Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mwebfp — LNHG - Массовый веб-фазер | Kitploit
Инструменты/GitHubGitHub/falcon-lnhg/mwebfp
РазведкаКартирование сетиСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubfalcon-lnhg/mwebfp

mwebfp

LNHG - Массовый веб-фазер

Репозиторий
631411 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LNHG - Massive Web Fingerprinter (mwebfp)

Введение

«LowNoiseHG (LNHG) Massive Web Fingerprinter» (далее «mwebfp») был задуман в июле 2013 года после осознания полезности скриншотов веб-серверов для пентестеров при работе с большими внешними или внутренними IP-диапазонами, как быстрое средство идентификации критических активов, легко эксплуатируемых сервисов, забытых/устаревших серверов и базового понимания сетевой архитектуры цели.

Описание

Основная работа mwebfp заключается в обработке входных данных (цели и TCP-порты), которые затем используются для обнаружения открытых портов веб-серверов с помощью мощного сканера портов (nmap). Все найденные открытые порты анализируются (по HTTP и HTTPS), записывается вся релевантная информация о веб-сервере, а также делается скриншот отображаемой веб-страницы (так, как она видна в браузере).

Особенности

  • Ввод
    • Цели могут быть IP-адресом(ами), диапазоном(ами) IP-адресов, именем(ами) сервера и т.д.
    • Цели могут быть указаны непосредственно в командной строке или в файле
  • Определение портов
    • Порты по умолчанию: 80 (HTTP) и 443 (HTTPS), но любой порт можно легко настроить во время выполнения
  • Вывод
    • Все выходные файлы и связанные вспомогательные файлы сканирования сохраняются в каталоге, настраиваемом пользователем во время выполнения
    • В настоящее время mwebfp экспортирует результаты только в файл CSV (удобно для использования в MS Excel)
  • Виртуальные хосты
    • Если запрошено во время выполнения, mwebfp найдет все виртуально размещённые домены и веб-страницы для целевого сервера
  • Скриншоты веб-сервера
    • Если запрошено во время выполнения, mwebfp сделает скриншоты всех найденных веб-страниц (требуется графический интерфейс в Linux)

Параметры

root@kitploit:~
# LowNoiseHG Massive Web Fingerprinter
# by F4Lc0N - LNHG - USA/Colombia
#
# Thanks to ET, c4an, Th3R3g3nt, ch0ks and ElJeffe311
# for inspiration, ideas and debugging/beta-testing help.

usage: mwebfp.py [-h]
                 [-i INPUT_RANGE | -n SERVER_NAME | -f INPUT_FILE | -r]
                 [-p HTTP_PORTS] [-s HTTPS_PORTS] [-o OUTPUT_DIR]
                 [-t {HTML,XLS,CSV,XML}] [-v {yes,no}] [-w {yes,no}]

optional arguments:
  -h, --help            show this help message and exit
  -i INPUT_RANGE, --input-range INPUT_RANGE
                        input IP CIDR range
  -n SERVER_NAME, --server-name SERVER_NAME
                        name of server (DNS name)
  -f INPUT_FILE, --input-file INPUT_FILE
                        input file containing IP addresses and/or IP ranges
  -r, --recover         recover/continue previous process
  -p HTTP_PORTS, --http-ports HTTP_PORTS
                        TCP HTTP ports (Default: 80/tcp)
  -s HTTPS_PORTS, --https-ports HTTPS_PORTS
                        TCP HTTPS ports (Default: 443/tcp)
  -o OUTPUT_DIR, --output-dir OUTPUT_DIR
                        working directory
  -t {HTML,XLS,CSV,XML}, --output-format {HTML,XLS,CSV,XML}
                        output report format (Default: HTML)
  -v {yes,no}, --vhosts {yes,no}
                        choice of processing vhosts for each IP address
                        (Default: no)
  -w {yes,no}, --web-screenshots {yes,no}
                        choice of taking web schreenshots (Default: no)

Текущее состояние разработки

Как и большинство исследований и разработок LowNoiseHG (LNHG), этот инструмент был спроектирован и разработан исключительно исходя из его полезности, без финансовых вложений или выделенного времени. Вся разработка велась только в личное время и будет продолжаться по мере появления интересных функций, если позволит время с учётом других проектов.

Текущая версия работает очень хорошо, хотя ещё есть некоторые мелкие недочёты (баги), которые нужно исправить, и некоторые базовые функции, которые можно улучшить:

  • Функции в разработке:

    • Функция восстановления (recovery) пока не работает
    • Формат вывода отчёта в настоящее время — CSV, HTML готов, но ещё не включён. Все остальные не работают
  • Известные баги:

    • Есть баг в процессе идентификации виртуальных хостов, он уже выявлен и будет исправлен в ближайшее время

Лицензия

mwebfp и весь связанный с ним код распространяется под открытой лицензией GPL v3. Полный текст лицензии приложен в файле LICENSE.md.

Требования

Для запуска mwebfp «из коробки» со всеми включёнными опциями вам понадобятся:

  • Python — язык программирования (sudo apt-get instal python)
  • nmap — сканер портов (sudo apt-get install nmap)
  • python-nmap — модуль Python (apt-get install python-nmap)
  • requests — модуль Python (apt-get install python-requests)
  • cutycapt — утилита захвата Qt WebKit (Вам понадобится последняя версия для захвата HTTPS страниц — НЕ используйте apt-get !!!) (Читайте далее в разделе Установка)
  • Графический интерфейс (GUI) на *nix-сервере, на котором вы запускаете скрипт (предполагаю Linux)

ПРИМЕЧАНИЕ: mwebfp разработан и протестирован на Kali, Ubuntu и Debian. Я уверен, что ВЫ сможете заставить его работать на других платформах по вашему выбору ;)

Установка

Установка необходимого ПО с помощью apt-get:

root@kitploit:~
$ sudo apt-get install -y nmap python python-nmap python-requests git

Установка CutyCapt:

НЕ используйте для этого apt-get или версию, предоставленную вашей ОС. Вы можете проверить, подходит ли ваша версия для mwebfp, выполнив 'cutycapt --help' и проверив наличие опции '--insecure' или если копирайт '2003-2010' или '2003-2013' (проверьте последнюю строку справки). Для работы cutycapt с mwebfp необходима опция '--insecure' или копирайт '2003-2013'. Если вам нужна последняя версия, удалите текущую версию и выполните следующие шаги:

root@kitploit:~
$ cd /opt
$ sudo apt-get install -y subversion g++ libqt4-webkit libqt4-dev 
$ sudo svn checkout svn://svn.code.sf.net/p/cutycapt/code/ cutycapt
$ cd cutycapt/CutyCapt

Измените файл ./CutyCapt.hpp и добавьте следующие две строки после '#include <QtWebKit>' в первой строке:

root@kitploit:~
#include <QNetworkReply>
#include <QSslError>

а затем:

root@kitploit:~
$ sudo qmake
$ sudo make
$ sudo cp CutyCapt /usr/local/bin/

Вы можете проверить наличие параметра '--insecure' или копирайта '2003-2013' с помощью:

root@kitploit:~
$ cutycapt --help

Установка mwebfp

root@kitploit:~
$ cd /opt
$ sudo git clone https://github.com/falcon-lnhg/mwebfp.git
$ cd mwebfp

Запуск (Пример)

root@kitploit:~
$ ./mwebfp -i 10.0.0.0/8 -o OutputDir -w yes -v no

Полный список опций можно получить в любое время с помощью:

root@kitploit:~
$ ./mwebfp -h

Команда разработчиков

[LowNoiseHG] (http://www.lownoisehg.org):

  • F4Lc0N - falcon [at] lownoisehg.org
Скачать инструмент