Sn1per Community Edition es un escáner automatizado que se puede usar durante una prueba de penetración para enumerar y buscar vulnerabilidades. Sn1per Professional es el complemento de informes premium de Xero Security para los analizadores de penetración profesionales, investigadores de Bug Bounty y equipos de seguridad corporativa para administrar grandes entornos y ámbitos pentest. Para obtener más información sobre Sn1per Professional, visite https://xerosecurity.com .



CARACTERISTICAS :
  • Recopila automáticamente el reconocimiento básico (es decir, whois, ping, DNS, etc.)
  • Inicia automáticamente las consultas de pirateo de Google contra un dominio de destino.
  • Enumera automáticamente los puertos abiertos a través del escaneo de puertos Nmap
  • Los subdominios de fuerzas brutas automáticamente recopilan información de DNS y comprueban las transferencias de zona
  • Comprueba automáticamente el secuestro de subdominio
  • Ejecuta automáticamente scripts de Nmap dirigidos contra puertos abiertos
  • Ejecuta automáticamente los módulos de exploración y explotación de Metasploit dirigidos
  • Escanea automáticamente todas las aplicaciones web en busca de vulnerabilidades comunes
  • Fuerzas brutas automáticas TODOS los servicios abiertos.
  • Probar automáticamente el acceso FTP anónimo
  • Ejecuta automáticamente WPScan, Arachni y Nikto para todos los servicios web
  • Enumera automáticamente los recursos compartidos de NFS
  • Probar automáticamente el acceso LDAP anónimo
  • Enumerar automáticamente los cifrados, protocolos y vulnerabilidades de SSL / TLS.
  • Enumerar automáticamente las cadenas comunitarias, los servicios y los usuarios de SNMP.
  • Enumere automáticamente los usuarios y recursos compartidos de SMB, busque sesiones NULL y explote MS08-067
  • Aproveche automáticamente los servidores vulnerables de JBoss, Java RMI y Tomcat.
  • Pruebas automáticas para servidores abiertos X11
  • Auto-pwn agregado para Metasploitable, ShellShock, MS08-067, Créditos Tomcat predeterminados
  • Realiza la enumeración de alto nivel de múltiples hosts y subredes
  • Se integra automáticamente con Metasploit Pro, MSFConsole y Zenmap para generar informes
  • Recopila automáticamente capturas de pantalla de todos los sitios web
  • Cree espacios de trabajo individuales para almacenar todos los resultados de escaneo

Registro de cambios

v7.0 - Se agregó el modo "webscan" para Burpsuite 2.x automatizado y las aplicaciones web de Arachni analizan solo
v7.0 - Se agregaron notificaciones de API de Slack (Deshabilitado de forma predeterminada ... verifique ~ / .sniper.conf)
v7.0 - Se agregó un nuevo comando cambiar para agregar escaneos programados diarios, semanales o mensuales de francotiradores ... ver README
v7.0 - comando de tareas de escaneo programado agregado (se necesita configuración adicional para la configuración ... chequear README)
v7.0 - agregación autenticada de Axis2 MSF exploit
v7.0 - Axis2 agregado inicio de sesión brute force module
v7.0 - Se agregó una herramienta de subjack para verificar el subdominio que secuestró
v7.0 - Se agregaron las listas de IP ordenadas en $ LOOT_DIR / ips / ips-all-sorted.txt
v7.0 - Se agregó recuperación de subred para el modo 'recon' escanea bajo $ LOOT_DIR / nmap / subnets- $ TARGET.txt
v7.0 - Se agregó Webscreenshot.py y se desactivó cutycapt de la configuración por defecto
v7.0 - Se agregó Gobuster (Deshabilitado por defecto ... verifique ~ / .sniper.conf)
v7.0 - Se solucionó el problema de que SubOver no funcionaba debido a una ruta incorrecta
v7. 0 - Solucionado el problema con el modo de sobrevuelo ejecutando 2x


Instalación

git clone https://github.com/1N3/Sn1per.git
cd Sn1per
./install.sh


Uso
sniper <target> <report>
sniper <target> stealth <report>
sniper <CIDR> discover
sniper <target> port <portnum> 
sniper <target> fullportonly <portnum>
sniper <target> web <report>
sniper <target> nobrute <report>
sniper <targets.txt> airstrike <report>
sniper <targets.txt> nuke <report>
sniper loot


MODOS :
  • INFORME: envía todos los resultados a texto en el directorio de botín para referencias posteriores. Para habilitar los informes, agregue "informe" a cualquier modo o comando de francotirador.
  • STEALTH: enumere rápidamente los objetivos individuales utilizando en su mayoría exploraciones no intrusivas para evitar el bloqueo de WAF / IPS
  • DESCUBRIR: analiza todos los hosts en una subred / CIDR (es decir, 192.168.0.0/16) e inicia una exploración de francotirador contra cada host. Útil para escaneos de red interna.
  • PUERTO: escanea un puerto específico en busca de vulnerabilidades. Los informes no están disponibles actualmente en este modo.
  • FULLPORTONLY: Realiza un escaneo de puerto completo y detallado y guarda los resultados en XML.
  • WEB: agrega análisis de aplicaciones web automáticas completas a los resultados (solo el puerto 80 / tcp y 443 / tcp). Ideal para aplicaciones web, pero puede aumentar significativamente el tiempo de escaneo.
  • NOBRUTE: inicia un escaneo completo contra un host / dominio de destino sin servicios de forzados brutos.
  • AIRSTRIKE: enumera rápidamente los puertos / servicios abiertos en varios hosts y realiza la toma de huellas dactilares básica. Para usar, especifique la ubicación completa del archivo que contiene todos los hosts, IP que deben analizarse y ejecute ./sn1per /full/path/to/targets.txt airstrike para comenzar a analizar.
  • NUKE: inicie la auditoría completa de varios hosts especificados en el archivo de texto de su elección. Ejemplo de uso: ./sniper /pentest/loot/targets.txt nuke.
  • LOOT: organiza y muestra automáticamente la carpeta de botín en su navegador y abre Metasploit Pro y Zenmap GUI con todos los resultados de escaneo de puertos. Para ejecutar, escriba 'botín de francotirador'.