Sn1per - автоматический пентест

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

Привет всем.

брать тут:

git clone

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.



ставим:

cd Sn1per

chmod +x install.sh

./install.sh

Y + Enter

запускаем:

sniper



Снайпер - фреймворк призванный облегчить пентестеру жизнь на сколько это только возможно:

Сканирует, ищеи уязвимости, ищет эксплоиты, брутит, тестирует на sql, веб-уязвимости, работа c DNS, даже google hacking имеется.

Начнем с самого простого:

Роутер. Для нашего примера я взял популярный роутер TP-Link

Показывать всю портянку вывода смысла нет, покажу самое основное:

5ca48e1274d27f9ecbc3b.png

8abeb8afa32d370dd379e.png

a0e14629a40c5cd4e1142.png

f643d89de6bfc3328893f.png

99d235c0684d3deff717a.png

0502ef3fcbda59c3a85cd.png

Роутер хорошо - точно определил версию сервисов, предложил эксплоиты и подобрал admin/admin КАК БЫ. Вот тут первый прокол - пароль совершенно другой. Это очень печальный факт.

Время работы с роутером около 28 минут

Поднял виртуалку с Win 7 Enterprise 32 битка (образ слит с оф сайта MS для ВиртуалБокс)

Сморим

650b10eeb21758ecf606c.png

c9b19f52484e6935ab91f.png

add07796b43f3c15b6212.png

a8a3ed6c5b54e9a047b70.png

7dafebb48e424f76d29c0.png

Информация есть для подумать. Увидили шару, версии, список эксплоитов - вот тут конечно польза сомнительная, выдается тупо все, что содержит слово Windows, крайне не удобно. В конце как обычно начался брут сервисов

Мое резюме: программа не для каждого случая, порой nmap и далее уже руками будет быстрее, поискать тот же эксплоит. Эта софтина, скорее, для долгой или 'ленивой' ситуации, когда нет времени или желания все делать самому.

Больше подробностей на видео (не мое).


На этом всё, всем удачи.