一个异步枚举与漏洞扫描器。在所有主机上运行所有工具。
celerystalk 通过异步任务(即 tasks)帮助你自动化网络扫描/枚举过程,同时让你完全控制要运行哪些工具。

交互演示:漏洞赏金模式 (HackerOne)
交互演示:漏洞评估/渗透测试模式 (已退役的 HackTheBox.eu 机器)
| 阶段 | 命令 | 使用的工具示例 |
|---|---|---|
| DNS 侦察/枚举 | ./celerystalk subdomains -d domain1,domain2 | Amass, sublist3r |
| 定义范围,导入 nmap/nessus | ./celerystalk import [scan_data,scope_files,etc.] | celerystalk |
| 端口扫描 | ./celerystalk nmap | nmap |
| 目录和文件枚举,漏洞识别 | ./celerystalk scan | Gobuster, Nikto, Photon, sqlmap, wpscan, hydra, medusa, wappalyzer, whatweb, 等. |
| 截图 | ./celerystalk sceenshots | Aquatone |
| 分析 | ./celerystalk report | celerystalk |
celerystalk 的特点:
你必须以 root 身份安装并运行 celerystalk``` git clone https://github.com/sethsec/celerystalk.git cd celerystalk/setup ./install.sh cd .. ./celerystalk -h
## 从 Dockerhub 使用 docker 容器```
docker pull sethsec/celerystalk:latest
docker run -p 27007:27007 -ti celerystalk
docker build -t celerystalk https://github.com/sethsec/celerystalk.git docker run -p 27007:27007 -ti celerystalk
## 使用 celerystalk - 基础
### [URL 模式] - 如何扫描一个 URL(或文件中的多个 URL)
#### 启动所有启用的工具对一个 URL 或文件中的多个 URL 进行扫描,而无需导入范围、nmap 等。```
# ./celerystalk scan -u url or filename # Run all enabled commands against specified url(s)
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
#### 或者,导入作用域内的主机列表,让celerystalk为你运行nmap```
# ./celerystalk import -S scope.txt # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk nmap # Nmap all in-scope hosts (reads options from config.ini)
## Advanced Usage: Bug Bounty 模式 vs 漏洞评估模式
您在工作区实例化时定义模式。默认工作区为 VAPT 模式,但手动创建的工作区有两种选择。
* 如果您从范围内的 IP 地址/范围/CIDR 开始,请使用漏洞评估和渗透测试(VAPT)模式。
* 如果您从范围内的域名开始,请使用 Bug Bounty(BB)模式。
### [Bug Bounty 模式]
* 在 BB 模式下,使用 celerystalk 找到或手动导入的所有子域名都被标记为范围内。
#### 查找子域名,定义范围外的主机,扫描其余部分```
# ./celerystalk workspace create -o /dir -m bb # Create default workspace and set output dir
# ./celerystalk subdomains -d company.com,dom.net # Find subdomains and determine if in scope
# ./celerystalk import -S scope.txt (optional) # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap (optional) # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk import -f client.xml (optional) # If you would rather import an nmap file you already ran
# ./celerystalk scan [--noIP] # Run all enabled commands against all in scope hosts
# ./celerystalk query watch (then Ctrl+c) # Wait for scans to finish
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
注意: 您可以先运行子域名命令,然后定义范围;或者先定义范围再导入子域名。
**注意:** 您可以先运行子域名命令再定义范围,也可以先定义范围再导入子域名。
#### 导入范围内主机列表,并让 celerystalk 运行 nmap 并解析结果```
# ./celerystalk workspace create -o /dir -m vapt # Create default workspace and set output dir
# ./celerystalk import -S client-inscope-list.txt # Import IP/CIDR/Ranges and mark as in scope
# ./celerystalk import -O out_scope.txt (optional) # Define HOSTS/IPs that are out of scope
# ./celerystalk nmap # Nmap all in-scope hosts (reads options from config.ini)
# ./celerystalk query watch (then Ctrl+c) # Watch nmap scans as they move from pending > running > complete
# ./celerystalk subdomains -d client.com,client.net # Find subdomains and determine if in scope
# ./celerystalk scan # Run all enabled commands
# ./celerystalk query watch (then Ctrl+c) # Watch scans as they move from pending > running > complete
# ./celerystalk screenshots # Take screenshots
# ./celerystalk report # Generate report
注意: 你可以先运行子域名命令,然后再定义范围,或者先定义范围再导入子域名。
更多详情,请查看 Wiki 中的配置页面。
在进行其他操作之前,你需要先创建一个工作空间。
| 选项 | 描述 |
|---|---|
| 无选项 | 显示当前工作空间 |
| create | 创建新工作空间 |
| -w | 定义新工作空间名称 |
| -o | 定义分配给工作空间的输出目录 |
| -m | 模式 [vapt \ bb] |
| Create default workspace ./celerystalk workspace create -o /assessments/client -m bb | |
| Create named workspace ./celerystalk workspace create -o /assessments/client -w client -m vapt | |
| Switch to another workspace ./celerystalk workspace client |
#### import
此命令允许您将端口和主机数据导入 celerystalk,并允许您定义哪些在范围内,哪些不在范围内。