
Ferramenta de OSINT - obtém dados de serviços como Shodan, Censys etc. em um só aplicativo.
♥ Software Livre, requer apenas contas gratuitas em serviços de terceiros ♥
Falta de conhecimento... esse é o problema.
SARENKA é uma ferramenta de Inteligência de Fontes Abertas (OSINT) que ajuda na obtenção e compreensão da Superfície de Ataque.
O principal objetivo é coletar informações de mecanismos de busca para dispositivos conectados à Internet (https://censys.io/, https://www.shodan.io/, https://www.criminalip.io/ko). Ele coleta dados sobre Common Vulnerabilities and Exposures (CVE), Common Weakness Enumeration (CWE) e também possui um banco de dados onde CVEs são mapeados para CWE.
Ele retorna dados sobre a máquina local - software instalado localmente (a partir do Windows Registry), informações de rede local (bibliotecas python, comandos cmd populares).
Por enquanto, o aplicativo também possui ferramentas simples como um calculador de hash, calculadora de entropia de Shannon e um scanner de portas muito simples. Mais ferramentas de criptografia-matemática e scripts de reconhecimento estão planejados.
O aplicativo está ativo e foi reescrito do zero no branch develop.
Você também pode:
Nossa equipe testa o aplicativo no Windows 10 e Kali Linux com Python 3.8.
SARENKA requer:
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
Powershell
$ ./env/Scripts/Activate.ps1
cmd
$ ./env/Scripts/activate.bat
$ pip3 install -r ./requirements.txt
$ python ./sarenka/sarenka.py
####Por favor, crie contas nos serviços:
# go to sarenka/sarenka
$ python backend/manage.py runserver
#####Adicionar credenciais de usuário em "Configurações"


Detalhes na documentação.
E claro, o próprio SARENKA é de código aberto com um repositório público no GitHub.
Até o final de março de 2021, a documentação estará disponível apenas em polonês! A documentação está disponível aqui.
SARENKA é licenciado sob a Licença MIT.