Сценарий атаки БЕТА
Отправьте "attack:<цель>" — модель подтверждает возможности, помеченные другими сценариями, доказывая каждую рабочим неразрушающим эксплойтом, и пишет готовый для клиента отчёт.
Эти сценарии новые и могут содержать ошибки.
attack:<target>Считывает всё, что сценарии OSINT, recon и web собрали о цели, из общей базы находок, затем превращает каждую пригодную для эксплуатации возможность в подтверждённую уязвимость с рабочим неразрушающим PoC — и пишет готовый для клиента отчёт с воспроизводимой атакой для каждой находки.
findingssqlmapjwt_tooldalfoxgit-dumpernucleiКак это работает
- Загружает находки по цели из общей базы (поддомены, порты, параметры с возможной SQL-инъекцией, слабые JWT, раскрытые секреты и другое) — разведку заново не запускает.
- Доказывает каждого кандидата неразрушающе: SQL-инъекция через sqlmap (перечисляет базы или одну строку, никогда не выгружает и не изменяет данные), поддельный токен для слабого или none-ключа JWT, дамп открытого .git, межаккаунтный доступ для IDOR, срабатывающий маркер для XSS и повторный запуск шаблона nuclei для известного CVE.
- Повторяет каждое успешное доказательство, чтобы подтвердить воспроизводимость.
- Пишет отчёт в /root/attack/ с кратким резюме и для каждой уязвимости: серьёзность (CVSS) и класс OWASP, точный рабочий PoC, пошаговое воспроизведение, доказательства, влияние и рекомендации по устранению.
Сценарию нужна активная машина Kali Linux — набор для эксплуатации (sqlmap, jwt_tool, dalfox, git-dumper, nuclei) уже установлен. Арендуйте машину в разделе Virtual Machines.
Несколько машин? Добавьте --machine <имя> (или -m <имя>) — например attack:example.com --machine kali-1 — чтобы закрепить все команды за этой машиной.
Каждый запуск attack сохраняет полный отчёт в файл на вашей машине Kali (в /root/attack/), а в ответе указывается точный путь и ссылка для скачивания.