
Гибкий интернет-краулер, используемый для сканирования технологий, инстансов и уязвимостей по всему миру в интернете.
INtrack — это мощный многопоточный сканер безопасности и интернет-краулер, предназначенный для сетевой разведки, обнаружения уязвимостей и оценки безопасности. Он может сканировать широкий спектр инстансов, уязвимостей, IoT-устройств, открытых файлов и многого другого.
# Install pipx if not already installed:
python3 -m pip install --user pipx
python3 -m pipx ensurepath
# Install INtrack via pipx directly from GitHub:
pipx install git+https://github.com/K3ysTr0K3R/INtrack.git
intrack -H 192.168.1.1 -p 80,443
# Check for WordPress instances
intrack -H 192.168.1.0/24 --instance wordpress
# Scan for specific vulnerability
intrack -H 192.168.1.0/24 --vuln CVE-2017-7921
# Detect IoT devices
intrack -H 192.168.1.0/24 --iot hikvision
# Check for exposed API documentation
intrack -H 192.168.1.0/24 --exposure api-docs
# Search for backdoor implants
intrack -H 192.168.1.0/24 --backdoor antsword
# Run network checks
intrack -H 192.168.1.0/24 --network telnet
# Scan a single host
intrack -H 192.168.1.1 --instance wordpress
# Scan a subnet
intrack -H 192.168.1.0/24 --instance nginx
# Scan targets from a file
intrack -f targets.txt --instance jira
# Scan random internet hosts
intrack -n 100 --instance apache
# Combine multiple scan types
intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt"
# Save results to a file
intrack -H 192.168.1.0/24 --instance wordpress -o results.txt
# Resolve hostnames for IPs
intrack -H 192.168.1.0/24 --hostname --instance wordpress
# Use more threads for faster scanning
intrack -H 192.168.1.0/24 -t 50 --instance wordpress
# Execute worm scripts (requires listener)
intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444
# Probe for HTTP/HTTPS services
intrack -H 192.168.1.0/24 --probe -o webservers.txt
intrack --list
--list, чтобы увидеть все)Этот инструмент предназначен только для законных оценок безопасности, тестирования на проникновение и образовательных целей. Используйте его ответственно и только в отношении систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Вклад приветствуется! Пожалуйста, следуйте стандартным правилам внесения вклада при создании issues или pull request.
Следите за обновлениями — мы продолжаем улучшать INtrack!
| Аргумент | Описание |
|---|
-H, --host | Укажите один целевой IP-адрес или диапазон подсети |
-f, --file | Укажите файл, содержащий целевые IP-адреса |
-n, --n-targets | Количество случайных целей для поиска |
-p, --port | Порт(ы) для проверки (по умолчанию: 80) |
-t, --threads | Количество потоков для использования (по умолчанию: 25) |
-o, --output | Сохранить результаты в файл |
--lh, --lhost | Добавить прослушивающий хост для обратных шеллов |
--lp, --lport | Порт для прослушивания обратных шеллов |
--hostname | Разрешать hostname для IP-адресов |
--instance | Тип инстанса для проверки |
--backdoor | Искать бэкдор-импланты |
--worm | Включить выполнение специальных скриптов |
--vuln | Включить выполнение скриптов для поиска уязвимостей |
--exposure | Используется для обнаружения открытых файлов |
--iot | Используется для обнаружения IoT-устройств |
--miscellaneous | Используется для прочих проверок |
--workflows | Запустить сканирование по сценариям (workflows) на целях |
-N, --network | Используется для сетевых сканирований |
--timeout | Таймаут в секундах для веб-запросов (по умолчанию: 10) |
--probe | Используется для проверки хостов на HTTP/HTTPS |
-s, --spider | Укажите диапазон подсети для сканирования при обнаружении результата |
--list | Список доступных сканеров и проверок |
--bar-style | Стиль индикатора прогресса (по умолчанию 'smooth') |