
GyoiThon é uma ferramenta de teste de penetração em crescimento que usa Machine Learning.

Página em japonês está aqui.
O novo GyoiThon (versão 0.0.4) pode listar seus subdomínios expostos na internet. E se o subdomínio for publicado como um serviço Web, então o GyoiThon executa uma verificação de integridade que é uma avaliação de vulnerabilidade não destrutiva.
| Nota |
|---|
| A nova função usa uma API de pesquisa personalizada do Google. Portanto, se você usar a nova função, terá que preparar uma chave de API da Pesquisa Personalizada do Google. |
domain_list.csv da seguinte forma: ```
"Domain Name"
mbsd.jpE você executa o seguinte comando. ```
root@kali:~/GyoiThon# python3 gyoithon.py -i --domain_list
Como resultado, você obtém uma lista de subdomínios associados ao domínio especificado.
| Índice | Domínio | Subdomínio | Endereço IP | Status de Acesso (http) | Localização (http) | Status de Acesso (https) | Localização (https) | Registros Whois |
|---|---|---|---|---|---|---|---|---|
| 1 | mbsd.jp | mbsd.jp | ['40.115.251.148'] | 301 | https://www.mbsd.jp/ | 301 | https://www.mbsd.jp/ | *** |
| 2 | mbsd.jp | www.mbsd.jp | ['40.115.251.148'] | 301 | https://www.mbsd.jp/ | 200 | - | - |
| 3 | mbsd.jp | www2.mbsd.jp | ['40.115.251.148'] | 301 | https://www.mbsd.jp/ | 200 | - | - |
Como resultado, você obtém uma lista de subdomínios e relatório de avaliação.
|Índice|Domínio|Subdomínio|Endereço IP|Status de Acesso (http)|Localização (http)|Status de Acesso (https)|Localização (https)|Registros Whois|Resultados da Avaliação|
|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|:--:|
|1|mbsd.jp|mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|301|https://www.mbsd.jp/|***|***|
|2|mbsd.jp|www.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
|3|mbsd.jp|www2.mbsd.jp|['40.115.251.148']|301|https://www.mbsd.jp/|200|-|-|***|
## Visão Geral
GyoiThon é uma **ferramenta de Inteligência de Coleta** para Servidores Web.
O GyoiThon executa **acesso remoto** ao servidor web alvo e **identifica os produtos operados no servidor**, como CMS, software de servidor web, Framework, Linguagem de Programação, etc. Além disso, pode **executar módulos de exploração** para os produtos identificados usando o Metasploit. O GyoiThon executa essas ações **de forma totalmente automática**.
As principais funcionalidades do GyoiThon são as seguintes.
* Acesso remoto / Totalmente automático
O GyoiThon pode **coletar automaticamente** as informações do servidor web alvo usando apenas **acesso remoto**. Você só precisa executar o GyoiThon uma vez para sua operação.
* Teste não destrutivo
O GyoiThon pode coletar informações do servidor web alvo usando **apenas acesso normal**.
Mas, ao usar parte das opções, o GyoiThon executa acesso anormal, como o envio de módulos de exploração.
* Coleta de diversas informações
O GyoiThon possui vários mecanismos de coleta de inteligência, como Web crawler, Google Custom Search API, Censys, explorador de conteúdos padrão, exame de serviços em nuvem, etc. Ao analisar as informações coletadas usando **correspondência de padrões de strings** e **aprendizado de máquina**, o GyoiThon pode identificar **produto/versão/número CVE** operado no servidor web alvo, **comentários html desnecessários**/**mensagens de depuração**, **página de login**, etc.
* Exame de vulnerabilidade real
O GyoiThon pode executar módulos de exploração para os produtos identificados usando o Metasploit.
Como resultado, ele pode **examinar a vulnerabilidade real do servidor web alvo**.

| Nota |
|:-----|
| Se você estiver interessado, **por favor, use-as em um ambiente sob seu controle e por sua conta e risco**. |
## <a name='Instalação'>Instalação</a>
1. git clone do repositório do GyoiThon.```
root@kali:~# git clone https://github.com/gyoisamurai/GyoiThon.git
3. instale os pacotes Python necessários.```
root@kali:~# cd GyoiThon
root@kali:~/GyoiThon# pip3 install -r requirements.txt
root@kali:~/GyoiThon# apt install python3-tk
config.ini.