
Este arquivo é usado para listar alguns itens de configuração e recomendações. Também alguma sintaxe básica do Praeda
Módulos perl necessários: LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP;
Comando CPAN rápido para fazer isso: sudo cpan -i LWP::Simple LWP::UserAgent HTML::TagParser URI::Fetch HTTP::Cookies IO::Socket HTML::TableExtract Getopt::Std Net::SSL Net::SNMP NetAddr::IP
Se você receber o erro Can't locate Switch.pm: sudo apt-get install libswitch-perl
Nota: Se estiver executando em um host Windows e tiver problemas para instalar Net:SSL com cpan.
defina a raiz da instalação do praeda em praeda.pl em my $dirpath =".";
Sintaxe do Praeda versão 0.02.3.117b: a primeira parte da versão 0.02.3 representa a versão principal do produto; os últimos 3 dígitos representam o número de versões do produto testadas.
OPÇÕES DO PRAEDA: -g GNMAP_FILE -n CIDR or CIDR_FILE -t TARGET_FILE -p TCP_PORT -j PTOJECT_NAME -l OUTPUT_LOG_FILE -S SSL
GNMAP_FILE = Este é um arquivo .gnmap gerado por uma varredura do nmap. CIDR & CIDR_FILE = Sub-rede CIDR "192.168.1.0/24" ou arquivo contendo uma lista de CIDRs TARGET_FILE = Lista de endereços IP ou nomes de host a serem enumerados TCP_PORT = endereço da porta dos alvos a serem escaneados " Atualmente apenas uma porta pode ser especificada. Espera-se que isso seja modificado em uma versão futura" PROJECT_NAME = o nome deste projeto. Isso criará uma pasta dentro da pasta onde o Praeda foi executado para conter logs e informações de exportação. OUTPUT_LOG_FILE = nome do arquivo de log para saída de dados.
SINTAXE PARA ENTRADA DE ARQUIVO GNMAP: praeda.pl -g GNMAP_FILE -j PROJECT_NAME -l OUTPUT_LOG_FILE
SINTAXE PARA LISTA DE IP CIDR/ARQUIVO DE CIDRs: praeda.pl -t CIDR or CIDR_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
SINTAXE PARA LISTA DE ARQUIVO DE ALVOS IP: praeda.pl -t TARGET_FILE -p TCP_PORT -j PROJECT_NAME -l OUTPUT_LOG_FILE -s SSL
Exemplos:
./praeda.pl -g scan1.gnmap -j acmewidget -l results
./praeda.pl -n 10.10.10.0/24 -p 80 -j project1 -l data-file
./praeda.pl -n cidrs.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 80 -j project1 -l data-file
./praeda.pl -t target.txt -p 443 -j project1 -l data-file -s SSL
NOTA: A opção -n tem um limite de redes de 65535, portanto uma máscara CIDR menor que /16 resultará em erro com "netmask error: overrange". Esta é uma limitação do módulo NetAddr::IP.
Os resultados criarão uma pasta chamada project1 e salvarão todas as informações nessa pasta. Além disso, serão gravados os seguintes dados. targetdata.txt : Estes são os resultados analisados do arquivo .gnmap $LOGFILE-WebHost.txt : Esta é uma saída de todos os servidores web consultados listando IP:PORT:TITLE:SERVER $LOGFILE.log : Este arquivo conterá os resultados dos módulos executados. Dados brutos extraídos, incluindo: Clones, Backups, Agendas de Endereços, etc...
AVISO Também garanta que o firewall local esteja desligado. Certos módulos exigem conexão de volta ao sistema host para que o módulo seja executado corretamente.