
Автоматизированный инструмент разведки и обнаружения уязвимостей, который перечисляет поддомены, собирает URL-адреса и запускает сканирование Nuclei для выявления неверных конфигураций и проблем безопасности в целевых доменах.
Как это работает • Установка • Установка с Docker • Использование • РЕЖИМЫ • Важные примечания | Настройки вебхуков • Для разработчиков • Благодарности
Представляем SCRIPTKIDDI3, мощный инструмент разведки и начального обнаружения уязвимостей для охотников за багами (Bug Bounty Hunters). Созданный с использованием множества инструментов с открытым исходным кодом и shell-скрипта, SCRIPTKIDDI3 позволяет быстро и эффективно проводить сканирование целевого домена и выявлять потенциальные уязвимости.
SCRIPTKIDDI3 начинает с разведки целевой системы, собирая информацию, такую как поддомены, и запуская сервисы с nuclei. Затем он использует эту информацию для сканирования на предмет известных уязвимостей и потенциальных векторов атак, уведомляя вас о любых критических проблемах, которые могут потребовать внимания.
Кроме того, SCRIPTKIDDI3 включает функции для выявления неправильных конфигураций и небезопасных настроек по умолчанию с помощью шаблонов nuclei, помогая вам убедиться, что ваши системы правильно настроены и защищены.
SCRIPTKIDDI3 — незаменимый инструмент для проведения тщательной и эффективной разведки и оценки уязвимостей. Давайте находить ошибки с SCRIPTKIDDI3
[Спасибо ChatGPT за описание]
Этот инструмент в основном выполняет 3 задачи
SCRIPTKIDDI3 требует разные инструменты для успешного выполнения. Выполните следующую команду, чтобы установить последнюю версию со всеми требованиями-
git clone https://github.com/thecyberneh/scriptkiddi3.git
cd scriptkiddi3
bash installer.sh
ScriptKiddi3 теперь доступен в виде Docker-контейнера, что позволяет пользователям легко получить доступ к этому мощному инструменту и использовать его на различных платформах, включая Windows, Linux и другие. В этом README представлено краткое руководство по началу работы с Docker-контейнером ScriptKiddi3.
Получите Docker-образ scriptkiddi3
docker pull thecyberneh/scriptkiddi3:v1
Как запустить Docker-образ Scriptkiddi3 ?
docker run -it thecyberneh/scriptkiddi3:v1 /bin/bash
Вы всегда можете проверить репозиторий Docker SCRIPTKIDDI3.
scriptkiddi3 -h
Это отобразит справку по инструменту. Вот все ключи, которые он поддерживает.
[ABOUT:]
Streamline your recon and vulnerability detection process with SCRIPTKIDDI3,
A recon and initial vulnerability detection tool built using shell script and open source tools.
[Usage:]
scriptkiddi3 [MODE] [FLAGS]
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
[MODES:]
['-m'/'--mode']
Available Options for MODE:
SUB | sub | SUBDOMAIN | subdomain Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
URL | url Run scriptkiddi3 in URL ENUMERATION mode
EXP | exp | EXPLOIT | exploit Run scriptkiddi3 in Full Exploitation mode
Feature of EXPLOI mode : subdomain enumaration, URL Enumeration,
Vulnerability Detection with Nuclei,
and Scan for SUBDOMAINE TAKEOVER
[FLAGS:]
[TARGET:] -d, --domain target domain to scan
[CONFIG:] -c, --config path of your configuration file for subfinder
[HELP:] -h, --help to get help menu
[UPDATE:] -u, --update to update tool
[Examples:]
Run scriptkiddi3 in full Exploitation mode
scriptkiddi3 -m EXP -d target.com
Use your own CONFIG file for subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
Run scriptkiddi3 in SUBDOMAIN ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Run scriptkiddi3 in URL ENUMERATION mode
scriptkiddi3 -m SUB -d target.com
Запустите SCRIPTKIDDI3 в ПОЛНОМ РЕЖИМЕ ЭКСПЛУАТАЦИИ
scriptkiddi3 -m EXP -d target.com
ПОЛНЫЙ РЕЖИМ ЭКСПЛУАТАЦИИ содержит следующие функции
Запустите scriptkiddi3 в РЕЖИМЕ ПЕРЕБОРА ПОДДОМЕНОВ
scriptkiddi3 -m SUB -d target.com
РЕЖИМ ПЕРЕБОРА ПОДДОМЕНОВ содержит следующие функции
Запустите scriptkiddi3 в РЕЖИМЕ ПЕРЕБОРА URL
scriptkiddi3 -m URL -d target.com
РЕЖИМ ПЕРЕБОРА URL содержит следующие функции
Использование собственного CONFIG-файла для subfinder
scriptkiddi3 -m EXP -d target.com -c /path/to/config.yaml
Вы также можете предоставить свой собственный CONFIG-файл с вашими API-ключами для перебора поддоменов с помощью subfinder
Обновление инструмента до последней версии Вы можете выполнить следующую команду для обновления инструмента
scriptkiddi3 -u
Пример config.yaml
binaryedge:
- 0bf8919b-aab9-42e4-9574-d3b639324597
- ac244e2f-b635-4581-878a-33f4e79a2c13
censys:
- ac244e2f-b635-4581-878a-33f4e79a2c13:dd510d6e-1b6e-4655-83f6-f347b363def9
certspotter: []
passivetotal:
- [email protected]:sample_password
securitytrails: []
shodan:
- AAAAClP1bJJSRMEYJazgwhJKrggRwKA
github:
- ghp_lkyJGU3jv1xmwk4SDXavrLDJ4dl2pSJMzj4X
- ghp_gkUuhkIYdQPj13ifH4KA3cXRn8JD2lqir2d4
zoomeye:
- zoomeye_username:zoomeye_password
/$HOME/.config/notify/provider-config.yamlprovider-config.yaml (Не забудьте сохранить его в местоположении :- /$HOME/.config/notify/provider-config.yamlslack:
- id: "slack"
slack_channel: "recon"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
- id: "vulns"
slack_channel: "vulns"
slack_username: "test"
slack_format: "{{data}}"
slack_webhook_url: "https://hooks.slack.com/services/XXXXXX"
discord:
- id: "crawl"
discord_channel: "crawl"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
- id: "subs"
discord_channel: "subs"
discord_username: "test"
discord_format: "{{data}}"
discord_webhook_url: "https://discord.com/api/webhooks/XXXXXXXX"
telegram:
- id: "tel"
telegram_api_key: "XXXXXXXXXXXX"
telegram_chat_id: "XXXXXXXX"
telegram_format: "{{data}}"
telegram_parsemode: "Markdown" # None/Markdown/MarkdownV2/HTML (https://core.telegram.org/bots/api#formatting-options)
pushover:
- id: "push"
pushover_user_key: "XXXX"
pushover_api_token: "YYYY"
pushover_format: "{{data}}"
pushover_devices:
- "iphone"
smtp:
- id: email
smtp_server: mail.example.com
smtp_username: [email protected]
smtp_password: password
from_address: [email protected]
smtp_cc:
- [email protected]
smtp_format: "{{data}}"
subject: "Email subject"
smtp_html: false
smtp_disable_starttls: false
googlechat:
- id: "gc"
key: "XXXXXXXX"
token: "XXXXXX"
space: "XXXXXX"
google_chat_format: "{{data}}"
teams:
- id: "recon"
teams_webhook_url: "https://<domain>.webhook.office.com/webhookb2/xx@xx/IncomingWebhook/xx"
teams_format: "{{data}}"
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{{data}}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhookJson
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_format: '{"text":{{dataJsonString}} }'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
custom:
- id: webhook
custom_webhook_url: http://host/api/webhook
custom_method: GET
custom_sprig: '{"text":"{{ .url }}"}'
custom_headers:
Content-Type: application/json
X-Api-Key: XXXXX
Если у вас есть идеи по новому функционалу или режимам, которые вы хотели бы видеть в этом инструменте, вы всегда можете отправить pull request (PR), чтобы внести свои изменения.
Если у вас есть другие вопросы, вы всегда можете связаться со мной в Twitter (thecyberneh)
Я хотел бы выразить свою благодарность всем проектам с открытым исходным кодом, которые сделали этот инструмент возможным и упростили выполнение задач разведки.