
Framework modular de caça a bugs (bug bounty) que automatiza reconhecimento, enumeração de subdomínios e varredura de vulnerabilidades com foco educacional, ajudando aspirantes a engenheiros de segurança a aprender conceitos reais de AppSec.
Sobre • Instalar • Módulos • Solução de Problemas • Perguntas Frequentes • Ars0n Security • YouTube • Twitch
Olá! Meu nome é Harrison Richardson, ou rs0n (arson) quando quero me sentir mais legal do que realmente sou. O código neste repositório começou como uma pequena coleção de scripts para automatizar muitos dos processos comuns de caça a Bug Bounties que eu me via repetindo. Com o tempo, construí uma aplicação web simples com conexão MongoDB para gerenciar minhas descobertas e identificar pontos de dados valiosos. Após 5 anos de caça a Bug Bounties, tanto em tempo parcial quanto integral, finalmente estou pronto para empacotar esta coleção de ferramentas em um framework adequado.
O Ars0n Framework é projetado para fornecer a aspirantes a Engenheiros de Segurança de Aplicações todas as ferramentas necessárias para alavancar a caça a Bug Bounties como um meio de aprender conceitos valiosos e reais de Segurança de Aplicações e ganhar 💰 fazendo isso! Meu objetivo é diminuir a barreira de entrada para a caça a Bug Bounties, fornecendo ferramentas de automação fáceis de usar, em combinação com conteúdo educacional e guias práticos para uma ampla gama de vulnerabilidades baseadas na Web e na Nuvem. Em combinação com meu conteúdo no YouTube, este framework ajudará aspirantes a Engenheiros de Segurança de Aplicações a entender rápida e facilmente conceitos de segurança do mundo real que se traduzem diretamente em uma carreira bem remunerada em Segurança Cibernética.
Além de usar esta ferramenta para caça a Bug Bounties, engenheiros aspirantes também podem usar este Repositório GitHub como uma tela para praticar a colaboração com outros desenvolvedores! Esta ferramenta foi inspirada no Metasploit e projetada para ser modular de maneira semelhante. Cada Script (Ex: wildfire.py ou slowburn.py) é basicamente um algoritmo que executa os Módulos (Ex: fire-starter.py ou fire-scanner.py) em um padrão específico para um resultado desejado. Devido a este design, a comunidade é livre para construir novos Scripts para resolver um caso de uso específico ou Módulos para expandir os resultados desses Scripts. Ao aprender o código neste framework e usar o GitHub para contribuir com seu próprio código, engenheiros aspirantes continuarão a aprender habilidades do mundo real que podem ser aplicadas no primeiro dia de um cargo de Engenheiro de Segurança I.
Minha esperança é que este framework modular atue como uma tela para ajudar a compartilhar o que aprendi ao longo da minha carreira com a próxima geração de Engenheiros de Segurança! Confie em mim, precisamos de toda a ajuda que pudermos conseguir!!
Cole este bloco de código em uma instalação limpa do Kali Linux 2023.4 para baixar, instalar e executar a versão Alpha estável mais recente do framework:
sudo apt update && sudo apt-get update
sudo apt -y upgrade && sudo apt-get -y upgrade
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
cd ars0n-framework
./install.sh
wget https://github.com/R-s0n/ars0n-framework/releases/download/v0.0.2-alpha/ars0n-framework-v0.0.2-alpha.tar.gz
tar -xzvf ars0n-framework-v0.0.2-alpha.tar.gz
rm ars0n-framework-v0.0.2-alpha.tar.gz
O Ars0n Framework inclui um script que instala todas as ferramentas, pacotes, etc. necessários para executar o framework em uma instalação limpa do Kali Linux 2023.4.
Por favor, note que a única instalação suportada deste framework é em uma instalação limpa do Kali Linux 2023.3. Se você escolher tentar executar o framework fora de uma instalação limpa do Kali, não poderei ajudar a solucionar problemas se você tiver algum problema.
./install.sh
Este vídeo mostra exatamente o que esperar de uma instalação bem-sucedida.
Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução
./install.sh --arm
Você será solicitado a inserir várias chaves de API e tokens quando a instalação começar. Inseri-los não é necessário para executar a funcionalidade principal do framework. Se você não inserir essas chaves de API e tokens no momento da instalação, simplesmente pressione Enter em cada uma das solicitações. As chaves podem ser adicionadas posteriormente ao diretório ~/.keys. Mais informações sobre como adicionar essas chaves manualmente podem ser encontradas na seção Perguntas Frequentes deste README.
Uma vez que a instalação esteja completa, você terá a opção de executar a aplicação digitando Y. Se você optar por não executar a aplicação imediatamente, ou se precisar executá-la após uma reinicialização, simplesmente navegue até o diretório raiz e execute o script bash run.sh.
./run.sh
Se você estiver usando um Processador ARM, precisará adicionar a flag --arm a todos os scripts de Instalação/Execução
./run.sh --arm
Os Módulos Principais do Ars0n Framework são usados para determinar a lógica básica de varredura. Cada script é projetado para suportar uma metodologia de reconhecimento específica com base no que o usuário está tentando realizar.
Neste momento, o script Wildfire é o Módulo Principal mais amplamente utilizado no Ars0n Framework. O objetivo deste módulo é permitir que o usuário verifique vários alvos que permitem testar em qualquer subdomínio descoberto pelo pesquisador.
Como funciona:
A maioria das varreduras Wildfire leva entre 8 e 48 horas para serem concluídas contra um único domínio, se todos os Sub-Módulos estiverem sendo executados. Variações neste tempo podem ser causadas por vários fatores, incluindo a aplicação alvo e a máquina que está executando o framework.
Além disso, observe que a maioria dos dados não aparecerá na GUI até que a varredura seja concluída. É melhor tentar executar a varredura durante a noite ou durante um fim de semana, dependendo do número de domínios sendo verificados, e retornar quando a varredura estiver concluída para passar do Reconhecimento para a Enumeração.
Executando o Wildfire:
O Wildfire pode ser executado a partir da GUI usando o botão Wildfire no painel. Uma vez clicado, o front-end usará as caixas de seleção na tela para determinar quais flags devem ser passadas para o scanner.
Observe que executar varreduras a partir da GUI ainda tem alguns bugs e casos extremos que não foram resolvidos. Se você tiver algum problema, pode simplesmente executar a varredura a partir da CLI.
Todos os Módulos Principais do Ars0n Framework são armazenados no diretório /toolkit. Simplesmente navegue até o diretório e execute wildfire.py com as flags necessárias. Pelo menos uma flag de Sub-Módulo deve ser fornecida.
python3 wildfire.py --start --cloud --scan
Ao contrário do módulo Wildfire, que exige que o usuário identifique domínios alvo para verificar, o módulo Slowburn faz esse trabalho para você. Ao se comunicar com APIs de várias plataformas de caça a Bug Bounties, este script identificará todos os domínios que permitem testar em qualquer subdomínio descoberto. Uma vez que os dados foram populados, o Slowburn escolherá aleatoriamente um domínio de cada vez para verificar da mesma forma que o Wildfire faz.
Observe que o módulo Slowburn ainda está em desenvolvimento e não é considerado parte do lançamento alpha estável. Provavelmente haverá bugs e casos extremos encontrados pelo usuário.
Para que o Slowburn identifique alvos para verificar, ele deve primeiro ser inicializado. Esta etapa de inicialização coleta os dados necessários de várias APIs e os deposita em um arquivo JSON armazenado localmente. Uma vez que esta etapa de inicialização esteja completa, o Slowburn começará automaticamente a selecionar e verificar um alvo de cada vez.
Para inicializar o Slowburn, simplesmente execute o seguinte comando:
python3 slowburn.py --initialize
Uma vez que os dados foram coletados, cabe ao usuário decidir se deseja reinicializar a ferramenta na próxima varredura.
Lembre-se de que o escopo e os alvos em programas públicos de Bug Bounty podem mudar com frequência. Se você optar por executar o Slowburn sem inicializar os dados, pode estar verificando domínios que não estão mais no escopo do programa. É fortemente recomendado que o Slowburn seja reinicializado cada vez antes de executar.
Se você optar por não reinicializar os dados alvo, pode executar o Slowburn usando os dados previamente coletados com o seguinte comando:
python3 slowburn.py
Os Sub-Módulos do Ars0n Framework são projetados para serem aproveitados pelos Módulos Principais para dividir as fases de Reconhecimento e Enumeração em tarefas específicas. Os dados coletados em cada Sub-Módulo são usados pelos outros para expandir sua imagem da superfície de ataque do alvo.
Fire-Starter é o primeiro passo para realizar reconhecimento contra um domínio alvo. O objetivo deste script é coletar uma riqueza de informações sobre a superfície de ataque do seu alvo. Uma vez coletados, esses dados serão usados por todos os outros Sub-Módulos para ajudar o usuário a identificar uma URL específica que é potencialmente vulnerável.
O Fire-Starter funciona executando uma série de ferramentas de código aberto para enumerar subdomínios ocultos, registros DNS e os ASNs para identificar onde essas entradas externas estão hospedadas. Atualmente, o Fire-Starter funciona encadeando as seguintes ferramentas de código aberto amplamente utilizadas:
Essas ferramentas cobrem uma ampla gama de técnicas para identificar subdomínios ocultos, incluindo web scraping, força bruta e rastreamento para identificar links e URLs de JavaScript.
Uma vez que a varredura esteja concluída, o Painel será atualizado e estará disponível para o usuário.
A maioria dos Sub-Módulos no Ars0n Framework requer os dados coletados do módulo Fire-Starter para funcionar. Com isso em mente, o Fire-Starter deve ser incluído na primeira varredura contra um alvo para que quaisquer dados utilizáveis sejam coletados.
Em breve...
O Fire-Scanner usa os resultados do Fire-Starter e do Fire-Cloud para realizar Varredura de Banda Larga contra todos os subdomínios e serviços em nuvem que foram descobertos em varreduras anteriores.
Neste estágio de desenvolvimento, este script utiliza Nuclei quase exclusivamente para todas as varreduras. Em vez de simplesmente executar a ferramenta, o Fire-Scanner divide a varredura em coleções específicas de Modelos Nuclei e os verifica um por um. Esta estratégia ajuda a garantir que as varreduras sejam estáveis e produzam resultados consistentes, remove quaisquer verificações de varredura desnecessárias ou inseguras e produz resultados acionáveis.
A grande maioria dos problemas ao instalar e/ou executar o Ars0n Framework é causada por não instalar a ferramenta em uma instalação limpa do Kali Linux.
É importante lembrar que, em sua essência, o Ars0n Framework é uma coleção de scripts de automação projetados para executar ferramentas de código aberto existentes. Cada uma dessas ferramentas tem suas próprias formas de operar e pode experimentar comportamentos inesperados se surgirem conflitos com qualquer serviço/ferramenta existente em execução no sistema do usuário. Esta complexidade é a razão pela qual o Ars0n Framework deve ser executado apenas em uma instalação limpa do Kali Linux.
Outro problema muito comum que os usuários enfrentam é causado pelo MongoDB não instalar e/ou executar com sucesso em sua máquina. A manifestação mais comum deste problema é que o usuário não consegue adicionar um FQDN inicial e simplesmente vê uma GUI quebrada. Se isso ocorrer, certifique-se de que sua máquina tenha os requisitos de sistema necessários para executar o MongoDB. Infelizmente, não há solução atual se você encontrar este problema.
Em breve...