inter-recon
Script para realizar reconhecimento automático inicial de web e vulnerabilidades.
Possui algumas verificações em caso de erros.
Há a possibilidade de pular algumas verificações, reiniciá-las e/ou continuar do último ponto onde parou. (Isso porque às vezes há problemas de rede, como limite de tempo na VPN).
Lembre-se: se você copiar ou linkar o script inter-recon para o caminho bin (ex: /usr/bin/), poderá executá-lo de qualquer lugar. Ele criará a saída no diretório onde você estiver.
IMPORTANTE VER O PROBLEMA DO WFUZZ E SOLUÇÃO NO FINAL DO README (seção Informações adicionais)
Para usar múltiplos domínios/IPs conhecidos, por exemplo:
- Crie o arquivo domains.txt com todos os domínios ou IPs diferentes
- Execute: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Para usar em rede/IP, por exemplo:
- Execute: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Como usar:
inter-recon.sh [OPTIONS]
-t {NET OR IP}
-T {Target PATH}
-d {Dictionary Path}
-w {DICT PATH}
-s {scan type}
-a é opcional para scan superautomático, pulando tudo e não perguntando nada no processo wfuzz na primeira execução
Tipos de scan
- all
- portscan
- nmap TCP -> verificação de todas as portas, verificando se o host está ativo se tiver uma das seguintes portas abertas (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
- nmap UDP -> 100 principais portas com processo padrão de verificação de host ativo
- vulnscan
- analisar varreduras nmap UDP e TCP para arquivos
- analisar varreduras nmap UDP e TCP na pasta de serviços por serviço
- nmap UDP e TCP para portas abertas executando scripts relacionados a porta/versão
- execução smbmap como convidado -> Para verificar se, sem usuário, podemos escrever/ler algo
- execução enum4linux como convidado -> Para verificar informações obtidas do samba
- execução smbversion -> Para obter a versão do samba (Às vezes, em servidores Linux, é a única maneira de ver a versão do samba)
- webscan
- descoberta HTTP com httpx a partir da execução do nmap
- fuzzing das URLs descobertas com wfuzz
- captura de tela de URLs com Status 200 do fuzzing com aquatone
- técnicas de bypass 403 com byp4xx
- próximos passos -> explicação rápida de coisas a fazer após a execução do script
- Pasta de documentação e estrutura de modelo -> Criar uma pasta para adicionar evidências e adicionar arquivos .md com informações relacionadas às varreduras
- vuln
- portscan (Mesmo que acima)
- vulnscan (Mesmo que acima)
- próximos passos (Mesmo que acima)
- Pasta de documentação e estrutura de modelo
- web
- portscan (Mesmo que acima)
- webscan (Mesmo que acima)
- próximos passos (Mesmo que acima)
- Pasta de documentação e estrutura de modelo
Estrutura:
- Primeira varredura de portas TCP e UDP com versão (nmap, requer sudo)
- Varredura de reconhecimento de vulnerabilidades (comando para analisar portas em um arquivo com formato IP,porta,serviço,versão, analisar em arquivos de serviços, executar nmap com scripts completos relacionados a porta/versão)
- Varredura de fuzzing web se httpx encontrar uma porta HTTP (httpx, wfuzz, aquatone, byp4xx 403 arquivos <- se existir status 403)