💬
README_中文 •
Компиляция/Установка/Запуск •
Описание параметров •
Как использовать •
Сценарии •
Список POC •
Пользовательское сканирование •
Лучшие практики
Особенности
- <a href=https://github.com/hktalent/51Pwn-Platform/blob/main/README.md>Бесплатный один id для многоцелевого веб- netcat для reverse shell
- Что такое scan4all: интегрирует vscan, nuclei, ksubdomain, subfinder и др., полностью автоматизирован и интеллектуален. Инструменты red team
Оптимизация на уровне кода, оптимизация параметров и отдельных модулей, например, vscan filefuzz были переписаны для этих интегрированных проектов.
В принципе, не изобретать велосипед, если только нет ошибок или проблем
- Кроссплатформенность: основан на golang, легковесный, легко настраиваемый, с открытым исходным кодом, поддерживает Linux, Windows, macOS и т.д.
- Поддерживает [23] типа подбора паролей, поддержка пользовательских словарей, включается через "priorityNmap": true
- RDP
- VNC
- SSH
- Socks5
- rsh-spx
- Mysql
- MsSql
- Oracle
- Postgresql
- Redis
- FTP
- Mongodb
- SMB, также обнаружение MS17-010 (CVE-2017-0143, CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0147, CVE-2017-0148), SmbGhost (CVE-2020-0796)
- Telnet
- Snmp
- Wap-wsp (Elasticsearch)
- RouterOs
- HTTP BasicAuth (Authorization), включает взлом Webdav, SVN (Apache Subversion)
- Weblogic, при включении enableNuclei=true поддерживает обнаружение T3, IIOP и других
- Tomcat
- Jboss
- Winrm (wsman)
- POP3/POP3S
- По умолчанию включён интеллектуальный подбор HTTP-паролей; автоматически активируется при необходимости HTTP-аутентификации, без ручного вмешательства
- Обнаруживает наличие nmap в системе и включает nmap для быстрого сканирования через priorityNmap=true (включено по умолчанию); оптимизированные параметры nmap быстрее masscan
Недостатки использования nmap: при плохой сети из-за большого объема трафика могут быть неполные результаты
Для использования nmap дополнительно требуется установить пароль root в переменную окружения
export PPSSWWDD=вашПарольRoot
Подробнее: config/doNmapScan.sh
По умолчанию для сканирования портов используется naabu - используйте -stats=true для просмотра прогресса
Можно ли не сканировать порты?
noScan=true ./scan4all -l list.txt -v
# Результат nmap по умолчанию noScan=true
./scan4all -l nmapRssuilt.xml -v
- Быстрое обнаружение с использованием более 15000 POC, включая:
Статистика топ-10 шаблонов Nuclei
281 директорий, 3922 файла.
- vscan POC
- vscan POC включает: xray 2.0 300+ POC, go POC и т.д.
- scan4all POC
-
Поддержка сканирования и идентификации более 7000 веб-отпечатков:
- httpx fingerprint
- vscan fingerprint
- vscan fingerprint: включает eHoleFinger, localFinger и т.д.
- scan4all fingerprint
-
Поддержка сканирования портов по 146 протоколам и более 90000 правил
- Зависит от протоколов и отпечатков, поддерживаемых nmap
-
Быстрое обнаружение конфиденциальных файлов HTTP, возможность настройки словаря
-
Обнаружение страниц входа
-
Поддержка множества типов ввода - STDIN/HOST/IP/CIDR/URL/TXT
-
Поддержка множества типов вывода - JSON/TXT/CSV/STDOUT
-
Высокая интеграция: настраиваемое единое хранилище результатов в Elasticsearch [настоятельно рекомендуется]
-
Умный анализ SSL:
- Глубокий анализ, автоматическое связывание сканирования доменных имен в SSL-информации, например, *.xxx.com, и выполнение обхода поддоменов в соответствии с конфигурацией; результат автоматически добавляет цель в список сканирования
- Поддержка включения функции обхода поддоменов *.xx.com в умной SSL-информации: экспорт EnableSubfinder=true или настройка в конфигурационном файле
-
Автоматическое определение случаев, когда с доменом связано несколько IP (DNS), и автоматическое сканирование связанных IP
-
Умная обработка:
-
- Когда IP нескольких доменов в списке совпадают, выполняется объединенное сканирование портов для повышения эффективности
-
- Интеллектуальная обработка аномальных HTTP-страниц, вычисление и обучение отпечатков
-
Автоматизированная идентификация, анализ и сканирование цепочки поставок
-
Связь с python3 <a href=https://github.com/hktalent/log4j-scan>log4j-scan
- Эта версия блокирует утечку информации о цели на DNS Log Server, предотвращая раскрытие уязвимостей
- Добавлена возможность отправки результатов в Elasticsearch для пакетной обработки и слепого набора
- В будущем планируется реализация версии на golang
Как использовать?
mkdir ~/MyWork/;cd ~/MyWork/;git clone https://github.com/hktalent/log4j-scan
-
Интеллектуальное обнаружение ханипотов и пропуск целей. Эта функция отключена по умолчанию; включите EnableHoneyportDetection=true, чтобы активировать
-
Высокая настраиваемость: возможность определить собственный словарь через конфигурацию config/config.json или управлять другими деталями, включая, но не ограничиваясь: nuclei, httpx, naabu и т.д.
-
Поддержка HTTP Request Smuggling: CL-TE, TE-CL, TE-TE, CL_CL, BaseErr

-
Поддержка через параметр Cookie='PHPSession=xxxx' ./scan4all -host xxxx.com, совместимо с nuclei, httpx, go-poc, x-ray POC, filefuzz, http Smuggling
Процесс работы
Как установить
Скачать с
<a href=https://github.com/GhostTroops/scan4all/releases>Releases
Как использовать
-
- Запустите Elasticsearch; конечно, можно использовать традиционный способ вывода результатов
mkdir -p logs data
docker run --restart=always --ulimit nofile=65536:65536 -p 9200:9200 -p 9300:9300 -d --name es -v $PWD/logs:/usr/share/elasticsearch/logs -v $PWD/config/elasticsearch.yml:/usr/share/elasticsearch/config/elasticsearch.yml -v $PWD/config/jvm.options:/usr/share/elasticsearch/config/jvm.options -v $PWD/data:/usr/share/elasticsearch/data hktalent/elasticsearch:7.16.2
# Инициализация индекса es; структура результатов разных инструментов различается, хранятся отдельно
./config/initEs.sh
# Синтаксис поиска; больше методов запроса - изучите Elasticsearch самостоятельно
http://127.0.0.1:9200/nmap_index/_doc/_search?q=_id:192.168.0.111
где 192.168.0.111 - целевой IP для запроса
go build
# Точное сканирование списка URL: UrlPrecise=true
UrlPrecise=true ./scan4all -l xx.txt
# Отключить адаптацию к nmap и использовать naabu для сканирования портов, связанных с HTTP
priorityNmap=false ./scan4all -tp http -list allOut.txt -v
План работы
- Интеграция web-cache-vulnerability-scanner для обнаружения HTTP smuggling и отравления кэша
- Связь с metasploit-framework (при условии установки в системе) с использованием tmux; среда macOS считается лучшей практикой
- Интеграция большего количества фаззеров , например, связь с sqlmap
- Интеграция chromedp для создания скриншотов страниц входа, обнаружения страниц входа с использованием чистого JS и JS-архитектуры, а также соответствующих краулеров (обнаружение конфиденциальной информации, обход страниц)
- Интеграция nmap-go для повышения эффективности выполнения, динамический анализ потока результатов и интеграция в текущий конвейер задач
- Интеграция ksubdomain для более быстрого подбора поддоменов
- Интеграция спайдера для поиска большего количества ошибок
- Полуавтоматическое обучение отпечатков для повышения точности; указание имени отпечатка и настройка
Вопросы и ответы
- Как использовать Cookie?
- Вопросы, связанные с libpcap
Подробнее: <a href=https://github.com/GhostTroops/scan4all/discussions>discussions
Ссылки
Благодарности донорам
Участники
https://github.com/GhostTroops/scan4all/graphs/contributors
История изменений
- 2023-10-01 Оптимизация поддержки nuclei@latest
- 2022-07-28 Добавлены dsl-помощники substr и aes_cbc от меня (nuclei v2.7.7)
- 2022-07-20 Исправление и PR nuclei #2301: исправление ошибки с несколькими экземплярами
- 2022-07-20 Добавлен сканер уязвимостей веб-кэша
- 2022-07-19 PR nuclei #2308: добавлены dsl-функции substr и aes_cbc
- 2022-07-19 Добавлено перечисление сетевых интерфейсов через протокол dcom
- 2022-06-30 Встроенная частная версия nuclei-templates: всего 3744 YAML POC; 1. Интеграция Elasticsearch для хранения промежуточных результатов 2. Встраивание всей директории config в программу
- 2022-06-27 Оптимизация нечёткого сопоставления для повышения точности и надёжности; прогресс интеграции ksubdomain
- 2022-06-24 Оптимизация алгоритма отпечатков; добавлена блок-схема рабочего процесса
- 2022-06-23 Добавлен параметр ParseSSl для управления (по умолчанию отключено) глубоким анализом DNS-информации в SSL; отключено сканирование DNS из SSL по умолчанию. Оптимизация: nmap не добавляет .exe автоматически; исправлена ошибка с кэш-файлами в Windows, когда размер не оптимизируется
- 2022-06-22 Интегрировано обнаружение слабых паролей и подбор паролей для 11 протоколов: ftp, mongodb, mssql, mysql, oracle, postgresql, rdp, redis, smb, ssh, telnet; оптимизирована поддержка подключаемых словарей паролей
- 2022-06-20 Интеграция Subfinder, подбор доменов; запуск с параметром export EnableSubfinder=true (обратите внимание, после запуска работает медленно); автоматическое глубокое исследование информации о доменах в SSL-сертификате; можно настроить свой словарь через config/config.json или установить соответствующие параметры
- 2022-06-17 Оптимизация случаев, когда у одного домена несколько IP. Все IP будут просканированы на порты, затем выполнен последующий процесс сканирования.
- 2022-06-15 В этой версии добавлено несколько словарей паролей Weblogic и словарей веб-шеллов, полученных в ходе реальных боевых действий
- 2022-06-10 Завершена интеграция ядра, включая, конечно, интеграцию основных шаблонов
- 2022-06-07 Добавлен алгоритм подобия для обнаружения 404
- 2022-06-07 Добавлены параметры точного сканирования списка URL, включаются через переменную окружения UrlPrecise=true
Группы общения (WeChat, QQ, Tg)
💖Звёзды

Пожертвования