• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Soft Lethe

Vertigo

Lex mea est Vulgate Linux
Gold Team
15.02.2017
1 318
3 999
BIT
1
lethe.png

Добрый вечер Уважаемые Форумчане и Друзья.

Сегодня рассмотрим несколько интересных инструментов.
Lethe представляет гибридный скрипт,направленный на Osint и Pentest.
Инструмент создан был автором Noah Oksuz (hades921)

Всего включает в себя 6 различных модулей:
1) Information Gathering
2) Vulnerability Analysis
3) Exploiting
4) Password
5) GeoIP
6) Network

Установка:
Код:
# git clone https://github.com/hades921/Lethe.git
# cd Lethe/
# pip3 install -r requirements.txt
# python3 lethe.py
Первый блок модулей показал себя отлично в работе.
Единственный недостаток-не станет работать через туннели tor.
lethe1.png

Сканер портов мгновенно перебирает порты и оставляет только найденные открытыми.
lethe6.png

Сканеры субдоменов и Spider найдут субдомены и ссылки с указанным количеством соответственно.
Не буду на этом заострять внимание.

А вот опция OS fingerprinting порадовала
lethe7.png

Искать уязвимости предлагается такие: SQL,XSS и проверка SSL
Здесь видим, с TLS у цели порядок
lethe2.png

А SQL-уязвимость возможна
lethe3.png

В браузере также встречается ненормальное отображение url.
lethe4.png

Если подключить модуль Exploiting для SQL Injection,то заработает Sqlmap.
Brute Force -атаки также присутствуют в инструменте в виде SSH и FTP cracker.
lethe5.png

GeoIP - в модуле нет ничего особенного,работает исправно с выдачей гео-локации на основе IP.
И ARP scan включён для комплекта на случай надобности вместе с возможностью DOS-атаки.

В целом,инструмент показывает себя неплохо и возможно кому-то приглянётся.
На этом завершаю обзор и благодарю за внимание.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!