
автоматизированное перечисление и сканирование веб-активов [DEPRECATED]
Концептуальное введение в автоматизацию баг-баунти

git clone https://github.com/ARPSyndicate/kenzer /home/ubuntu/kenzer && cd /home/ubuntu/kenzer (рекомендуется)Settings > Your Bots > Add a new botkenzerconfigs/kenzer.conf./install.sh -b [если вам нужны бинарные файлы, совместимые с kenzer] (рекомендуется)./install.sh [если вам не нужны бинарные файлы, совместимые с kenzer]./run.sh [если установка вообще не нужна]./service.sh [запустить как службу после установки] (рекомендуется)
blacklist <target>,<regex>- инициализирует и удаляет заблокированные целиwhitelist <target>,<regex>- инициализирует и оставляет только разрешённые целиprogram <target>,[<name>][<meta>][<link>]- инициализирует программу, к которой принадлежит цельsubenum[-<mode>[active/passive (default=all)]] <target>- перечисляет поддоменыrepenum <target>- оценивает репутацию поддоменовrepoenum <target>- перечисляет репозитории GitHubportenum[-<mode>[100/1000/full/fast (default=1000)]] <target>- перечисляет открытые портыservenum <target>- перечисляет службыwebenum <target>- перечисляет веб-серверыheadenum <target>- перечисляет дополнительную информацию с веб-серверовurlheadenum <target>- перечисляет дополнительную информацию из URL

Хотя доступно ещё несколько модулей, и со временем будет выпущено гораздо больше, что может расширить этот рабочий процесс, этого достаточно для начала. Ниже перечислены несколько успешных охот с его помощью.

СОВМЕСТИМОСТЬ ПРОВЕРЕНА ТОЛЬКО НА UBUNTU 20.04.5 (x86_64)
СОДЕРЖИТ ЛОГИЧЕСКИЕ НЕДОЧЁТЫ
НЕ СТЕСНЯЙТЕСЬ ОТПРАВЛЯТЬ PULL-ЗАПРОСЫ
ЭТО ОЧЕНЬ СЛОЖНАЯ СИСТЕМА АВТОМАТИЗАЦИИ
ПРЕДНАЗНАЧЕНА ДЛЯ РАЗВЁРТЫВАНИЯ НА СЕРВЕРЕ AWS UBUNTU 20.04 AMD64
УМЕНИЕ РАБОТАТЬ С PYTHON И BASH ОБЯЗАТЕЛЬНО
МЫ НЕ ПРЕДОСТАВЛЯЕМ ПОДДЕРЖКИ ПО УСТАНОВКЕ
ПРОБЛЕМЫ, СВЯЗАННЫЕ С УСТАНОВКОЙ, БУДУТ ЗАКРЫТЫ БЕЗ РЕШЕНИЯ
bash swap.shkenzer через клиент Zulip, добавив бота в поток или через личные сообщения.@**kenzer** man в качестве ввода Zulip для отображения доступных команд.@**kenzer** (имя вашего чат-бота).asnenum <target> - перечисляет записи ASNdnsenum <target> - перечисляет DNS-записиconenum <target> - перечисляет скрытые файлы и каталогиurlenum[-<mode>[active/passive (default=all)]] <target> - перечисляет URLsocenum <target> - перечисляет аккаунты в социальных сетяхkeysenum <target> - перечисляет чувствительные ключи APIwafscan <target> - сканирует на наличие файрволовsubscan[-<mode>[web/dns (default=all)]] <target> - ищет захваты поддоменовurlscan[-<mode>[cmdi/crlf/redirect/sqli/ssrf/ssti/xss (default=all)]] <target> - ищет уязвимости в параметрах URLreposcan <target> - сканирует репозитории GitHub на утечки ключей APIbakscan <target> - сканирует файлы резервных копийcscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - сканирование с настраиваемыми шаблонамиcvescan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - ищет CVEvulnscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - ищет другие распространённые уязвимостиidscan[-<severity>[critical/high/medium/low/info/workflow (default=all)]] <target> - определяет приложения, работающие на веб-серверахportscan <target> - сканирует открытые порты (nmap) (медленно)shodscan <target> - сканирует открытые порты (shodan) (быстро)xssscan <target> - сканирует на XSS-уязвимостиappscan <target> - сканирует на уязвимости веб-приложенийbuckscan <target> - ищет неиспользуемые S3-корзины AWSfavscan <target> - идентифицирует веб-серверы по faviconvizscan[-<mode>[web/repo (default=web)]] <target> - делает скриншоты сайтов и репозиториевenum <target> - запускает все модули сбора информацииscan <target> - запускает все модули сканированияrecon <target> - запускает все модулиhunt <target> - запускает собственный рабочий процессdisseminate <command> <target> - разделяет и распределяет ввод между несколькими ботамиupload - переключает функциональность загрузкиwaf - переключает функциональность обхода WAFproxy - переключает функциональность проксиupgrade - обновляет kenzer до последней версииmonitor <target> - мониторит журналы CT на новые поддоменыmonitor normalize - нормализует данные из журналов CTmonitor db - мониторит журналы CT для доменов из summary/domain.txtmonitor autohunt <frequency(default=5)> - запускает автоматический поиск при мониторингеsync - синхронизирует локальную kenzerdb с GitHubfreaker <module> [<target>] - запускает модуль Freakerkenzer <module> - запускает указанный модульkenzer man - показывает эту справку