Skip to content

About

Shell utilities for FSTEK-related security workflows

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Latest commit

 

History

7 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 

Repository files navigation

Audit Helper (recon.sh)

Audit Helper — это многофункциональный Bash-скрипт для автоматизации сетевой разведки, аудита безопасности и сбора информации о хостах в локальной сети или по отдельной цели.

Возможности

  • Сканирование всей локальной сети с помощью nmap и arp-scan
  • Сбор информации о сетевых интерфейсах и активных хостах
  • Аудит отдельного хоста (IP или домен): сервисы, уязвимости, веб-сканирование, CMS, директории, SQL-инъекции и др.
  • Классификация устройств по типу (роутеры, камеры, ПК)
  • Генерация отчёта об уязвимостях (NVD + ExploitDB)
  • Проверка наличия необходимых инструментов и автоматическая установка зависимостей

Требования

  • Linux (Ubuntu/Debian рекомендуется)
  • Bash 4+
  • Установленные утилиты:
    curl jq searchsploit nmap nikto dirb whatweb arp-scan gobuster nuclei subfinder amass dnsrecon sqlmap ffuf wpscan hydra
  • Для корректной работы web-сканирования рекомендуется установить SecLists

Быстрый старт

  1. Скачайте скрипт:

    wget https://your-url/recon.sh
    chmod +x recon.sh
  2. Запустите от обычного пользователя:

    ./recon.sh
  3. Следуйте меню:

    • 1 — Информация о сети
    • 2 — Аудит цели (IP/домен)
    • 3 — Скан всей сети и сводка
    • 4 — Классификация устройств
    • 5 — Отчёт об уязвимостях
    • 6 — Проверка зависимостей
    • 0 — Выход

Примеры использования

  • Аудит отдельного хоста:

    1. Выберите пункт 2.
    2. Введите IP или домен.
    3. Дождитесь завершения — результаты будут в папке audit_<цель>_<дата>.
  • Сканирование всей сети:

    1. Выберите пункт 3.
    2. После завершения используйте пункт 4 для классификации устройств.
  • Генерация отчёта об уязвимостях:

    1. После любого сканирования выберите пункт 5.
    2. Отчёт будет сохранён в CSV-файл.

Советы

  • Для arp-scan и некоторых операций потребуется sudo.
  • Для ускорения работы убедитесь, что все зависимости установлены (пункт 6).
  • Скрипт не вносит изменений в систему и не выполняет атакующие действия без вашего запроса.

Лицензия

MIT License


Внимание!
Скрипт предназначен только для легального аудита и тестирования ваших собственных сетей или с разрешения владельца. Использование для несанкционированного доступа запрещено

About

Shell utilities for FSTEK-related security workflows

Topics

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages