
Ferramenta automatizada de reconhecimento e detecção de vulnerabilidades que enumera subdomínios, coleta URLs e executa varreduras Nuclei para identificar configurações incorretas e problemas de segurança em domínios alvo.
Como funciona • Instalação • Instalar com Docker • Uso • MODOS • Notas Importantes | Configurações de webhook • Para Desenvolvedores • Créditos
Apresentando o SCRIPTKIDDI3, uma poderosa ferramenta de reconhecimento e detecção inicial de vulnerabilidades para Caçadores de Bugs. Construída com uma variedade de ferramentas de código aberto e um script shell, o SCRIPTKIDDI3 permite que você execute rapidamente e de forma eficiente uma varredura no domínio alvo e identifique potenciais vulnerabilidades.
O SCRIPTKIDDI3 começa realizando reconhecimento no sistema alvo, coletando informações como subdomínios e executando serviços com nuclei. Em seguida, usa essas informações para escanear vulnerabilidades conhecidas e vetores de ataque potenciais, alertando-o sobre quaisquer problemas de alto risco que possam precisar ser tratados.
Além disso, o SCRIPTKIDDI3 também inclui recursos para identificar configurações incorretas e configurações padrão inseguras com templates nuclei, ajudando a garantir que seus sistemas estejam devidamente configurados e seguros.
O SCRIPTKIDDI3 é uma ferramenta essencial para realizar avaliações de reconhecimento e vulnerabilidade completas e eficazes. Vamos encontrar bugs com o SCRIPTKIDDI3
[Obrigado ChatGPT pela Descrição]
Esta ferramenta realiza principalmente 3 tarefas
O SCRIPTKIDDI3 requer ferramentas diferentes para funcionar com sucesso. Execute o seguinte comando para instalar a versão mais recente com todos os requisitos-
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
O ScriptKiddi3 agora está disponível como um contêiner Docker, permitindo que os usuários acessem e utilizem esta ferramenta poderosa facilmente em várias plataformas, incluindo Windows, Linux e outras. Este README fornece um guia rápido sobre como começar com o contêiner Docker do ScriptKiddi3.
Obtenha a imagem Docker do scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
Como executar a imagem Docker do Scriptkiddi3 ?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
Você pode sempre verificar o repositório Docker do SCRIPTKIDDI3.
scriptkiddi3 -h
Isso exibirá a ajuda da ferramenta. Aqui estão todas as opções que ela suporta.
[SOBRE:]
Simplifique seu processo de reconhecimento e detecção de vulnerabilidades com o SCRIPTKIDDI3,
Uma ferramenta de reconhecimento e detecção inicial de vulnerabilidades construída usando shell script e ferramentas de código aberto.
[USO:]
scriptkiddi3 [MODO] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /caminho/para/config.yaml
[MODOS:]
['-m'/'--mode']
Opções disponíveis para MODO:
SUB | sub | SUBDOMAIN | subdomain Executar scriptkiddi3 no modo ENUMERAÇÃO DE SUBDOMÍNIOS
URL | url Executar scriptkiddi3 no modo ENUMERAÇÃO DE URL
EXP | exp | EXPLOIT | exploit Executar scriptkiddi3 no modo Exploração Completa
Funcionalidade do modo EXPLOI : enumeração de subdomínios, enumeração de URL,
Detecção de Vulnerabilidades com Nuclei,
e Varredura para TOMADA DE SUBDOMÍNIO
[FLAGS:]
[ALVO:] -d, --domain domínio alvo para escanear
[CONFIG:] -c, --config caminho do seu arquivo de configuração para subfinder
[AJUDA:] -h, --help para obter menu de ajuda
[ATUALIZAR:] -u, --update para atualizar a ferramenta
[Exemplos:]
Executar scriptkiddi3 no modo Exploração Completa
scriptkiddi3 -m EXP -d target.com
Use seu próprio arquivo CONFIG para subfinder
scriptkiddi3 -m EXP -d target.com -c /caminho/para/config.yaml
Executar scriptkiddi3 no modo ENUMERAÇÃO DE SUBDOMÍNIOS
scriptkiddi3 -m SUB -d target.com
Executar scriptkiddi3 no modo ENUMERAÇÃO DE URL
scriptkiddi3 -m SUB -d target.com
Executar SCRIPTKIDDI3 no MODO EXPLORAÇÃO COMPLETA
scriptkiddi3 -m EXP -d target.com
O MODO EXPLORAÇÃO COMPLETA contém as seguintes funções
Executar scriptkiddi3 no MODO ENUMERAÇÃO DE SUBDOMÍNIOS
scriptkiddi3 -m SUB -d target.com
O MODO ENUMERAÇÃO DE SUBDOMÍNIOS contém as seguintes funções
Executar scriptkiddi3 no MODO ENUMERAÇÃO DE URL
scriptkiddi3 -m URL -d target.com
O MODO ENUMERAÇÃO DE URL contém as seguintes funções
Usando seu próprio arquivo CONFIG para subfinder
scriptkiddi3 -m EXP -d target.com -c /caminho/para/config.yaml
Você também pode fornecer seu próprio arquivo CONFIG com suas Chaves de API para enumeração de subdomínios com subfinder
Atualizando a ferramenta para a versão mais recente Você pode executar o seguinte comando para atualizar a ferramenta
scriptkiddi3 -u
Um Exemplo de config.yaml
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yamlprovider-config.yaml (Não se esqueça de salvá-lo no local :- /$HOME/.config/notify/provider-config.yaml)slack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
Se você tem ideias para novas funcionalidades ou modos que gostaria de ver nesta ferramenta, pode sempre enviar um pull request (PR) para contribuir com suas alterações.
Se você tiver outras dúvidas, pode sempre entrar em contato comigo no Twitter (thecyberneh)
Gostaria de expressar minha gratidão a todos os projetos de código aberto que tornaram esta ferramenta possível e facilitaram as tarefas de reconhecimento.