K3ysTr0K3R/INtrack

GitHub: K3ysTr0K3R/INtrack

INtrack 是一款集互联网爬虫与安全扫描于一体的多线程工具,用于对大规模目标进行实例识别、漏洞检测和暴露面评估。

Stars: 57 | Forks: 11

# INtrack - Internet Crawler & Security Scanner

INtrack Logo

INtrack 是一款功能强大的多线程安全扫描器和互联网爬虫,专为网络侦察、漏洞检测和安全评估而设计。它可以扫描多种实例、漏洞、IoT 设备、暴露面等。 ## 功能 - 🔍 **全面扫描**:检测 web 服务器、应用程序、易受攻击的服务等 - 🌐 **灵活的目标选择**:扫描单个主机、子网、随机的互联网 IP 或来自文件的目标 - 🛠️ **多种扫描器类型**: - 针对已知 CVE 的漏洞扫描器 - 实例检测(WordPress、Jira、Apache、Nginx 等) - IoT 设备检测 - 后门植入检测 - 网络服务识别 - 暴露面扫描器(robots.txt、security.txt 等) - 🔄 **多线程**:快速并发扫描,支持自定义线程数 - 🔧 **可定制化**:配置端口、超时和扫描类型 - 📊 **进度可视化**:使用 alive-progress 条实时显示扫描进度 ## 安装 ``` # 如果尚未安装 pipx,请安装: python3 -m pip install --user pipx python3 -m pipx ensurepath # 直接通过 pipx 从 GitHub 安装 INtrack: pipx install git+https://github.com/K3ysTr0K3R/INtrack.git ``` ## 用法 ### 基本用法 ``` intrack -H 192.168.1.1 -p 80,443 ``` ### 扫描类型 ``` # 检查 WordPress 实例 intrack -H 192.168.1.0/24 --instance wordpress # 扫描特定漏洞 intrack -H 192.168.1.0/24 --vuln CVE-2017-7921 # 检测 IoT 设备 intrack -H 192.168.1.0/24 --iot hikvision # 检查暴露的 API 文档 intrack -H 192.168.1.0/24 --exposure api-docs # 搜索后门植入 intrack -H 192.168.1.0/24 --backdoor antsword # 运行网络检查 intrack -H 192.168.1.0/24 --network telnet ``` ### 目标选择 ``` # 扫描单个主机 intrack -H 192.168.1.1 --instance wordpress # 扫描子网 intrack -H 192.168.1.0/24 --instance nginx # 从文件扫描目标 intrack -f targets.txt --instance jira # 扫描随机 internet 主机 intrack -n 100 --instance apache ``` ### 高级选项 ``` # 组合多种扫描类型 intrack -H 192.168.1.0/24 --instance "wordpress,jira" --exposure "robots-txt,security-txt" # 将结果保存到文件 intrack -H 192.168.1.0/24 --instance wordpress -o results.txt # 解析 IP 的主机名 intrack -H 192.168.1.0/24 --hostname --instance wordpress # 使用更多线程以加快扫描速度 intrack -H 192.168.1.0/24 -t 50 --instance wordpress # 执行 worm 脚本(需要 listener) intrack -H 192.168.1.0/24 --worm tomcat -L 192.168.1.100 -P 4444 # 探测 HTTP/HTTPS 服务 intrack -H 192.168.1.0/24 --probe -o webservers.txt ``` ### 列出所有可用的扫描器 ``` intrack --list ``` ### 漏洞 - 多个 CVE(使用 `--list` 查看全部) ## 命令行参数 | 参数 | 描述 | |--------------------|---------------------------------------------------------------------------------------------| | `-H, --host` | 指定单个目标 IP 或子网范围 | | `-f, --file` | 指定包含目标 IP 的文件 | | `-n, --n-targets` | 要查找的随机目标数量 | | `-p, --port` | 要检查的端口(默认:80) | | `-t, --threads` | 要使用的线程数(默认:25) | | `-o, --output` | 将结果存储到文件中 | | `--lh, --lhost` | 为 reverse shell 添加监听主机 | | `--lp, --lport` | 为 reverse shell 设置监听端口 | | `--hostname` | 解析 IP 地址对应的主机名 | | `--instance` | 要检查的实例类型 | | `--backdoor` | 查找后门植入 | | `--worm` | 启用特殊脚本执行 | | `--vuln` | 启用漏洞脚本执行 | | `--exposure` | 用于检测暴露文件 | | `--iot` | 用于检测 IoT 设备 | | `--miscellaneous` | 用于其他杂项检查 | | `--workflows` | 对目标运行工作流扫描 | | `-N, --network` | 用于网络扫描 | | `--timeout` | Web 请求的超时秒数(默认:10) | | `--probe` | 用于探测主机的 HTTP/HTTPS | | `-s, --spider` | 指定发现结果时要扫描的子网范围 | | `--list` | 列出可用的扫描器和检查 | | `--bar-style` | 进度条样式(默认 'smooth') | ## 法律免责声明 本工具仅供合法的安全评估、渗透测试和教育目的使用。请负责任地使用,并仅针对您拥有或获得明确测试权限的系统。 ## 许可证 [MIT 许可证](LICENSE) ## 贡献 欢迎贡献!请遵循标准的贡献指南来提交 issue 或 pull request。 **请持续关注更新,我们将不断完善 INtrack!**
标签:Blue Team, Python, 后端开发, 实时处理, 密码管理, 插件系统, 无后门, 空间测绘, 系统独立性, 网络安全, 逆向工具, 隐私保护