
Poderoso conjunto de ferramentas auxiliares para penetração em redes internas - faça o Yasso como o vento. Suporta brute force em serviços como rdp, ssh, redis, postgres, mongodb, mssql, mysql, winrm, varredura rápida de portas, poderosa identificação de impressões digitais web, exploração com um clique de vários serviços integrados (incluindo login interativo completo via ssh, escalonamento de privilégios no mssql, exploração com um clique no redis, consulta ao banco de dados mysql, movimentação lateral via winrm, suporte a execução via proxy socks5 para múltiplos serviços).
Poderoso conjunto de ferramentas auxiliares para penetração em redes internas - Faça o Yasso fluir como o vento. Suporta brute-force em serviços como RDP, SSH, Redis, PostgreSQL, MongoDB, MSSQL, MySQL, WinRM, rápida varredura de portas, forte identificação de fingerprint web e exploração integrada de vários serviços (incluindo login interativo completo SSH, escalonamento de privilégio MSSQL, exploração Redis, consulta a banco de dados MySQL, movimentação lateral WinRM, múltiplos serviços com suporte a proxy SOCKS5).
Baseado na versão original, alterou-se a forma de varredura e brute-force, removendo funcionalidades desnecessárias, código mais completo e limpo.
Adicionada identificação de protocolos e portas.
Usage:
Yasso [command]
Available Commands:
all Use all scanner module (.attention) Traffic is very big
completion Generate the autocompletion script for the specified shell
exploit Exploits to attack the service
help Help about any command
service Detection or blasting services by module
Flags:
-h, --help help for Yasso
--output string set logger file (default "result.txt")
Consulte -h para mais detalhes.