神兵利器 | Suture_Box集合渗透测试常用工具进行一键扫描的工具

VSole2022-12-09 09:22:27

集合渗透测试常用工具对目标进行一键扫描的缝合怪。

Features:

集合了多个github优秀的开源工具,只需传入目标,即可启动收集的工具同时对目标进行扫描,将结果统一格式化输出。现有两个模块的工具:collect(信息收集)与vulscan(漏洞扫描)
包含功能:目录扫描、子域名爆破、指纹识别、Cms识别、Waf识别、Js检测url、漏洞扫描

Collect Tools

zhzyker/dismap https://github.com/zhzyker/dismap 快速识别 Web 指纹信息,定位资产类型。辅助红队快速定位目标资产信息,辅助蓝队发现疑似脆弱点
H4ckForJob/dirmap https://github.com/H4ckForJob/dirmap 一个高级web目录、文件扫描工具,功能将会强于DirBuster、Dirsearch、cansina、御剑。
stamparm/identYwaf https://github.com/stamparm/identYwaf WAF识别工具
Threezh1/JSFinder https://github.com/Threezh1/JSFinder JSFinder是一种用于从网站上的JS文件中快速提取URL和子域的工具
knownsec/ksubdomain https://github.com/knownsec/ksubdomain 无状态子域名爆破工具
TideSec/TideFinger https://github.com/TideSec/TideFinger TideFinger——指纹识别小工具,汲取整合了多个web指纹库,结合了多种指纹检测方法,让指纹检测更快捷、准确。
F6JO/CmsVulScan https://github.com/F6JO/CmsVulScan cms识别工具,用于识别网站使用的cms,收集了github上多个扫描工具的指纹

Vulscan Tools

  • zhzyker/vulmap https://github.com/zhzyker/vulmap 
  • Vulmap 是一款 web 漏洞扫描和验证工具, 可对 webapps 进行漏洞扫描, 并且具备漏洞验证功能
  • tr0uble-mAker/POC-bomber https://github.com/tr0uble-mAker/POC-bomber 
  • 利用大量高威胁poc/exp快速获取目标权限,用于渗透和红队快速打点
  • projectdiscovery/nuclei https://github.com/projectdiscovery/nuclei 
  • 基于简单的基于YAML的DSL的快速可定制漏洞扫描器。

Configure(NO.1!)

  • 1、打开tools/config.ini中(windows打开config-win.ini)
  • 2、修改 start_mode 的中配置为命令行中调用python3的方式,如 python或python3

Tool_help:

optional arguments:
  -h, --help      show this help message and exit
  -u TARGET       指定url,如:http://www.baidu.com
  -m MOUDE        设置调用的模块,vulscan(漏洞扫描)/collect(信息收集),默认信息收集
  -t TOOL         指定单个调用的工具,如: -t vulmap,默认 all 全部调用
  -o OUTPUT_FILE  指定保存路径
  -x EXCLUDE      设置排除调用的工具,使用逗号隔开,如: -x vulmap,dismap
  -single         设定此参数后将依次运行工具,而不是同时运行
  -info           设定是否打印info信息,默认关闭

Usage:

python3 -m pip install -r requirements.txt
python3 suturebox.py -u https://xxx.xxx.xxx/ -m vulscan
python3 suturebox.py -u https://xxx.xxx.xxx/ -m vulscan -t vulmap
python3 suturebox.py -u https://xxx.xxx.xxx/ -m vulscan -x vulmap,nuclei

Image:

Update

  • 2022-03-03 增加进度条显示

Last words

  • 集成的工具有点多,整个项目太大,后面会改成在线下载
  • bug也有点多,后面也会改,或者直接上docker
  • 以上两条有时间会做的!
渗透测试漏洞扫描
本作品采用《CC 协议》,转载必须注明作者和本文链接
apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作
渗透测试这个含金量颇高的职业,对所有人敞开大门,申请专业资质认证没有前置要求。无论你是准毕业生、在校生、信息安全从业人员,还是对渗透测试感兴趣的人群均可注册CISP-PTS渗透测试专家。三:理论学习安全牛课堂CISP-PTS课程设置为4天理论+4天实操,学员通过预习课程的学习铺垫,正式进入理论部分的系统学习。
0x02 挖掘前期一、CMS选择如果你是第一次挖白盒漏洞,那么建议你像我一样,先找一些简单的来挖掘。
事实证明,许多 IT 安全术语由于它们在网络安全讨论中的相似性和上下文应用而难以理解。其中一些相关术语是漏洞扫描渗透测试,通常称为渗透测试
渗透测试是指安全专业人员在企业的许可下,对其网络或数字化系统进行模拟攻击并评估其安全性。
对企业而言,资产清单必须经常更新,并作为活跃文档加以维护。根据漏洞的严重程度、影响范围和可能性,对漏洞进行分类和排序。漏洞修复计划应该包括漏洞修复的时间表、责任人和所需资源。报告既需要包括已修复的漏洞信息,包括检测到的漏洞、严重程度、完成的补救工作以及确认成功解决等;还应该显示未解决的漏洞,以及未解决的具体原因和下一步计划。因此,企业要创建定期漏洞扫描计划,以便持续监控和快速修复漏洞
从攻击者的角度思考可以更快速了解企业在网络防御方面的不足。
⽹上整理的⾯试问题⼤全,有些 HW ⾯试的题,已经收集好了,提供给⼤家。
服务器的相关信息(真实ip,系统类型,版本,开放端口,WAF等) 网站指纹识别(包括,cms,cdn,证书等),dns记录 whois信息,姓名,备案,邮箱,电话反查(邮箱丢社工库,社工准备等) 子域名收集,旁站,C段等 google hacking针对化搜索,pdf文件,中间件版本,弱口令扫描扫描网站目录结构,爆后台,网站banner,测试文件,备份等敏感文件泄漏等 传输协议,通用漏洞,ex
VSole
网络安全专家