
Атакующий ручной фреймворк для тестирования веб-приложений на проникновение.

Оскорбительный фреймворк для тестирования проникновения веб-приложений.
ВАЖНО:
Новый интерфейс Qt5 завершён, но имеет дополнительные зависимости. Взгляните на обновлённые инструкции по установке.
Вот немного информации о том, что представляет собой фреймворк:
(чисто разработка)ещё в разработкеAuto-Awesome, который автоматизирует каждый модуль за вас.Чтобы установить фреймворк глобально в /opt, запустите предоставленный скрипт core/install.py от root. После этого вы сможете запускать TIDoS просто набрав tidos в командной строке.
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
Для работы TIDoS требуются некоторые библиотеки, которые можно установить через менеджеры пакетов aptitude или dnf.
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
После завершения установки этих зависимостей необходимо установить оставшиеся зависимости Python-пакетов, выполнив:
pip3 install -r requirements.txt
TIDoS использует Vailyn для сканирования на обход каталогов в новом, улучшенном модуле обхода путей. Если вы хотите использовать этот модуль, перейдите по адресу https://github.com/VainlyStrain/Vailyn и следуйте инструкциям по установке.
Вот и всё. Теперь TIDoS в вашем распоряжении. Запустите его с помощью:
python3 tidv2 #Qt5 интерфейс
sudo python3 tidconsole.py #консольный интерфейс
Вы можете собрать его из Dockerfile:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
Чтобы запустить TIDoS:
docker run --interactive --tty --rm tidos bash
tidos
Обновление: TIDoS теперь доступен на Docker Hub. Установите и запустите контейнер следующим образом:
docker run -it vainlystrain/tidos-framework
Чтобы получить текущую версию TIDoS, перейдите в папку установки и выполните (sudo) git pull #sudo, если установлено через install.py. Альтернативно, вы можете выполнить команду fetch в tidconsole.
Для начала вам необходимо установить свои собственные API КЛЮЧИ для различных целей OSINT, сканирования и перечисления. Для этого откройте API_KEYS.py в каталоге files/ и задайте свои ключи и токены доступа для SHODAN, CENSYS, FULL CONTACT, GOOGLE и WHATCMS.
ХОРОШИЕ НОВОСТИ:
Последний релиз TIDoS включает в себя все API-ключи и токены доступа для
SHODAN,CENSYS,FULL CONTACT,WHATCMSпо умолчанию. Я нашёл эти токены в различных репозиториях на самом GitHub. Теперь вы можете использовать все модули, которые требуют API-ключи. :)
__ __
! attack Атаковать указанную цель(и) M
: clear Очистить терминал. :
V creds Управление учётными данными цели. :
: fetch Проверить и установить обновления. :
: find Поиск модуля. :
help Показать справочное сообщение. :
info Показать описание текущего модуля. M
: intro Показать вступление. :
: leave Выйти из модуля. M
list Список всех модулей категории. :
: load Загрузить модуль. :
: netinfo Показать информацию о сети. :
: opts Показать параметры текущего модуля. M
phpsploit Загрузить фреймворк phpsploit. :
(требуется загрузить отдельно)
: processes Установить количество процессов при :
параллелизации.
q Завершить сеанс TIDoS. :
: sessions Взаимодействовать с кэшированными :
сеансами.
: set Установить значение параметра модуля. M
: tor Прокладывать атаки через сеть Tor. :
vicadd Добавить цель в список. :
vicdel Удалить цель из списка. :
viclist Список всех целей. :
Доступные команды
M требуется загруженный модуль
V [! потенциально] требуется загруженная(ые) цель(и)
В настоящее время TIDoS поддерживает следующее: и ещё модули находятся в активной разработке
Разведка + OSINT
Пассивная разведка:
Через внешний APIСбор информации о доменеОпределение физического местоположенияDNSDumpИндексированныеЭкземпляры хостовХосты на одном сервереНа основе классовЭкземпляры IPИндексированныеРучной поискАвтоматизированоВспомогательные модули
MD5, SHA1, SHA256, SHA5127 категорийИзвлечение метаданныхShodanLabs HoneyScoreЭксплуатация чисто разработка
net_info.py - Отображает информацию о вашей сети. Доступен через команду 'netinfo'.Давайте посмотрим демонстрацию TIDoS в действии:
v2.0.1-5 [последний релиз] [#beta]
TIDoS предоставляется как оскорбительный фреймворк для аудита веб-приложений. Он содержит встроенные модули, которые могут выявить потенциальные неправильные конфигурации и уязвимости в веб-приложениях, которые могут быть использованы злоумышленниками.
ПОЭТОМУ НИ АВТОР, НИ УЧАСТНИКИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЕ НЕПРАВОМЕРНОЕ ИСПОЛЬЗОВАНИЕ ИЛИ УЩЕРБ, ВЫЗВАННЫЙ ЭТИМ НАБОРОМ ИНСТРУМЕНТОВ.
WhoIs по emailНайти резервные копииСкомпрометированные учётные записиТолько emailСоциальные сетиНа основе доменаСотрудники и компанияПрофили доменаFULL CONTACTНа основе доменаПлохие IPАктивная разведка:
Расширенное(поддерживается 185+ CMS) УЛУЧШЕНОУЛУЧШЕНОrobots.txt и sitemap.xmlВ реальном временичерез OPTIONSУЛУЧШЕНОАбсолютнаяНа основе файловPROFIND и SEARCHЧерез брутфорсНа основе регулярных выраженийНа основе сервера имёнНа основе User-AgentЧерез брутфорс
shells и т.д..bak, .db и т.д..pgp, .skr и т.д..pac и т.д.index, index1 и т.д..htaccess, .apache и т.д..log, .changelog и т.д.Раскрытие информации:
Если в открытом видеУЛУЧШЕНОВключает раскрытие полного путиНа основе сигнатурНа основе сигнатурТолько для СШАСканирование и перечисление
Общее 54 WAFИзобретательные модули
Через сокетные соединенияВысокая надёжностьВысокая надёжностьНадёжно только в локальных сетяхНадёжно только в локальных сетяхАбсолютноеАбсолютноеУЛУЧШЕНОЧерез открытые порты16 предустановленных модулейС использованием базы данных CENSYSКраулер индексированных URIКраулер одной страницыКраулер веб-ссылокНОВОЕАнализ уязвимостей
Веб-баги и ошибки конфигурации сервера
АбсолютныйНа основе поддоменовНа основе DNS сервераX-FRAME-OPTIONSHTTPOnlySecure на кукисахНа предмет утечекSPFDMARCНа основе веб-сокетовX-Forwarded-ForВ реальном времениМетод HTTP TRACEЧерез инъекцию кукисовTELNET Через порт 23Серьёзные веб-уязвимости
На основе параметровУЛУЧШЕНО
Linux и Windows (RCE)УЛУЧШЕНОАбсолютнаяУЛУЧШЕНОСконструированные полезные нагрузки
УЛУЧШЕНОНа основе параметровНа основе параметровДругое
Брутфорс учётных данных по умолчанию для текстовых протоколов
СЛОМАНО: УСТАРЕЛОShellShockApache RCEНа основе параметровУЛУЧШЕНО
ВручнуюОткрытое перенаправлениеWindows + Linux RCEРасщепление HTTP-ответа
Вручную50+ служб
ВручнуюАвтоматизировано