
Um scanner de enumeração e vulnerabilidade assíncrono. Execute todas as ferramentas em todos os hosts.
celerystalk ajuda você a automatizar seu processo de varredura/enumeração de rede com jobs assíncronos (também conhecidos como tasks) enquanto mantém controle total sobre quais ferramentas deseja executar.

Demonstração Interativa: Modo Bug Bounty (HackerOne)
Demonstração Interativa: Modo de Avaliação de Vulnerabilidades / PenTest (máquinas aposentadas do HackTheBox.eu)
| Fase | Comando | Exemplos de ferramentas utilizadas |
|---|---|---|
| Recon/Enumeração DNS | ./celerystalk subdomains -d dominio1,dominio2 | Amass, sublist3r |
| Definir Escopo, Importar nmap/nessus | ./celerystalk import [dados_varredura,arquivos_escopo,etc.] | celerystalk |
| Varredura de Portas | ./celerystalk nmap | nmap |
| Enumeração de Diretórios e Arquivos, Identificação de Vulnerabilidades | ./celerystalk scan | Gobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, etc. |
| Capturas de Tela | ./celerystalk sceenshots | Aquatone |
| Análise | ./celerystalk report | celerystalk |
celerystalk é:
Você deve instalar e executar o celerystalk como root``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h
## Use container docker do Dockerhub```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk
docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk
## Usando celerystalk - O básico
### [Modo URL] - Como escanear uma URL (ou múltiplas URLs em um arquivo)
#### Inicie todas as ferramentas habilitadas contra uma URL ou várias URLs em um arquivo sem precisar importar escopo, nmap, etc.```
# ./celerystalk scan -u url or filename # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
#### Ou, importe a lista de hosts que estão no escopo e deixe o celerystalk executar o nmap para você```
# ./celerystalk import -S scope.txt # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap # Nmap all in-scope hosts (reads options from config.ini)
## Uso Avançado: Modo Bug Bounty vs Modo de Avaliação de Vulnerabilidades
Você define o modo na instanciação do workspace. O workspace padrão é o modo VAPT, mas você tem duas opções para workspaces criados manualmente.
* Se você está começando com endereços IP/faixas/CIDRs no escopo, use o modo de Avaliação de Vulnerabilidades e Teste de Penetração (VAPT).
* Se você está começando com domínios no escopo, use o modo Bug Bounty (BB).
### [Modo Bug Bounty]
* No modo BB, todos os subdomínios encontrados com celerystalk ou importados manualmente são marcados como no escopo.
#### Encontre subdomínios, defina hosts fora do escopo, escaneie todo o resto```
# ./celerystalk workspace create -o /dir -m bb # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap (optional) # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml (optional) # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP] # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
Nota: Você pode executar o comando de subdomínios primeiro e depois definir o escopo, ou pode definir o escopo e importar subdomínios.
**Nota:** Você pode executar o comando de subdomínios primeiro e depois definir o escopo, ou pode definir o escopo e importar subdomínios.