Git Product home page Git Product logo

shadowvmx / xscan Goto Github PK

View Code? Open in Web Editor NEW
5.0 1.0 1.0 46 KB

xScan es una herramienta más que útil para el análisis de hosts y de puertos en una máquina que ha sido vulnerada, en caso de que necesitemos hacer Pivoting y la máquina víctima no tenga nmap, tendremos que escanear la red de la máquina víctima. Aquí es donde entra en acción xScan y el resto de ayudas que trae consigo.

Shell 73.10% PowerShell 26.90%
ecpptv2 hacking-tool icmp icmp-ping pivoting port-scanner scanner

xscan's Introduction

xScan

thumb-1920-794041

xScan es una herramienta más que útil para el análisis de hosts y de puertos de una red donde se encuentra máquina que ha sido vulnerada.

En caso de que necesitemos hacer Pivoting y la máquina víctima no tenga nmap, tendremos que escanear la red de la máquina víctima. Aquí es donde entra en acción xScan y el resto de ayudas que trae consigo.

¿Qué trae consigo xScan?

  1. setup.sh:

     - Lo primero de todo chmod +x setup.sh, el se encargará del resto.
      
     - Tiene como función instalar tanto xclip como base64 con los coreutils en la máquina anfitrión.
    
     - Nos avisará de los distintos usos de la herramienta, como usar HowToPass, xClip o xScan y una breve descripción.
    
     - En caso de carencia de alguna de las herramientas dichas anteriormente, las instalará sin problemas.
    
     - NO lleva a cabo updates ni upgrades.
    

ParrotPentesting-2022-04-27-00-24-17

  1. HowToPass:

     - Nos dará TIPs para traspasar la/s herramienta/s entre máquinas (entre víctima y atacante).
     
     - Podremos ver como lo procesa con python3 o con impacket-smbserver.
     
     - Desde el lado víctima tendremos como acceder a los recursos tanto Linux como en Windows.
     
     - En caso de imposibilidad te da acceso al complemento inicial (Solo para Linux) xClip.
    

ParrotPentesting-2022-04-27-00-25-30

  1. xClip

     - Nos dirá que esperemos para que pueda así, procesar el xScan en base64 para su posterior traspaso.
     
     - Nos dirá donde situarnos y qué pasos debemos de llevar a cabo para ejecutar xScan en la máquina víctima.
     
     - Si sigues todos los pasos no tendrás ningún problema.
     
     - Recuerda que te copiará el script entero en la clipboard.
    

ParrotPentesting-2022-04-27-00-26-15

ParrotPentesting-2022-04-27-00-26-53

  1. xScan

     - Tendremos 3 opciones [-i](icmp) / [-p](TCP) / [-a](ARP).
     
     - Te proporcionará unos TIPs (Haz muchísimo caso al 2º).
     
     - Cuando ejecutes xScan -i, debes de proporcionar el Id.Red para que la herramienta ejecute el resto (Lee bien el paso anterior.)
     
     - Cuando ejecutes xScan -p, debes de proporcionar la IP de la máquina que deseas analizar para considerar si tiene o no puertos abiertos.
     
     - La opción de análisis de puertos tratará de verificar los 15000 primeros. Está MUY optimizado el escaneo de puertos.
     
     - Si quieres reportar simplemente --> xScan (loqueseaquedebaser) > report.txt [No verás output, has de esperar, aunque prefiero verlo].
    

ParrotPentesting-2022-04-27-00-28-29

ParrotPentesting-2022-04-27-00-28-50

ParrotPentesting-2022-04-27-00-31-17

ParrotPentesting-2022-04-27-00-32-25

WINDOWS

Estoy desarrollando xScan para windows, de esta forma podremos ejecutarla con la extensión .ps1 tirando de PowerShell.

Tengo que verificar ciertos aspectos previos para añadir al HowToPass y xClip para Windows, en cuanto esté disponible, la actualizaré.

Reportes y/o fallos.

Todo lo que pueda fallar, comunicármelo siempre --> [email protected]

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.