inter-recon
Скрипт для выполнения автоматического начального веб- и разведывательного анализа уязвимостей.
Он имеет некоторые проверки на случай ошибок.
Есть возможность пропустить некоторые проверки, перезапустить их и/или продолжить с последней остановленной точки. (Это связано с тем, что иногда возникают сетевые проблемы, такие как ограничение времени на VPN).
Помните: если вы скопируете или создадите ссылку на скрипт inter-recon в пути bin (например, /usr/bin/), вы сможете выполнять скрипт из любого места. Он создаст вывод в текущей директории.
ВАЖНО: ПРОБЛЕМУ С WFUZZ И ОБХОДНОЕ РЕШЕНИЕ СМОТРИТЕ В КОНЦЕ README (Раздел дополнительной информации)
Чтобы использовать несколько известных доменов/IP-адресов, например:
- Создайте файл domains.txt со всеми доменами или разными IP-адресами
- Выполните: inter-recon -T $(pwd)/domains.txt -d $(pwd)/known-domains -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Чтобы использовать в сети/IP, например:
- Выполните: inter-recon -t 10.11.1.1/24 -w /home/kali/Desktop/tools/inter-recon/dictionaries/without-slash/dict-small-without-slash.txt -s all -a true
Как использовать:
inter-recon.sh [OPTIONS]
-t {NET OR IP}
-T {Target PATH}
-d {Dictionary Path}
-w {DICT PATH}
-s {scan type}
-a optional is for superautomaticscan skipping all and not asking anything on wfuzz process at fisrt time execution
Типы сканирования
- all
- portscan
- nmap TCP -> полная проверка портов с проверкой активности хоста, если открыт один из следующих портов (1025,1028,1029,10443,111,135,139,1521,161,1917,21,22,23,25,2869,3306,3389,443,445,49000,497,5000,515,53,548,5985,5986,6000,79,80,8080,8081,8090,9001,9002,9100,993,995)
- nmap UDP -> топ-100 портов с процессом проверки активности хоста по умолчанию
- vulnscan
- парсинг результатов сканирования nmap UDP и TCP в файлы
- парсинг результатов сканирования nmap UDP и TCP в папку services по сервисам
- nmap UDP и TCP на открытые порты с выполнением скриптов, связанных с портами/версиями
- smbmap guest execution -> Чтобы проверить, можем ли мы без пользователя что-то писать/читать
- enum4linux guest execution -> Чтобы проверить информацию, полученную от samba
- smbversion execution -> Чтобы получить версию samba (Иногда на серверах Linux это единственный способ увидеть версию samba)
- webscan
- обнаружение HTTP с помощью httpx по результатам nmap
- фаззинг обнаруженных URL с помощью wfuzz
- скриншоты URL со статусом 200 из фаззинга с помощью aquatone
- техники обхода 403 с помощью byp4xx
- following steps -> краткое объяснение действий после выполнения скрипта
- Documentation folder and template structure -> Создание папки для добавления доказательств и добавление файлов .md с информацией, связанной со сканированиями
- vuln
- portscan (Как указано выше)
- vulnscan (Как указано выше)
- following steps (Как указано выше)
- Documentation folder and template structure
- web
- portscan (Как указано выше)
- webscan (Как указано выше)
- following steps (Как указано выше)
- Documentation folder and template structure
Структура:
- Первоначальное сканирование портов TCP и UDP с версиями (nmap, требует sudo)
- Сканирование разведки уязвимостей (команда для парсинга портов в файл с форматом IP,Port,Service,Version, парсинг в файлы сервисов, выполнение nmap с полными скриптами, связанными с портами/версиями)
- Сканирование веб-фаззинга, если httpx находит HTTP-порт (httpx, wfuzz, aquatone, byp4xx 403 files <- если существуют статус 403)