[ 渗透工具篇 ] EHole(棱洞)3.0安装部署及详解(linux & win)

这篇具有很好参考价值的文章主要介绍了[ 渗透工具篇 ] EHole(棱洞)3.0安装部署及详解(linux & win)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

🍬 博主介绍

👨‍🎓 博主介绍:大家好,我是 _PowerShell ,很高兴认识大家~
✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】
🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋
🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋
🙏作者水平有限,欢迎各位大佬指点,相互学习进步!

一、介绍

1、EHole简介

EHole是一款对资产中重点系统指纹识别的工具,在红队作战中,信息收集是必不可少的环节,如何才能从大量的资产中提取有用的系统(如OA、vpn、Weblogic…)。
EHole旨在帮助红队人员在信息收集期间能够快速从C段、大量杂乱的资产中精准定位到易被攻击的系统,从而实施进一步攻击。
这款工具是棱角安全社区联合出品,配合其漏洞总结,这款工具是在平时渗透中无意发现的,效果非常好。

2、项目地址

项目地址:

https://github.com/EdgeSecurityTeam/Ehole

社区地址:

https://forum.ywhack.com/bountytips.php?Vulnerability

该社区对常见web漏洞以及利用方法做了一个全面而详细的总结

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

二、下载go环境

需要使用go环境,我没有部署go环境,我先进行部署(我记得好像在使用go build他也会自动部署让你确认部署,我这里先进行部署了)

三、部署Ehole

1、linux安装部署Ehole

1.下载Ehole

https://github.com/EdgeSecurityTeam/EHole/releases

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

我这里下载了linux版本,我在kali里面演示一下

2.迁移到kali虚拟机

我下载到了本机解压了,移到kali虚拟机

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

如果你想在kali解压,解压命令

unzip Ehole3.0-linux.zip -d EHole

-d参数把文件解压到指定的目录下,没有就新建

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

3.验证部署成功

进入Ehole3.0-linux目录

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

执行如下命令,回显出帮助信息,则部署成功

./Ehole3.0-linux -h

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

2、windows安装部署Ehole

1.下载Ehole

https://github.com/EdgeSecurityTeam/EHole/releases

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

我这里下载了windows版本,我在本机演示一下

2.解压Ehole文件

下载解压

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

解压后的文件内容如下

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

3.验证部署成功

进入cmd

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

Ehole3.0-Win.exe -h

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

四、使用

在红队场景下首先对多个目标进行了资产收集,如同时几千上万个IP,EHole(棱洞)可以快速的从这些资产中获取重要的系统或者直接能 RCE 的系统。
EHole(棱洞)提供了两种指纹识别方式,可从本地读取识别
也可以从FOFA进行批量调用API识别(需要FOFA密钥),同时支持结果JSON格式输出。

1、参数介绍

-h    			帮助
-u string			目标网址
-t string			线程(默认为“ 100”)
-l string			基于本地文件探测
-json string		输出 json
-f string			FOFA搜索资产,支持IP和IP段。(192.168.1.1 | 192.168.1.0/24)
-fall string		FOFA批处理搜索IP
-fofa string		FOFA搜索资产,支持所有FOFA搜索语法。
-ftime string		FOFA超时(默认为“ 10”)
-log string		日志文件名(默认“ server.log”)

2、本地识别:

URL地址需带上协议,每行一个

Ehole3.0-Win.exe -l url.txt  

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

URL.txt文件格式:

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

3、FOFA识别:

注意:从FOFA识别需要配置FOFA 密钥以及邮箱,在config.ini内配置好密钥以及邮箱即可使用。
进入fofa.info获取自己的Email和Fofa_token
写入配置文件

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

支持单IP或IP段

Ehole3.0-Win.exe -f ip 
Ehole3.0-Win.exe -f ip段

4、结果输出:

结果输出至export.json文件

Ehole3.0-Win.exe -l url.txt -json export.json

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

生成的export.json如下

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

生成的export.json文件内容如下

ehole工具使用,轮播展示专栏,渗透工具篇,EHole,棱洞,指纹识别的工具,渗透测试

5、常用的几种扫描探测方法

url地址需要带上协议,每行一个,用于批量扫描

Ehole3.0-Win.exe -l url.txt 

支持单ip扫描或者ip段扫描,支持fofa接口,但是需要配置fofa邮箱和密钥

Ehole3.0-Win.exe -f 192.168.80.1/24 	 

结果输出到json文件中文章来源地址https://www.toymoban.com/news/detail-630027.html

Ehole3.0-Win.exe -l url.txt -json test.json 	

到了这里,关于[ 渗透工具篇 ] EHole(棱洞)3.0安装部署及详解(linux & win)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • windows、linux部署seata1.3.0

    前提:https://github.com/alibaba/spring-cloud-alibaba/wiki/版本说明 Spring Cloud Alibaba Spring Cloud Spring Boot Nacos Seata 2.2.7.RELEASE Spring Cloud Hoxton.SR12 2.3.12.RELEASE 2.0.3 1.3.0 背景:seata配合nacos使用,并开启nacos,nacos使用默认的namespace,mysql5.7   seata1.3.0下载地址: https://github.com/seata/seata/releases/

    2024年02月12日
    浏览(39)
  • spark3.3.0安装&部署过程

    为了防止不必要的报错,部署之前请务必从开头开始看,切勿跳过其中一个部署模式,因为每一个部署模式都是从上一个模式的配置上进行的 下载地址:https://archive.apache.org/dist/spark/ 本文所下载版本为: spark-3.3.0-bin-hadoop2 环境: hadoop-2.7.5 jdk1.8.0 Scala 所谓的Local模式,就是不需

    2023年04月20日
    浏览(79)
  • 内网渗透工具CobaltStrike使用教程详解

    经过前期的一系列铺垫,虚拟机等一切的安装和部署,都是为了今天的这个CobaltStrike做准备。如果你经常关注我,你可能会发现我这段时间更新的速度越来越频繁,而且都是一些有的没的,比如windows怎么显示后缀,虚拟机启动不了的解决办法等等,不是我遇到创作瓶颈了,也

    2023年04月09日
    浏览(41)
  • 内网渗透代理转发详解及工具介绍

    介绍一下个人网站 欢迎各位大佬光顾 http://www.sec0nd.top 在进行渗透测试时,getshell打点之后就要进行内网渗透了,那么为了更方便的进行横向移动,需要做代理转发。今天来了解下代理转发以及相关的工具。 代理有两种形式, 映射和转发 ,最终的表现形式均为代理 端口映射

    2024年02月11日
    浏览(49)
  • Linux系统安装部署MySQL完整教程(图文详解)

    前言:最近网上翻阅了大量关于Linux安装部署MySQL的教程,在自己部署的时候总是存在一些小问题,例如:版本冲突,配置失败和启动失败等等,功夫不负有心人,最后还是安装部署成功了,所以本篇博客记录了我是如何完整一步步的安装部署MySQL起来的,每一行代码都进行了

    2024年02月13日
    浏览(59)
  • 【Linux部署Docker安装步骤详解及问题解决】

    1、安装依赖环境,yum-utils 备注: 使用yum工具下载 yum是软件包管理工具 通过 执行 man yum 可以查看yum的帮助信息 2、设置镜像源,为yum源添加docker仓库位置 3、安装Docker ①:执行命令,提高软件安装速度(将软件包信息提前在本地缓存一份,用来提高搜索安装软件的速度) ②

    2024年02月11日
    浏览(32)
  • Kali Linux渗透测试技术详解_渗透测试入门

    知识点 1. Kali Linux是做渗透测试用的 2. 安装VMware Workstation虚拟机 3. 安装kali-linux系统 4. 基本用法-重新设置root密码 5 安装debian11系统-默认命令行模式登录 渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法,这个过程包括对系统的任何弱点、

    2024年02月13日
    浏览(52)
  • Linux安装部署并使用Redis(包含Redis Desktop Manager界面化工具)

    官方下载地址:Redis中文官方网站 提示:以下是本篇文章正文内容,下面案例可供参考 数据都在内存中,支持持久化,主要用作备份恢复; 除了支持简单的key-value模式,还支持多种数据结构的存储,比如5大数据类型: string、list、set、hash、zset等; 一般是作为 缓存数据库

    2024年02月14日
    浏览(40)
  • 用于黑客渗透测试的 21 个最佳 Kali Linux 工具

    如果你读过 Kali Linux 点评,你就知道为什么它被认为是最好的黑客渗透测试的 Linux 发行版之一,而且名副其实。它带有许多工具,使你可以更轻松地测试、破解以及进行与数字取证相关的任何其他工作。 它是道德黑客ethical hacker最推荐的 Linux 发行版之一。即使你不是黑客而

    2024年02月10日
    浏览(43)
  • Linux--用Docker部署开源建站工具——Halo,且实现个人博客公网访问--含Docker安装和定义

    我们是青年,不是畸人,不是愚人,应当给自己把幸福争过来 目录 ## 1.Halo 简介 ## 2.Docker 简介 ### 2.1 什么是 Docker #### 2.1.1 应用部署的环境问题 #### 2.1.2 Docker 解决依赖兼容问题 #### 2.1.3 Docker 解决操作系统差异 #### 2.1.4 小结--应用 Docker 缘由 ### 2.2 Docker 和虚拟机的区别 #### 2.2

    2024年04月26日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包