Imbutus
← Документация

Сценарий атаки БЕТА

Отправьте "attack:<цель>" — модель подтверждает возможности, помеченные другими сценариями, доказывая каждую рабочим неразрушающим эксплойтом, и пишет готовый для клиента отчёт.

Эти сценарии новые и могут содержать ошибки.

  • attack:<target>

    Считывает всё, что сценарии OSINT, recon и web собрали о цели, из общей базы находок, затем превращает каждую пригодную для эксплуатации возможность в подтверждённую уязвимость с рабочим неразрушающим PoC — и пишет готовый для клиента отчёт с воспроизводимой атакой для каждой находки.

    findingssqlmapjwt_tooldalfoxgit-dumpernuclei

    Как это работает

    1. Загружает находки по цели из общей базы (поддомены, порты, параметры с возможной SQL-инъекцией, слабые JWT, раскрытые секреты и другое) — разведку заново не запускает.
    2. Доказывает каждого кандидата неразрушающе: SQL-инъекция через sqlmap (перечисляет базы или одну строку, никогда не выгружает и не изменяет данные), поддельный токен для слабого или none-ключа JWT, дамп открытого .git, межаккаунтный доступ для IDOR, срабатывающий маркер для XSS и повторный запуск шаблона nuclei для известного CVE.
    3. Повторяет каждое успешное доказательство, чтобы подтвердить воспроизводимость.
    4. Пишет отчёт в /root/attack/ с кратким резюме и для каждой уязвимости: серьёзность (CVSS) и класс OWASP, точный рабочий PoC, пошаговое воспроизведение, доказательства, влияние и рекомендации по устранению.

Сценарию нужна активная машина Kali Linux — набор для эксплуатации (sqlmap, jwt_tool, dalfox, git-dumper, nuclei) уже установлен. Арендуйте машину в разделе Virtual Machines.

Несколько машин? Добавьте --machine <имя> (или -m <имя>) — например attack:example.com --machine kali-1 — чтобы закрепить все команды за этой машиной.

Каждый запуск attack сохраняет полный отчёт в файл на вашей машине Kali (в /root/attack/), а в ответе указывается точный путь и ссылка для скачивания.