Audit Helper — это многофункциональный Bash-скрипт для автоматизации сетевой разведки, аудита безопасности и сбора информации о хостах в локальной сети или по отдельной цели.
- Сканирование всей локальной сети с помощью nmap и arp-scan
- Сбор информации о сетевых интерфейсах и активных хостах
- Аудит отдельного хоста (IP или домен): сервисы, уязвимости, веб-сканирование, CMS, директории, SQL-инъекции и др.
- Классификация устройств по типу (роутеры, камеры, ПК)
- Генерация отчёта об уязвимостях (NVD + ExploitDB)
- Проверка наличия необходимых инструментов и автоматическая установка зависимостей
- Linux (Ubuntu/Debian рекомендуется)
- Bash 4+
- Установленные утилиты:
curl jq searchsploit nmap nikto dirb whatweb arp-scan gobuster nuclei subfinder amass dnsrecon sqlmap ffuf wpscan hydra - Для корректной работы web-сканирования рекомендуется установить SecLists
-
Скачайте скрипт:
wget https://your-url/recon.sh chmod +x recon.sh
-
Запустите от обычного пользователя:
./recon.sh
-
Следуйте меню:
- 1 — Информация о сети
- 2 — Аудит цели (IP/домен)
- 3 — Скан всей сети и сводка
- 4 — Классификация устройств
- 5 — Отчёт об уязвимостях
- 6 — Проверка зависимостей
- 0 — Выход
-
Аудит отдельного хоста:
- Выберите пункт 2.
- Введите IP или домен.
- Дождитесь завершения — результаты будут в папке
audit_<цель>_<дата>.
-
Сканирование всей сети:
- Выберите пункт 3.
- После завершения используйте пункт 4 для классификации устройств.
-
Генерация отчёта об уязвимостях:
- После любого сканирования выберите пункт 5.
- Отчёт будет сохранён в CSV-файл.
- Для arp-scan и некоторых операций потребуется sudo.
- Для ускорения работы убедитесь, что все зависимости установлены (пункт 6).
- Скрипт не вносит изменений в систему и не выполняет атакующие действия без вашего запроса.
MIT License
Внимание!
Скрипт предназначен только для легального аудита и тестирования ваших собственных сетей или с разрешения владельца. Использование для несанкционированного доступа запрещено