
Vanquish — это оркестратор перечисления на базе Kali Linux. Vanquish использует инструменты перечисления с открытым исходным кодом, доступные в Kali, для выполнения нескольких этапов активного сбора информации.
Vanquish — это оркестратор перебора на базе Kali Linux, написанный на Python. Vanquish использует инструменты перебора с открытым исходным кодом в Kali для выполнения нескольких этапов активного сбора информации. Результаты каждого этапа передаются на следующий этап для выявления уязвимостей, которые могут быть использованы для получения удаленного shell.
Что же такого особенного в Vanquish по сравнению с другими скриптами перебора?
Vanquish можно установить на Kali Linux с помощью следующих команд:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
После установки Vanquish вы можете сканировать хосты, используя лучшие инструменты Kali Linux:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo просмотрите результаты!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
CTRL + C для выхода из этапа перебора и перехода к следующему этапу (полезно, если команда выполняется слишком долго). Vanquish пропускает повторный запуск команды, если видит, что выходные файлы уже существуют. Если вы хотите повторно выполнить команду, удалите выходные файлы (.txt, .xml, .nmap и т.д.) и запустите Vanquish снова.
CTRL + Z
CTRL + Z для выхода из Vanquish.
Режим возобновления
Vanquish пропускает повторный запуск команды, если видит, что выходные файлы уже существуют.
Повторный запуск команды перебора
Если вы хотите повторно выполнить команду, удалите выходные файлы (.txt, .xml, .nmap и т.д.) и запустите Vanquish снова.
Аргументы командной строки
usage: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish — это оркестратор перебора на базе Kali Linux.
optional arguments:
-h, --help показать это справочное сообщение и выйти
-install установить Vanquish и его зависимости
-outputFolder folder путь к выходной папке (по умолчанию: имя файла с хостами)
-configFile file файл конфигурации ini (по умолчанию: config.ini)
-attackPlanFile file файл плана атаки ini (по умолчанию: attackplan.ini)
-hostFile file список хостов для атаки (по умолчанию: hosts.txt)
-workspace workspace рабочая область Metasploit для импорта данных (по умолчанию: имя файла с хостами)
-domain domain домен для использования при переборе DNS (по умолчанию: megacorpone.com)
-dnsServer dnsServer опция DNS-сервера для использования с перебором DNS через Nmap. Показывает имена хостов каждого сервера (по умолчанию: )
-proxy proxy опция прокси-сервера для использования с инструментами сканирования, поддерживающими прокси. Должна быть в формате ip:port (по умолчанию: )
-reportFile report имя файла для отчёта (по умолчанию: report.txt)
-noResume не возобновлять предыдущую сессию
-noColor не отображать цвет
-threadPool threads размер пула потоков (по умолчанию: 8)
-phase phase выполнить только определённый этап
-noExploitSearch отключить поиск эксплойтов через searchsploit
-benchmarking включить отчёт о производительности по времени выполнения команд (экспортируется в benchmark.csv)
-logging включить запись подробных и отладочных данных в файлы
-verbose отображать подробные сведения во время сканирования
-debug отображать отладочные сведения во время сканирования
GoBuster Max
GoBuster Max — это план атаки, который запускает все словари обнаружения содержимого веб-приложений против ваших целей.
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Сканер учётных данных Hydra
Пользователи любят повторно использовать свои пароли в нескольких системах. По мере исследования сети и сбора имён пользователей и паролей, вероятно, стоит проверить, где ещё используются эти имена пользователей и пароли. Этот план атаки сделает именно это для одного хоста или для всей сети. Планы атак также используют информацию, полученную о сети в предыдущих сканированиях, и автоматически применяют обнаруженные сервисы в рамках проверки учётных данных.
Эта атака использует список известных учётных данных для сети и проверяет их на всех обнаруженных хостах и сервисах. Сохраните учётные данные в файл в корне пути сканирования и назовите его: credentials.txt
Пример. Файл, содержащий список хостов: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
Сохраните каждую известную пару учётных данных в формате username:password в текстовом файле. Пример credentials.txt:
elvis:Password!
jamesdean:rockyou
justin:12345678
Примечание: этот план атаки НЕ создаёт файл >> .txt, поэтому его можно запускать снова и снова, не удаляя выходные файлы. Это позволяет часто добавлять новые учётные данные в список и повторно сканировать сеть.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Сканер списка имён пользователей и паролей Hydra
Эта атака использует список известных имён пользователей и список известных паролей для сети и проверяет их на всех обнаруженных хостах и сервисах.
Сохраните имена пользователей в файл в корне пути сканирования и назовите его: usernames.txt Пример. Файл, содержащий список хостов: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
Сохраните пароли в файл в корне пути сканирования и назовите его: passwords.txt Пример. Файл, содержащий список хостов: /root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
Сохраняйте каждое имя пользователя или пароль на новой строке текстового файла. Пример usernames.txt:
elvis
jamesdean
justin
Пароли сохраняются аналогичным образом в файле passwords.txt.
Примечание: этот план атаки НЕ создаёт файл >> .txt, поэтому его можно запускать снова и снова, не удаляя выходные файлы. Это позволяет часто добавлять новые учётные данные в список и повторно сканировать сеть.
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini