Vanquish 是一款基于 Kali Linux 的枚举编排器。Vanquish 利用 Kali 上的开源枚举工具来执行多个主动信息收集阶段。
Vanquish 是一款基于 Kali Linux 的枚举编排器,使用 Python 构建。Vanquish 利用 Kali 上的开源枚举工具执行多个主动信息收集阶段。每个阶段的结果会输入到下一阶段,以识别可能被利用来获取远程 Shell 的漏洞。
与其他枚举脚本相比,Vanquish 有什么特别之处?
可以使用以下命令在 Kali Linux 上安装 Vanquish:
git clone https://github.com/frizb/Vanquish
cd Vanquish
python Vanquish2.py -install
vanquish --help
安装 Vanquish 后,您可以通过利用最优秀的 Kali Linux 工具来扫描主机:
echo 192.168.126.133 >> test.txt
vanquish -hostFile test.txt -logging
echo review the results!
cd test
cd 192_168_126_133
ls -la
| NMap | Hydra | Nikto | Metasploit | | Gobuster | Dirb | Exploitdb | Nbtscan | | Ntpq | Enum4linux | Smbclient | Rpcclient | | Onesixtyone | Sslscan | Sslyze | Snmpwalk | | Ident-user-enum | Smtp-user-enum | Snmp-check | Cisco-torch | | Dnsrecon | Dig | Whatweb | Wafw00f | | Wpscan | Cewl | Curl | Mysql | Nmblookup | Searchsploit | | Nbtscan-unixwiz | Xprobe2 | Blindelephant | Showmount |
CTRL + C
CTRL + C 退出枚举阶段并跳到下一阶段(如果某个命令耗时过长,此功能很有用) 如果 Vanquish 发现输出文件已存在,则会跳过重新运行该命令。 如果想要重新执行某个命令,请删除输出文件(.txt、.xml、.nmap 等)并再次运行 Vanquish。
CTRL + Z
CTRL + Z 退出 Vanquish。
恢复模式
如果 Vanquish 发现输出文件已存在,则会跳过重新运行该命令。
重新运行枚举命令
如果想要重新执行某个命令,请删除输出文件(.txt、.xml、.nmap 等)并再次运行 Vanquish。
命令行参数
用法: vanquish [-h] [-install] [-outputFolder folder] [-configFile file]
[-attackPlanFile file] [-hostFile file] [-workspace workspace]
[-domain domain] [-dnsServer dnsServer] [-proxy proxy]
[-reportFile report] [-noResume] [-noColor]
[-threadPool threads] [-phase phase] [-noExploitSearch]
[-benchmarking] [-logging] [-verbose] [-debug]
Vanquish 是基于 Kali Linux 的枚举编排器。
可选参数:
-h, --help 显示此帮助信息并退出
-install 安装 Vanquish 及其依赖
-outputFolder folder 输出文件夹路径(默认:主机文件名)
-configFile file 配置 ini 文件(默认:config.ini)
-attackPlanFile file 攻击计划 ini 文件(默认:attackplan.ini)
-hostFile file 要攻击的主机列表文件(默认:hosts.txt)
-workspace workspace 要导入数据的 Metasploit 工作空间(默认:主机文件名)
-domain domain DNS 枚举中使用的域(默认:megacorpone.com)
-dnsServer dnsServer 用于 Nmap DNS 枚举的 DNS 服务器选项。揭示每个服务器的主机名(默认:)
-proxy proxy 扫描工具使用的代理服务器选项(支持代理的工具)。格式应为 ip:port(默认:)
-reportFile report 报告使用的文件名(默认:report.txt)
-noResume 不恢复之前的会话
-noColor 不显示彩色
-threadPool threads 线程池大小(默认:8)
-phase phase 仅执行特定阶段
-noExploitSearch 禁用 searchsploit 漏洞搜索
-benchmarking 启用命令执行时间的基准报告(导出到 benchmark.csv)
-logging 启用详细和调试数据记录到文件
-verbose 扫描期间显示详细细节
-debug 扫描期间显示调试细节
GoBuster Max
GoBuster Max 是一种攻击计划,它会针对目标运行所有 Web 应用内容检测字典。
Vanquish -hostFile test.txt -attackPlanFile ./attackplans/gobuster-max.ini -logging
Hydra 凭据扫描器
用户喜欢在多个系统上重复使用密码。在探索网络并收集用户名和密码时,检查这些用户名和密码还在哪些地方被使用是一个好主意。此攻击计划将针对单个主机或整个网络执行这一操作。攻击计划还会利用之前扫描中了解到的网络信息,并自动使用已发现的服务进行凭据测试。
此攻击将使用网络已知凭据列表,针对所有已发现的主机和服务进行测试。 将凭据存储在扫描路径根目录下的文件中,命名为:credentials.txt
例如,包含主机列表的文件:/root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/credentials.txt
在文本文件中以 username:password 格式存储每个已知凭据 例如 credentials.txt
elvis:Password!
jamesdean:rockyou
justin:12345678
注意:此攻击计划不会创建 >> .txt 文件,因此可以反复运行而无需删除输出文件。这样可以不断向列表中添加新凭据,并频繁重新扫描网络。
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/credentials.ini
Hydra 用户名和密码列表扫描器
此攻击将使用网络已知用户名列表和已知密码列表,针对所有已发现的主机和服务进行测试。
将用户名存储在扫描路径根目录下的文件中,命名为:usernames.txt 例如,包含主机列表的文件:/root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/usernames.txt
将密码存储在扫描路径根目录下的文件中,命名为:passwords.txt 例如,包含主机列表的文件:/root/Documents/Vanquish/myhosts.txt
/root/Documents/Vanquish/myhosts/passwords.txt
每个用户名或密码在文本文件中各占一行 例如 usernames.txt
elvis
jamesdean
justin
密码以类似方式存储在 passwords.txt 文件中。
注意:此攻击计划不会创建 >> .txt 文件,因此可以反复运行而无需删除输出文件。这样可以不断向列表中添加新凭据,并频繁重新扫描网络。
python Vanquish2.py -hostFile hostlist.txt -attackPlanFile ./attackplans/usernamespasswords.ini