
discover — Updated!
Пользовательские скрипты на Bash и Python для автоматизации различных задач пентестинга, включая разведку, сканирование, перечисление и создание вредоносных полезных нагрузок с помощью Metasploit. Для использования с Ubuntu. Ограниченная поддержка Kali Linux.
Custom bash scripts used to automate various penetration testing tasks including recon, scanning,
enumeration, and malicious payload creation using Metasploit. For use with Kali Linux or Ubuntu.
Установка и использование
- Скачайте в свою домашнюю директорию.``` cd ~ git clone https://github.com/leebaird/discover cd discover/ ./discover.sh
* Выберите **Update** (главное меню, пункт 16), чтобы обновить операционную систему и установить зависимости (`ffuf`, `feroxbuster`, `jq` и т. д.).
* Сканеры для разработчиков находятся в `dev/` и также доступны через главное меню, пункт **15. Dev**.
* Для работы некоторых опций потребуются права root.
### Main menu```
RECON
1. Domain
2. Person
SCANNING
3. Generate target list
4. CIDR
5. List
6. IP, range, or URL
7. Rerun Nmap scripts and MSF aux
WEB
8. Insecure direct object reference
9. Open multiple tabs in Firefox
10. Nikto
11. SSL
MISC
12. Parse XML
13. Generate a malicious payload
14. Start a Metasploit listener
15. Dev
16. Update
17. Exit
Подменю Dev (пункт 15)
Сканеры безопасности от Yiğit ibrahim (ibrahimsql). Скрипты находятся в dev/ и могут быть запущены напрямую.```
Dev scripts originally by ibrahimsql
- API Security
- Cloud Security
- Container Security
- OAuth and JWT Security
- Open Redirect Scanner
- Sensitive Information
- WAF Detection
- Web and API Security
- Previous menu
(пусто)```
dev/
├── api-scanner.sh
├── cloud-scanner.sh
├── container-scanner.sh
├── oauth-jwt-scanner.sh
├── open-redirect.sh
├── sensitive-scanner.sh
├── waf-detect.sh
├── web-api-scanner.sh
├── data/
│ ├── api-paths.txt
│ ├── openredirect-payloads.txt
│ ├── sensitive-denylist.txt
│ ├── sensitive-patterns.tsv
│ ├── sensitive-skip-paths.txt
│ ├── sensitive-web-paths-quick.txt
│ ├── sensitive-web-paths-full.txt
│ ├── waf-aliases.tsv
│ ├── waf-labels.tsv
│ ├── waf-signatures.tsv
│ ├── web-api-phases.tsv
│ ├── web-api-tech-signatures.tsv
│ └── swagger-paths.txt
└── lib/
├── api-scanner/
│ └── common.sh
├── cloud-scanner/
│ ├── common.sh
│ ├── aws.sh
│ ├── azure.sh
│ └── gcp.sh
├── container-scanner/
│ ├── common.sh
│ ├── docker.sh
│ └── k8s.sh
├── oauth-jwt-scanner/
│ ├── common.sh
│ ├── oauth.sh
│ └── jwt.sh
├── open-redirect-scanner/
│ ├── common.sh
│ └── engine.py
├── sensitive-scanner/
│ ├── common.sh
│ ├── files.sh
│ ├── web.sh
│ ├── filescan.py
│ ├── engine.py
│ ├── fixtures/
│ └── run-tests.sh
├── waf-detect/
│ ├── common.sh
│ ├── probe.sh
│ ├── fixtures/
│ └── run-tests.sh
└── web-api-scanner/
├── common.sh
├── phases.sh
├── waf.sh
├── targets.sh
├── msf.sh
├── msf_parse.py
├── probe.sh
├── fixtures/
└── run-tests.sh
РАЗВЕДКА
Домен```
RECON
-
Passive
-
Breaches
-
Find registered domains
-
Google dorks
-
Web search
-
Import names
-
Import subdomains
-
Active
-
Previous menu
Note: Passive и Active нельзя запускать от root.
ПАССИВНАЯ РАЗВЕДКА
Использует Amass, ARIN, DNSRecon, dnstwist, Metasploit, subfinder,
sublist3r, theHarvester, Whois и несколько веб-сайтов.
* Получите все бесплатные ключи API для максимальных результатов с theHarvester.
* Добавьте ключи API в $HOME/.theHarvester/api-keys.yaml
* Пассивная разведка создаёт HTML-отчёт в $HOME/data/<domain>/.
* Найдите зарегистрированные домены; обновляет pages/registered-domains.htm в существующем отчёте.
* Активная разведка использует httpx, whatweb и gowitness; опциональный ключ API NVD ускоряет обогащение CVSS в активном отчёте (см. **Ключ API NVD** ниже).
#### Импорт имён (`import-names.sh`)
Запускайте после пассивного сканирования, когда хотите добавить или обогатить контакты из ручного исследования
(LinkedIn, сайты компаний, телефонные справочники и т.д.).```
Enter the location of your previous passive scan:
/home/user/data/example.com
Enter manual contacts file (or press Enter for default):
- Редактируйте $HOME/data//tools/names-manual.tsv
- Формат: Name, Title, Phone (разделены табуляцией, по одному человеку на строку)
- Строки, начинающиеся с #, являются комментариями
- Title и phone могут быть оставлены пустыми
- Повторно запускайте Import names при добавлении строк в ручной файл
Import names объединяет три источника, затем обновляет pages/names.htm:
- tools/names — автоматически обнаруженные имена из пассивного сканирования
- pages/names.htm — существующая таблица отчета (сохраняет уже проделанную работу на странице)
- tools/names-manual.tsv — ручные записи; приоритет для title и phone, когда заполнены
Объединенный TSV сохраняется обратно в tools/names. Страница имен представляет собой сортируемую таблицу из трех столбцов: Name, Title, Phone.
Импорт поддоменов (import-subdomains.sh)
Запускайте после пассивного сканирования, когда хотите добавить или обогатить хосты из Pentest-Tools или ручных исследований.``` Enter the location of your previous passive scan: /home/user/data/example.com
Enter import file or firefox (or press Enter for default):
Поддерживаемые импорты:
* `firefox` — извлечение `pinia/scans` из вашего профиля Firefox (бесплатные сканы Pentest-Tools)
* Экспорт `pinia/scans` из Firefox (`pinia-scans.json`)
* JSON Pentest-Tools (`pentest-tools-<domain>.json`)
* Текстовый экспорт Pentest-Tools (`pentest-tools.txt`)
* Строки хоста/IP, разделенные табуляцией
* Редактируйте `$HOME/data/<domain>/tools/subdomains-import.tsv` для ручного ввода
* Формат: Поддомен, IP (разделены табуляцией; IP необязателен)
* Хосты без IP разрешаются с помощью `dig` во время импорта
* Повторно запускайте импорт поддоменов при добавлении строк или после нового скана Pentest-Tools
Импорт поддоменов объединяется с существующими `tools/subdomains`, назначает категории из
`old/subdomain-categories.tsv`, разделяет частные IP на `tools/private-subs` и
обновляет `pages/subdomains.htm` только с колонками Поддомен, Категория и IP.
Затем запустите **Active**, чтобы заполнить колонки Фото, Статус, Веб-сервер и Технологии.
#### Active (`active.sh`)
АКТИВНАЯ РАЗВЕДКА
Запускайте после пассивного сканирования (и опционально после импорта поддоменов), когда хотите проверить,
какие публичные хосты отвечают по HTTP/HTTPS, определить технологии и сделать скриншоты.```
Enter the location of your previous passive scan:
/home/user/data/example.com
Requires httpx, whatweb, gowitness, python3, and Chrome or Chromium (install via Update).