Nuubi は、強力な情報収集およびウェブサイト調査スキャンツールであり、Python 言語で開発されているため、クロスプラットフォームの特性を持っています。Nuubi を使用することで、研究者は簡単に情報収集、ウェブサイト調査、およびネットワークスキャンなどのタスクを完了することができます。
要するに、Nuubi はペネトレーションテスト向けに開発されたウェブサイト調査およびスキャンツールです。ペネトレーションテストでは、ウェブサイト調査が通常最初の段階のタスクとなりますので、実際の攻撃を行う前に、ターゲットに関する詳細な情報を収集する必要があります。Nuubi は非常に高速なウェブサイト調査ツールであり、ペネトレーションテストの第一段階のウェブサイト調査タスクを最速で完了するのに役立ちます。
機能紹介#
情報収集モジュール
-
バナー取得
-
サブネット検索
-
CMS 検出
-
証明書透明性ログモニタリング
-
DNS クエリ
-
リンク抽出
-
IP の地理的位置検索
-
HTTP ヘッダー
-
Nmap スキャン
-
サブドメイン検索
-
トレースルート
-
ホストの共有 DNS サーバーを検索
-
潜在的な悪意のあるウェブサイトを特定するための URL およびウェブサイトスキャン
-
GitHub ユーザー名の検索
-
Whois 情報の検索
-
ウェブクローラー
-
逆 IP
-
逆 DNS
-
DNS ゾーン転送
-
Nping による Ping 応答のテスト
-
ASN の検出
-
Cloudflare の Cookie 収集
-
応答ステータスコードの検出
ツールメニュー
オプション:
-h/--help | ヘルプメッセージを表示して終了する
引数:
-b/--banner | ターゲットIPアドレスのバナー情報を取得する
-s/--subnet | ターゲットサブネットをスキャンする
-c/--cms | ヘッダースキャンを使用してCMSを検出する
-d/--dns | ターゲットドメインに対してDNSクエリを実行する
-e/--extract | ターゲットURL(https/http)からリンクアドレスを抽出する
-H/--http | ターゲットURLのHTTPヘッダー情報を取得する
-n/--nmap | ターゲットドメインに対してNmapスキャンを実行する
-S/--sub | ターゲットドメインに対してサブドメインスキャンを実行する
-f/--find | ターゲットホストの共有NDSサーバーを検索する
-u/--username | ターゲットのGitHubユーザー名を取得する
-w/--whois | ターゲットドメインに対してWhoisクエリを実行する
-C/--crawl | ターゲットURLをクロールする
-r/--reverse | 逆IPクエリを実行する
-z/--zone | ゾーン転送、DNSゾーンを取得する
--asn | ASNをチェックする
--nping | nping、Ping応答のテスト
--cookie | CloudflareのCookieを取得する
--revdns | 逆DNS
--cert | 証明書透明性ログモニタリング
--url | 潜在的な悪意のあるウェブサイトを検出するためのURLおよびウェブサイトスキャンを実行する
--response | 応答ステータスコードの検出
--exj | JavaScriptファイルからGETパラメータを抽出する
-ip | ターゲットIPアドレスの地理的位置情報を検索する
-T | トレースルート
ツールのインストール
Kali Linux、Parros OS、Ubuntu などのオペレーティングシステムでは、以下のコマンドを使用して Nuubi をインストールおよび使用することができます:
root@kali~# git clone https://github.com/pikpikcu/nuubi.git
root@kali~# pip install -r requirements.txt
root@kali~# python3 nuub.py -h
Termux プラットフォームでは、以下のコマンドを使用して Nuubi をインストールおよび使用することができます:
pikpik~$ pkg install python git ncurses-bin -y
pikpik~$ git clone https://github.com/pikpikcu/nuubi.git | cd nuubi
pikpik~$ pip install -r requirements.txt
pikpik~$ python3 nuub.py –h
ツールの使用例
python3 nuub.py "arguments" example.site
ここで、"arguments" は Nuubi を実行するために必要な引数であり、"example.site" はターゲットのドメイン名または IP アドレスです。
プロジェクトのリンク
Nuubi: 【https://github.com/pikpikcu/nuubi】