
Инструмент OSINT – получает данные из таких сервисов, как Shodan, Censys и др., в одном приложении.
♥ Бесплатное программное обеспечение, требуются только бесплатные аккаунты на сторонних сервисах ♥
Недостаток знаний... вот в чём проблема.
SARENKA — это инструмент сбора разведывательных данных из открытых источников (OSINT), который помогает получать и анализировать поверхность атаки.
Основная цель — сбор информации из поисковых систем для устройств, подключённых к Интернету (https://censys.io/, https://www.shodan.io/, https://www.criminalip.io/ko). Он извлекает данные об общих уязвимостях и экспозициях (CVE), общем перечне слабых мест (CWE), а также содержит базу данных, где CVE сопоставлены с CWE.
Он возвращает данные о локальной машине — установленное локально ПО (из реестра Windows), информацию о локальной сети (библиотеки Python, популярные команды cmd).
На данный момент в приложении также есть простые инструменты, такие как калькулятор хешей, калькулятор энтропии Шеннона и очень простой сканер портов. Планируется добавить больше инструментов криптографии/математики и скриптов разведки.
Приложение активно развивается и было переписано с нуля в ветке develop.
Также вы можете:
Наша команда тестирует приложение на Windows 10 и Kali Linux с Python 3.8.
SARENKA требует:
$ git clone https://github.com/pawlaczyk/sarenka.git
$ cd ./sarenka
$ python3 -m venv env
Powershell
$ ./env/Scripts/Activate.ps1
cmd
$ ./env/Scripts/activate.bat
$ pip3 install -r ./requirements.txt
$ python ./sarenka/sarenka.py
####Пожалуйста, создайте аккаунты на сервисах:
# go to sarenka/sarenka
$ python backend/manage.py runserver

Подробности в документации.
И, конечно, SARENKA сама по себе является открытым исходным кодом с публичным репозиторием на GitHub.
До конца марта 2021 года документация будет доступна только на польском языке! Документация доступна здесь.
SARENKA лицензирована на условиях лицензии MIT.