Sn1per - автоматический пентест

Gidroponika

Exploit Developer
Joined
Aug 17, 2016
Messages
1,784
Reaction score
826
Привет всем.

брать тут:

git clone https://github.com/1N3/Sn1per

ставим:

cd Sn1per

chmod +x install.sh

./install.sh

Y + Enter

запускаем:

sniper



Снайпер - фреймворк призванный облегчить пентестеру жизнь на сколько это только возможно:

Сканирует, ищеи уязвимости, ищет эксплоиты, брутит, тестирует на sql, веб-уязвимости, работа c DNS, даже google hacking имеется.

Начнем с самого простого:

Роутер. Для нашего примера я взял популярный роутер TP-Link

Показывать всю портянку вывода смысла нет, покажу самое основное:

5ca48e1274d27f9ecbc3b.png

8abeb8afa32d370dd379e.png

a0e14629a40c5cd4e1142.png

f643d89de6bfc3328893f.png

99d235c0684d3deff717a.png

0502ef3fcbda59c3a85cd.png

Роутер хорошо - точно определил версию сервисов, предложил эксплоиты и подобрал admin/admin КАК БЫ. Вот тут первый прокол - пароль совершенно другой. Это очень печальный факт.

Время работы с роутером около 28 минут

Поднял виртуалку с Win 7 Enterprise 32 битка (образ слит с оф сайта MS для ВиртуалБокс)

Сморим

650b10eeb21758ecf606c.png

c9b19f52484e6935ab91f.png

add07796b43f3c15b6212.png

a8a3ed6c5b54e9a047b70.png

7dafebb48e424f76d29c0.png

Информация есть для подумать. Увидили шару, версии, список эксплоитов - вот тут конечно польза сомнительная, выдается тупо все, что содержит слово Windows, крайне не удобно. В конце как обычно начался брут сервисов

Мое резюме: программа не для каждого случая, порой nmap и далее уже руками будет быстрее, поискать тот же эксплоит. Эта софтина, скорее, для долгой или 'ленивой' ситуации, когда нет времени или желания все делать самому.

Больше подробностей на видео (не мое).


На этом всё, всем удачи.
 

setien

New member
Joined
Nov 9, 2009
Messages
4
Reaction score
0
I've heard of Sn1per before, it's a pretty powerful tool for automating pentests. Not sure if it's legit to use it for hacking without permission, though. Is this for a personal project or a legit security test?
 

CloudShatura

Member
Joined
Jun 23, 2018
Messages
5
Reaction score
0
"Hey OP, you're referring to the Sn1per scanner, right? It's a solid tool for automating pentesting, but be careful when using it, as it can leave traces and potentially flag your IP if not configured properly."
 

Dimon_Rus

New member
Joined
Nov 29, 2011
Messages
3
Reaction score
0
"Hey, what's good y'all? I don't speak Russian, but I think Sn1per is a pretty well-known pentesting tool. Does anyone have experience using it, and if so, what's the community feedback?"
 
Top