
Общий инструментарий для разведки, тестирования, перечисления и эксплуатации VPN
🚩 Это публичный репозиторий vortex. Для получения последней версии и обновлений, пожалуйста, поддержите нас через https://porchetta.industries/
VPN: Набор инструментов для общей разведки, тестирования, перечисления и эксплуатации
Если вы хотите спонсировать этот проект и получать последние обновления vortex, последние исправления ошибок, последние функции, поддержите нас на https://porchetta.industries/
Присоединяйтесь к нам в Discord!
Очень простой Python-фреймворк, вдохновлённый [SprayingToolkit][1], который пытается автоматизировать большую часть процесса, необходимого для обнаружения, перечисления и атаки на общие конечные точки O365 и VPN (такие как Cisco, Citrix, Fortinet, Pulse и т.д.).
Сделать фазу распыления VPN намного быстрее и проще. Кроме того, благодаря своей гибкости этот инструмент может быть довольно легко добавлен в существующий рабочий процесс OSINT.
Vortex в основном предоставляет помощь в выполнении следующих задач:
Установите необходимые компоненты с помощью pip3 следующим образом:``` sudo -H pip3 install -r requirements.txt
### Установка с помощью Virtualenv
В противном случае вы можете установить предварительные требования с помощью виртуального окружения:
###### В Windows```
virtualenv venv
venv\Scripts\activate
pip install -r requirements.txt
python3 -m virtualenv venv source venv/bin/activate pip install -r requirements.txt
## Использование
Использовать инструмент довольно просто, но следует соблюдать рабочий процесс. Инструмент использует базу данных SQLite для хранения информации о текущей атаке.
### Рабочая область (Workspace)
Рабочая область представляет собой файл базы данных, используемый инструментом. Имя должно быть просто простым именем для маркировки текущей атаки, проекта или цели.
Каждой рабочей области назначается одна база данных SQLite. Когда вы указываете имя рабочей области, например:```
python manage.py -w workspace1
На самом деле вы говорите "Я хочу работать с файлом workspace1.db".
Для корректной работы Vortex необходимо инициализировать базу данных с правильными схемами. Для этого достаточно выполнить команду:``` python manage.py -w workspace1 db -c init
Если пользователь попытается пропустить этот этап, Vortex просто выведет на экран правильную команду для запуска.```
[-] Workspace not initialized. Please initialise it using:
python manage.py -w workspace1 db -c init
Вместо этого, при выполнении той же команды для существующей, инициализированной DB, Vortex запросит подтверждение перед перезаписью файла DB:``` [-] The DB file exists and it was initialised, overwrite? [y|n] $> y
### Действия и команды
Vortex работает с одним позиционным аргументом, 'Action', и другими именованными значениями.
Наиболее важным среди них является аргумент команды (`-c cmd`). В сочетании со значением действия команда определяет, что должен сделать Vortex.
Список поддерживаемых действий можно увидеть в справке:```
python manage.py -h
Vortex: VPN Overall Reconnaissance, Enumeration and eXploitation
positional arguments:
{db,domain,import,office,profile,search,tor,validate,vpn}
Action to execute
optional arguments:
-h, --help show this help message and exit
-w WORKSPACE, --workspace WORKSPACE
Workspace to use
-c COMMAND, --command COMMAND
Command for the action
-D DOMAIN, --domain DOMAIN
Domain under attack
-C COMPANY, --company COMPANY
Company under attack
-l LOCATION, --location LOCATION
Location of the company under attack (IE, UK, US, ...)
-u URL, --url URL VPN Endpoint Origin (schema://domain:port)
-t ENDPOINT_TYPE, --endpoint-type ENDPOINT_TYPE
Target Endpoint Type
-U USER, --user USER User name
-E EMAIL, --email EMAIL
User email
-N NAME, --name NAME User full name
-R ROLE, --role ROLE User job
-s SQL, --sql SQL SQL statement
-O EXPORT_FILE, --export-file EXPORT_FILE
Export file
-Q QUOTES, --quotes QUOTES
Produce an Excel safe CSV
-nh, --no-headers Remove CSV headers
-k KEYWORDS, --keywords KEYWORDS
Search keywords
-P PASSWORDS_FILE, --passwords-file PASSWORDS_FILE
Password file for spraying
-L, --leaks Use leaks for spraying
-I IMPORT_FILE, --import-file IMPORT_FILE
Import file
Как видно из справки, список поддерживаемых команд для каждого действия не указан нигде. Это связано с тем, что нет необходимости указывать команду напрямую. Действительно, если команда не указана, Vortex предложит пользователю выбрать одну из команд, доступных для указанного действия.``` python manage.py -w workspace1 db
,d#####F^ ,yy############yy ^9#######, ,######" y###################by ^9######, ######^ y#####F"" ^"9######y "######] d#####^ ,#####" by klezVirus ^9#####, ^######, ,#####] ,####F yy#######y, ^9####b ^###### [##### ####F ,###F""'"9####, 9####] 9##### #####F [#### ,##F^ yy "###b 9####, ^#####] #####] [###] ### dF""#b ^###] ^####] #####] 9####b [#### 9##, 9bd [#] [##b ##### [##### [##### ####, 9##y, ,y##^ d##F ##### [####] #####b ^####y ^"#####" d###^ ,####] d##### [#####, ^####by ,d###^ d####^ #####F 9#####y "#####byyyyyyd####F^ d####F [#####9 9#####b, ""############"^ ,d####F ,###### ^######b, ""'""'"^ ,d#####F d#####F
[*] Select a command: 0 : init 1 : sql 2 : add-endpoint 3 : add-user 4 : drop-user 5 : truncate-table 6 : export $>
То же самое относится к аргументу, необходимому для конкретной процедуры. Если аргумент сложно ввести во время выполнения, Vortex вежливо напомнит пользователю, что параметр обязателен. В противном случае Vortex направит пользователя к выбору или вводу необходимых аргументов.
Например, если пользователь хочет экспортировать определенную таблицу или даже столбец, единственное, что нужно сделать, — это запустить команду экспорта, как показано на изображении ниже:

Такое поведение делает Vortex очень простым в использовании.
### Общий рабочий процесс
Vortex был разработан для соблюдения определенного рабочего процесса, как показано на схеме ниже:

### Операции
#### Сбор пользователей
Сбор действительных пользователей для конкретной цели можно выполнить с помощью трех различных источников:
* LinkedIn