
Скрипт, который можно запускать в фоновом режиме!
Скрипт, который можно запускать в фоне!

Основная цель этого скрипта — автоматизировать процессы перебора и разведки, которые выполняются каждый раз, и вместо этого сосредоточить наше внимание на реальном пентестинге.
Это обеспечит две вещи:
Как только начальные порты будут найдены 'через 5–10 секунд', мы сможем вручную заняться этими портами, а остальное пусть выполняется в фоне без какого-либо нашего участия.
Примечание: Это инструмент разведки, он не выполняет эксплуатацию.
С опцией recon nmapAutomator автоматически рекомендует и запускает лучшие инструменты разведки для каждого найденного порта.
Если рекомендованный инструмент отсутствует на вашей машине, nmapAutomator подскажет, как его установить.
nmapAutomator на 100% совместим с POSIX, поэтому может запускаться в любой sh-оболочке и на любой UNIX-подобной машине (даже на 10-летнем роутере!), что делает nmapAutomator идеальным для разведки при латеральном перемещении.
Если вы хотите запустить nmapAutomator на удалённой машине, просто загрузите статический бинарник nmap по этой ссылке или с помощью static-get и перенесите его на удалённую машину. Затем можно использовать флаг -s/--static-nmap, чтобы указать путь к статическому бинарнику nmap.
С флагом -r/--remote nmapAutomator запускается в удалённом режиме, который предназначен для работы только с помощью команд POSIX shell, без использования внешних инструментов.
Удалённый режим всё ещё разрабатывается. С -r пока работают только следующие сканирования:
nmapAutomator сохраняет результаты каждого типа сканирования в отдельный файл в выходной директории.
Также сохраняется полный вывод скрипта, который можно просмотреть с помощью less -r outputDir/nmapAutomator_host_type.txt или просто cat.
ffuf, который можно установить командой:
sudo apt update
sudo apt install ffuf -y
Или Gobuster 'v3.0 или выше', который можно установить командой:
sudo apt update
sudo apt install gobuster -y
Другие инструменты разведки, используемые в скрипте:
Большинство из них должны быть предустановлены в Parrot OS и Kali Linux.
Если какие-либо рекомендованные инструменты разведки отсутствуют, они будут автоматически пропущены, а пользователь получит уведомление.
git clone https://github.com/21y4d/nmapAutomator.git
sudo ln -s $(pwd)/nmapAutomator/nmapAutomator.sh /usr/local/bin/
./nmapAutomator.sh -h
Usage: nmapAutomator.sh -H/--host <TARGET-IP> -t/--type <TYPE>
Optional: [-r/--remote <REMOTE MODE>] [-d/--dns <DNS SERVER>] [-o/--output <OUTPUT DIRECTORY>] [-s/--static-nmap <STATIC NMAP PATH>]
Scan Types:
Network : Shows all live hosts in the host's network (~15 seconds)
Port : Shows all open ports (~15 seconds)
Script : Runs a script scan on found ports (~5 minutes)
Full : Runs a full range port scan, then runs a thorough scan on new ports (~5-10 minutes)
UDP : Runs a UDP scan "requires sudo" (~5 minutes)
Vulns : Runs CVE scan and nmap Vulns scan on all found ports (~5-15 minutes)
Recon : Suggests recon commands, then prompts to automatically run them
All : Runs all the scans (~20-30 minutes)
Примеры сканирования:
./nmapAutomator.sh --host 10.1.1.1 --type All
./nmapAutomator.sh -H 10.1.1.1 -t Basic
./nmapAutomator.sh -H academy.htb -t Recon -d 1.1.1.1
./nmapAutomator.sh -H 10.10.10.10 -t network -s ./nmap
Не стесняйтесь отправлять пулл-реквесты :)
Для пулл-реквестов, пожалуйста, старайтесь следовать этим Рекомендациям по внесению изменений.
| nmap Vulners | sslscan | nikto | joomscan | wpscan |
|---|
| droopescan | smbmap | enum4linux | dnsrecon | odat |
| smtp-user-enum | snmp-check | snmpwalk | ldapsearch |