nomeie-o como: credentials.txt
Ex. File containing host list: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
Armazene cada credencial conhecida no formato usuário:senha no arquivo de texto Ex. credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
Nota: este plano de ataque NÃO cria o arquivo >> .txt, então ele pode ser executado repetidamente sem precisar excluir os arquivos de saída. Isso permite que novas credenciais sejam adicionadas à lista e a rede seja reescanada com frequência.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Scanner de Lista de Nomes de Usuário e Senhas Hydra
Este ataque usará uma lista de nomes de usuário conhecidos e uma lista de senhas conhecidas para uma rede e as testará contra todos os hosts e serviços descobertos.
Armazene os nomes de usuário em um arquivo na raiz do seu caminho de varredura e nomeie-o como: usernames.txt Ex. File containing host list: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
Armazene as senhas em um arquivo na raiz do seu caminho de varredura e nomeie-o como: passwords.txt Ex. File containing host list: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
Armazene cada nome de usuário ou senha em uma nova linha do arquivo de texto Ex. usernames.txt
elvis
jamesdean
justin
As senhas são armazenadas de maneira semelhante no arquivo passwords.txt.
Nota: este plano de ataque NÃO cria o arquivo >> .txt, então ele pode ser executado repetidamente sem precisar excluir os arquivos de saída. Isso permite que novas credenciais sejam adicionadas à lista e a rede seja reescanada com frequência.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini