
CARACTERISTICAS :
- Recopila automáticamente el reconocimiento básico (es decir, whois, ping, DNS, etc.)
- Inicia automáticamente las consultas de pirateo de Google contra un dominio de destino.
- Enumera automáticamente los puertos abiertos a través del escaneo de puertos Nmap
- Los subdominios de fuerzas brutas automáticamente recopilan información de DNS y comprueban las transferencias de zona
- Comprueba automáticamente el secuestro de subdominio
- Ejecuta automáticamente scripts de Nmap dirigidos contra puertos abiertos
- Ejecuta automáticamente los módulos de exploración y explotación de Metasploit dirigidos
- Escanea automáticamente todas las aplicaciones web en busca de vulnerabilidades comunes
- Fuerzas brutas automáticas TODOS los servicios abiertos.
- Probar automáticamente el acceso FTP anónimo
- Ejecuta automáticamente WPScan, Arachni y Nikto para todos los servicios web
- Enumera automáticamente los recursos compartidos de NFS
- Probar automáticamente el acceso LDAP anónimo
- Enumerar automáticamente los cifrados, protocolos y vulnerabilidades de SSL / TLS.
- Enumerar automáticamente las cadenas comunitarias, los servicios y los usuarios de SNMP.
- Enumere automáticamente los usuarios y recursos compartidos de SMB, busque sesiones NULL y explote MS08-067
- Aproveche automáticamente los servidores vulnerables de JBoss, Java RMI y Tomcat.
- Pruebas automáticas para servidores abiertos X11
- Auto-pwn agregado para Metasploitable, ShellShock, MS08-067, Créditos Tomcat predeterminados
- Realiza la enumeración de alto nivel de múltiples hosts y subredes
- Se integra automáticamente con Metasploit Pro, MSFConsole y Zenmap para generar informes
- Recopila automáticamente capturas de pantalla de todos los sitios web
- Cree espacios de trabajo individuales para almacenar todos los resultados de escaneo
Registro de cambios
v7.0 - Se agregó el modo "webscan" para Burpsuite 2.x automatizado y las aplicaciones web de Arachni analizan solo
v7.0 - Se agregaron notificaciones de API de Slack (Deshabilitado de forma predeterminada ... verifique ~ / .sniper.conf)
v7.0 - Se agregó un nuevo comando cambiar para agregar escaneos programados diarios, semanales o mensuales de francotiradores ... ver README
v7.0 - comando de tareas de escaneo programado agregado (se necesita configuración adicional para la configuración ... chequear README)
v7.0 - agregación autenticada de Axis2 MSF exploit
v7.0 - Axis2 agregado inicio de sesión brute force module
v7.0 - Se agregó una herramienta de subjack para verificar el subdominio que secuestró
v7.0 - Se agregaron las listas de IP ordenadas en $ LOOT_DIR / ips / ips-all-sorted.txt
v7.0 - Se agregó recuperación de subred para el modo 'recon' escanea bajo $ LOOT_DIR / nmap / subnets- $ TARGET.txt
v7.0 - Se agregó Webscreenshot.py y se desactivó cutycapt de la configuración por defecto
v7.0 - Se agregó Gobuster (Deshabilitado por defecto ... verifique ~ / .sniper.conf)
v7.0 - Se solucionó el problema de que SubOver no funcionaba debido a una ruta incorrecta
v7. 0 - Solucionado el problema con el modo de sobrevuelo ejecutando 2x
Instalación
git clone https://github.com/1N3/Sn1per.git
cd Sn1per
./install.sh
Uso
MODOS :
- INFORME: envía todos los resultados a texto en el directorio de botín para referencias posteriores. Para habilitar los informes, agregue "informe" a cualquier modo o comando de francotirador.
- STEALTH: enumere rápidamente los objetivos individuales utilizando en su mayoría exploraciones no intrusivas para evitar el bloqueo de WAF / IPS
- DESCUBRIR: analiza todos los hosts en una subred / CIDR (es decir, 192.168.0.0/16) e inicia una exploración de francotirador contra cada host. Útil para escaneos de red interna.
- PUERTO: escanea un puerto específico en busca de vulnerabilidades. Los informes no están disponibles actualmente en este modo.
- FULLPORTONLY: Realiza un escaneo de puerto completo y detallado y guarda los resultados en XML.
- WEB: agrega análisis de aplicaciones web automáticas completas a los resultados (solo el puerto 80 / tcp y 443 / tcp). Ideal para aplicaciones web, pero puede aumentar significativamente el tiempo de escaneo.
- NOBRUTE: inicia un escaneo completo contra un host / dominio de destino sin servicios de forzados brutos.
- AIRSTRIKE: enumera rápidamente los puertos / servicios abiertos en varios hosts y realiza la toma de huellas dactilares básica. Para usar, especifique la ubicación completa del archivo que contiene todos los hosts, IP que deben analizarse y ejecute ./sn1per /full/path/to/targets.txt airstrike para comenzar a analizar.
- NUKE: inicie la auditoría completa de varios hosts especificados en el archivo de texto de su elección. Ejemplo de uso: ./sniper /pentest/loot/targets.txt nuke.
- LOOT: organiza y muestra automáticamente la carpeta de botín en su navegador y abre Metasploit Pro y Zenmap GUI con todos los resultados de escaneo de puertos. Para ejecutar, escriba 'botín de francotirador'.
Fuente: https://github.com/1N3/Sn1per
0 Comentarios