Versão 2.0.0
Por R3D#@0R_2H1N A.K.A Tuhinshubhra
Ferramenta completa para Coleta de Informações e Varredura de Vulnerabilidades
Varreduras que Você Pode Realizar Usando RED HAWK :
- Varredura Básica
- Título do Site NOVO
- Endereço IP
- Detecção de Servidor Web
IMPROVED
- Detecção de CMS
- Detecção de Cloudflare
- Scanner de robots.txt
- Consulta Whois
IMPROVED
- Consulta Geo-IP
- Captura de Banners
IMPROVED
- Consulta DNS
- Calculadora de Sub-rede
- Varredura de Portas Nmap
- Scanner de Subdomínios
IMPROVED
- Consulta Reversa de IP e Detecção de CMS
IMPROVED
- Nome do Host
- Endereço IP
- CMS
- Scanner de SQLi Baseado em Erro
- Visão do Blogger NOVO
- Código de Resposta HTTP
- Título do Site
- Ranking Alexa
- Autoridade de Domínio
- Autoridade de Página
- Extrator de Links Sociais
- Coletor de Links
- Varredura WordPress NOVO
- Rastreamento de Arquivos Sensíveis
- Detecção de Versão
- Scanner de Vulnerabilidades de Versão
- Rastreador
- Consulta MX NOVO
- Varredura para Tudo - O Antigo Scanner Fraco
Versões Lançadas:
- Versão 1.0.0 [11-06-2017]
- Versão 1.1.0 [15-06-2017]
- Versão 2.0.0 [11-08-2017]
Registro de Alterações:
- Versão 1.0.0
- Versão 1.1.0
- Versão 2.0.0
- Todas as varreduras foram separadas para que você receba apenas a quantidade de informações necessárias
Scanner de Subdomínios melhorado
- Comando
fix melhorado
Detecção de Servidor Web melhorada
Detecção de CMS melhorada
Captura de Banners melhorada
- Adicionado
Scanner WordPress
- Adicionada
Visão do Blogger
- Adicionada
Consulta MX
- Adicionada opção
Atualizar
- Banner do RED HAWK atualizado
- Muitas outras correções internas
Instalação:
- Execute a ferramenta e digite
fix Isso instalará todos os módulos necessários.
- Para que a Visão do Blogger funcione corretamente, você precisa configurar o RED HAWK com as chaves de API do moz.com. Siga os passos abaixo:
Como Configurar o RED HAWK com moz.com para a Varredura Visão do Blogger
- Crie uma conta no moz acessando este link: https://moz.com/community/join
- Após criar a conta com sucesso e completar a verificação, você precisa gerar as chaves de API
- Você pode obter suas chaves de API aqui: https://moz.com/products/mozscape/access
- Pegue seu AccessID e SecretKey e substitua os valores das variáveis
$accessID e $secretKey no arquivo config.php
- Tudo pronto, agora você pode aproveitar a visão do blogger.
Uso:
- git clone
https://github.com/Tuhinshubhra/RED_HAWK
- cd RED_HAWK
- php rhawk.php
- Use o comando "help" para ver a lista de comandos ou digite o nome do domínio que deseja escanear (sem Http:// ou Https://).
- Selecione se o site roda em HTTPS ou não.
- Selecione o tipo de varredura que deseja realizar.
- Deixe o resto com o scanner.
Lista de CMS Suportados
O Detector de CMS do RED HAWK atualmente é capaz de detectar os seguintes CMSs (Sistemas de Gerenciamento de Conteúdo). Caso o site esteja usando outro CMS, o detector retornará não foi possível detectar.
- WordPress
- Joomla
- Drupal
- Magento
Problemas Conhecidos
PROBLEMA: O Scanner para de funcionar após a Detecção de Cloudflare!
SOLUÇÃO: Use o comando fix OU instale manualmente php-curl e php-xml
Assista ao vídeo para ver como resolver esse problema: https://www.youtube.com/watch?v=QuFPY9NFTM8
Demonstração em Vídeo

Sugestões e Feedbacks
Quer contribuir com o RED HAWK ou apontar algo errado? Basta criar uma nova issue aqui: https://github.com/Tuhinshubhra/RED_HAWK/issues/new
Adoraria ouvir você.
Suporte e Doações
Achou o RED HAWK legal? Você poderia me comprar uma xícara de chá ;) (sem álcool, por favor xD) basta enviar qualquer quantia de doação (em BTC) para este endereço: 1NbiQidWWVVhWknsfPSN1MuksF8cbXWCku
Não pode doar? Sem problemas, apenas diga um OBRIGADO que isso me motivará a criar mais conteúdos empolgantes para você ;)
TODOs
- Criar uma opção de atualização adequada (instala automaticamente a versão atual)
- Adicionar mais CMS ao detector
- Melhorar o Scanner WordPress (adicionar enumeração de usuários, temas e plugins)
- Criar uma versão web do scanner
- Adicionar scanner XSS e LFI
- Melhorar o coletor de links na visão do blogger
- Adicionar outras varreduras na Visão do Blogger