进攻性手动Web应用程序渗透测试框架。

重要提示:
新的 Qt5 界面已完成,但需要额外的依赖项。请查看更新后的安装说明。
以下是该框架的一些概况:
Auto-Awesome 模块,可自动执行每个模块。要将框架全局安装到 /opt,请以 root 身份运行提供的 core/install.py 脚本。之后,只需在命令行输入 tidos 即可启动 TIDoS。
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework
TIDoS 需要一些库才能运行,可以通过 aptitude 或 dnf 包管理器安装。
sudo apt-get install libncurses5 libxml2 nmap tcpdump libexiv2-dev build-essential python3-pip libmariadbclient18 libmysqlclient-dev tor konsole
在依赖项安装完成后,还需要安装剩余的 Python 包依赖项,请运行:
pip3 install -r requirements.txt
TIDoS 使用 Vailyn 在改进的路径遍历模块中扫描路径遍历。如果你想使用该模块,请访问 https://github.com/VainlyStrain/Vailyn 并按照那里的安装说明操作。
这样就可以了。现在 TIDoS 已准备就绪。使用以下命令启动:
python3 tidv2 #Qt5 界面
sudo python3 tidconsole.py #控制台界面
你可以通过 Dockerfile 构建它:
git clone https://github.com/0xinfection/tidos-framework.git
cd tidos-framework/core/docker
docker build -t tidos .
运行 TIDoS:
docker run --interactive --tty --rm tidos bash
tidos
更新:TIDoS 现在可以在 Docker Hub 上获取。安装并运行容器如下:
docker run -it vainlystrain/tidos-framework
要获取 TIDoS 的当前版本,请进入安装文件夹并执行 (sudo) git pull #如果通过 install.py 安装则使用 sudo。或者,你也可以在 tidconsole 中运行 fetch 命令。
要开始使用,你需要为各种 OSINT 及扫描和枚举目的设置自己的 API 密钥。为此,请打开 files/ 目录下的 API_KEYS.py,并设置 SHODAN、CENSYS、FULL CONTACT、GOOGLE 和 WHATCMS 的密钥和访问令牌。
好消息:
TIDoS 的最新版本默认包含了
SHODAN、CENSYS、FULL CONTACT、WHATCMS的所有 API 密钥和访问令牌。这些令牌是我在 GitHub 上的各个仓库中找到的。__你现在可以使用所有需要 API 密钥的模块了。 :)
__ __
! attack 攻击指定目标 M
: clear 清除终端。 :
V creds 管理目标凭据。
: fetch 检查并安装更新。 :
: find 搜索模块。 :
help 显示帮助信息。 :
info 显示当前模块的描述。 M
: intro 显示介绍。 :
: leave 退出模块。 M
list 列出某类别的所有模块。 :
: load 加载模块。 :
: netinfo 显示网络信息。 :
: opts 显示当前模块的选项。 M
phpsploit 加载 phpsploit 框架。 :
(需要外部下载)
: processes 设置并行进程数。 :
q 终止 TIDoS 会话。 :
: sessions 与缓存的会话交互。 :
: set 设置模块的选项值。 M
: tor 通过 Tor 网络进行攻击隧道。 :
vicadd 添加目标到列表。 :
vicdel 从列表中删除目标。 :
viclist 列出所有目标。 :
可用命令
M 需要加载模块
V [! 可能] 需要加载目标
TIDoS 目前支持以下功能:更多模块正在积极开发中
信息收集 + OSINT
被动信息收集:
通过外部 API域名信息收集精确定位物理位置DNSDump已索引的主机实例同一服务器上的主机基于类IP 实例已索引的手动搜索自动化邮箱 WhoIs辅助模块
MD5, SHA1, SHA256, SHA5127 种类别元数据提取ShodanLabs HoneyScore利用 纯开发阶段
net_info.py - 显示你的网络信息。可通过 netinfo 命令访问。来看一下 TIDoS 的演示:
v2.0.1-5 [最新发布版] [#beta]
TIDoS 作为一个攻击性 Web 应用审计框架提供。它内置了可以揭示 Web 应用中潜在错误配置和漏洞的模块,这些漏洞可能被恶意利用。
因此,作者和贡献者均不对因使用本工具包而导致的任何误用或损害负责。
查找备份被入侵的邮箱账户仅邮箱社交网络基于域名员工与公司域名资料FULL CONTACT基于域名不良 IP主动信息收集:
高级(支持 185+ 个 CMS) 改进改进robots.txt 和 sitemap.xml 检查器实时捕获通过 OPTIONS改进绝对基于文件PROFIND 和 SEARCH通过暴力破解基于正则表达式基于名称服务器基于 User-Agent通过暴力破解
shells 等.bak, .db 等.pgp, .skr 等.pac 等index, index1 等.htaccess, .apache 等.log, .changelog 等信息泄露:
如果是纯文本改进包括完整路径泄露基于签名基于签名美国扫描与枚举
通用 54 种 WAF智能模块
通过套接字连接高可靠性高可靠性仅在局域网中可靠仅在局域网中可靠绝对绝对改进通过开放端口16 个预加载模块使用 CENSYS 数据库索引 URI 爬虫单页面爬虫Web 链接爬虫新增漏洞分析
Web 漏洞与服务器错误配置
绝对基于子域名基于 DNS 服务器X-FRAME-OPTIONS 头检查HTTPOnly 标志Secure 标志查找泄露SPF 记录DMARC 记录基于 Web SocketX-Forwarded-For 头注入实时捕获HTTP TRACE 方法通过 Cookie 注入TELNET 是否启用 通过端口 23严重 Web 漏洞
基于参数改进
Linux 和 Windows (RCE)增强绝对改进精心构造的 Payload
改进基于参数基于参数ShellShockApache RCE其他
明文协议默认凭据暴力破解
损坏:已弃用基于参数改进
手动开放重定向Windows + Linux RCEHTTP 响应拆分
手动50+ 服务
手动自动化