
Ronin — это бесплатный набор инструментов с открытым исходным кодом на Ruby для исследований и разработок в области безопасности. Ronin также позволяет быстро разрабатывать и распространять код, эксплойты, полезные нагрузки и т.д. через сторонние git-репозитории.
[Ronin][website] — это бесплатный набор инструментов с открытым исходным кодом на [Ruby] для исследований и разработок в области безопасности. Ronin содержит множество различных команд CLI и [библиотек Ruby][ronin-rb] для разнообразных задач безопасности, таких как кодирование/декодирование данных, фильтрация IP-адресов/хостов/URL-адресов, запросы ASN, запросы DNS, HTTP, [сканирование веб-уязвимостей][ronin-vulns-synopsis], [обход веб-сайтов][ronin-web-spider], [установка сторонних репозиториев][ronin-repos-synopsis] с [эксплойтами][ronin-exploits] и/или [полезными нагрузками][ronin-payloads], [запуск эксплойтов][ronin-exploits-synopsis], [разработка новых эксплойтов][ronin-exploits-examples], [управление локальными базами данных][ronin-db-synopsis], [фазинг данных][ronin-fuzzer], [проведение разведки][ronin-recon-synopsis] и многое другое.
ronin.ronin irb.ronin.Usage: ronin [options] [COMMAND [ARGS...]]
Options: -h, --help Print help information
Arguments: [COMMAND] The command name to run [ARGS ...] Additional arguments for the command
Commands: archive asn banner-grab bitflip cert-dump cert-gen cert-grab completion decode, dec decrypt dns dns-proxy email-addr encode, enc encrypt entropy escape extract grep help hexdump highlight hmac homoglyph host http ip iprange irb md5 netcat, nc new pack proxy public-suffix-list quote rot sha1 sha256 sha512 strings tld-list tips typo typosquat unarchive unescape unhexdump unpack unquote url xor
Additional Ronin Commands: $ ronin-repos $ ronin-wordlists $ ronin-db $ ronin-web $ ronin-fuzzer $ ronin-masscan $ ronin-nmap $ ronin-recon $ ronin-payloads $ ronin-exploits $ ronin-vulns $ ronin-app
Список команд ronin:```shell
$ ronin help
Просмотреть man-страницу для команды:```shell $ ronin help COMMAND
Получить случайный совет по использованию `ronin`:```shell
$ ronin tips
Откройте Ronin Ruby REPL:```
$ ronin irb
, Jµ ▓▓█▓
J▌ ▐▓██▌ ████ ██ ▐███D
╓▄▓▓█████▌ ██µ ████ ▄███ÖJ██▌ ███▌
,╓µ▄▄▄▄▄▄▄▄µ;, ,▄▓██████████ ▐███ ▐███▀ ███▌ ████µ ▄███
¬∞MÆ▓███████████████████████▓M ▄██████▀▀╙████▌ ████▌ ████ ▄███ J█████ ███▌
█████▀▀▀▀▀███████ -████▀└ ████ ▐█████n ▄███O ███▌ ██████████ ▓████L ████▀ ▓████ ▓███Ö ███████ ███▌ ▓███ ▐█████████▀ ▄████▀ ,╓▄▄▄█████ J████Ü ,███▌ ▄███████████ J███▀ ████ █████ J█████████████████─ ████▌ ████ ██████████▌ ████ ▐███Ü ▐███Ü
███████████▀▀▀╙└ ▐████ J███▌ ▓███▌ ²█████ J███Ü ███▌ ▀█▌
▓██████████▌ ████▌ ████ ;████ ▀███▀ ███▌ J▀▀▀- █
▄█████▀ ▀█████µ ▐████ ,▄▓████▀ ████▀ ███ J███ `
J█████- ╙▀███▄ ████████████▀╙ J█▀▀▀ █U ▀█▌
████▀ ▀███ ▄████████▀▀ ╨ █
▓██▀ ²▀█▄ █▀▀▀╙└
▄██╜ ╙W
J█▀
▌└
┘
irb(ronin)>
Запускает и открывает интерактивный веб-интерфейс для Ronin:```
$ ronin-app
Создает дамп данных в шестнадцатеричном виде в различных форматах:```shell $ ronin hexdump /bin/ls
Преобразует файл с hex-дампом обратно в исходные необработанные двоичные данные:```shell
$ ronin unhexdump -o data.bin hexdump.txt
Вывести все печатные строки из файла:```shell $ ronin strings /bin/ls
Вывести все буквенные строки из файла:```shell
$ ronin strings --alpha /bin/ls
Вывести все буквенно-цифровые строки из файла:```shell $ ronin strings --alpha-num /bin/ls
Вывести все числовые строки из файла:```shell
$ ronin strings --numeric /bin/ls
Вывести все шестнадцатеричные строки из файла:```shell $ ronin strings --hex /bin/ls
Перечислить все Bit-flips доменного имени:```shell
$ ronin bitflip microsoft --alpha-num --append .com
licrosoft.com
oicrosoft.com
iicrosoft.com
eicrosoft.com
Microsoft.com
mhcrosoft.com
mkcrosoft.com
mmcrosoft.com
macrosoft.com
mycrosoft.com
...
Base64 кодирование строки:```shell $ ronin encode --base64 --string "foo bar baz" Zm9vIGJhciBiYXo=
Zlib сжимает, кодирует в Base64, а затем URI-кодирует строку:```shell
$ ronin encode --zlib --base64 --uri --string "foo bar"
%65%4A%78%4C%79%38%39%58%53%45%6F%73%41%67%41%4B%63%41%4B%61%0A
Декодировать строку Base64:```shell $ ronin decode --base64 --string "Zm9vIGJhciBiYXo=" foo bar baz
Декодирует URI, декодирует Base64, а затем распаковывает строку с помощью zlib:```shell
$ ronin decode --uri --base64 --zlib --string "%65%4A%78%4C%79%38%39%58%53%45%6F%73%41%67%41%4B%63%41%4B%61%0A"
foo bar
Экранирование URI строки:```shell $ ronin escape --uri --string "foo bar" foo%20bar
Раскодировать URI строку:```shell
$ ronin unescape --uri --string "foo%20bar"
foo bar
Преобразовать файл в C-строку с кавычками:```shell $ ronin quote --c file.bin "..."
Преобразовать файл в строку JavaScript в кавычках:```shell
$ ronin quote --js file.bin
Расквотировать строку C:```shell $ ronin unquote --c --string '"\x66\x6f\x6f\x20\x62\x61\x72"' foo bar
### Текст