IVRE
(. \ ,/) _ _
( |\ )/ ()_____ _ _ __ | |
//\ | \ /\ | | / | '__/ _ |
(/ /_#oo#/\ )| |/ / (| | | | (| |
/\ #### // |/___,|| _,|
作者:BitBurner
一个面向IVRE的交互式向导前端,让创建扫描并存入数据库变得更简单。
我编写这个脚本是为了在Kali(https://www.kali.org/)上使用IVRE(https://ivre.rocks/)进行扫描,而Kali预装了IVRE并已配置好。这使得IVRE在非生产环境(如CTF和实验室)中更实用。我建议在Linode或其他云主机上设置Wireguard,并将所有扫描流量通过它路由。
apt install zenity。首先更新IVRE的IP数据(建议频繁更新——每周一次,因为它会匹配AS编号等数据到扫描的主机,为数据赋予更多含义):
sudo ivre ipdata --download
将仓库克隆到你的/opt/文件夹:
cd /opt/
git clone https://github.com/bitburner/ivre-wizard.git
使脚本可执行:
cd /ivre-wizard/
sudo chmod +x ivre-wizard.sh && sudo chmod -x ivre-wizard-cli.sh
运行脚本(主脚本使用Zenity GUI元素在你的图形界面中弹出对话框。如果你想要纯命令行版本而不使用Zenity对话框,请改用ivre-wizard-cli.sh):
sudo ./ivre-wizard.sh
如果在sudo下运行时遇到问题,可以尝试不带sudo运行,但最后启动httpd服务器时它会使用sudo,这会导致它查找扫描文件夹时去的是root用户的文件夹,而不是启动扫描的用户。退出并以普通用户身份手动重新运行,看看数据是否会出现:ivre httpd --bind-address 0.0.0.0。这也是脚本告诉你在哪个账户下执行哪些操作的主要原因,这样你就能知道文件最终存放在哪里。我以后会尝试修复这个问题。
该脚本根据用户输入构建一个ivre runscans命令。
启动Wireguard?
清除数据库?
下载IP数据?
扫描类型
ivre runscans支持的几种扫描类型:
类别名称
扫描源名称
扫描限制
实例数量
执行扫描
ivre scan2db将扫描结果导入数据库。然后ivre db2view nmap会根据你的类别和NMAP扫描的其他数据创建一个"视图"。如果主机返回了大量数据(例如很多开放端口),这一步有时会和扫描本身一样耗时。最后,它会在0.0.0.0上启动ivre httpd,你可以通过网页http://127.0.0.1/访问并查看刚刚添加的数据。看不到数据?你是用sudo运行脚本的吗?需要用sudo才能找到它的"scans"文件夹。@bitburner