
Um crawler de internet flexível usado para escanear tecnologias, instâncias e vulnerabilidades em todo o mundo pela internet.
O INtrack é um poderoso scanner de segurança e rastreador de internet multithread, projetado para reconhecimento de rede, detecção de vulnerabilidades e avaliação de segurança. Ele pode verificar uma grande variedade de instâncias, vulnerabilidades, dispositivos IoT, exposições e muito mais.
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--list para ver todas)Esta ferramenta é destinada apenas a avaliações de segurança legais, testes de penetração e fins educacionais. Use com responsabilidade e apenas contra sistemas que você possui ou tem permissão explícita para testar.
Contribuições são bem-vindas! Por favor, siga as diretrizes padrão de contribuição para enviar issues ou pull requests.
Fique atento para atualizações enquanto continuamos a melhorar o INtrack!
| Argument | Description |
|---|
-H, --host | Especifique um único IP de destino ou faixa de sub-rede |
-f, --file | Especifique um arquivo contendo IPs de destino |
-n, --n-targets | Número de alvos aleatórios a encontrar |
-p, --port | Porta(s) para verificar (padrão: 80) |
-t, --threads | Número de threads a usar (padrão: 25) |
-o, --output | Armazenar resultados em um arquivo |
--lh, --lhost | Adicionar um host de escuta para reverse shells |
--lp, --lport | Uma porta de escuta para reverse shells |
--hostname | Resolver hostnames para endereços IP |
--instance | Tipo de instância a verificar |
--backdoor | Procurar por implantes de backdoor |
--worm | Habilitar execução especial de scripts |
--vuln | Habilitar execução de scripts de vulnerabilidade |
--exposure | Usado para detectar arquivos de exposição |
--iot | Usado para detectar dispositivos IoT |
--miscellaneous | Usado para verificações diversas |
--workflows | Executar varreduras de workflow nos alvos |
-N, --network | Usado para varreduras de rede |
--timeout | Tempo limite em segundos para solicitações web (padrão: 10) |
--probe | Usado para sondar hosts para HTTP/HTTPS |
-s, --spider | Especificar faixa de sub-rede para verificar se um resultado for encontrado |
--list | Listar scanners e verificações disponíveis |
--bar-style | Estilo da barra de progresso (padrão 'smooth') |