uniscan

Kalilinux
この記事は約4分で読めます。

uniscanは、Webアプリケーションに対して情報収集・脆弱性検査を行うツールです

‘uniscan’ がCLI版、 ‘uniscan-gui’ がGUI版です。(ラズパイ5版のKaliメニューには後者のみ登録されていますが前者もバンドルされています。)

開発言語はperlで、下記は主な機能です。

分類主な内容
InformationWebサイトの情報収集
Discoveryファイル・ディレクトリ等の探索
Static静的な脆弱性チェック
Dynamic動的な脆弱性チェック
VulnerabilitySQL Injection、XSSなどの検査
FingerprintWebサーバー等の指紋採取

CLI版

CLI版は、 ‘uniscan’ です。

Kaliメニューには登録されていませんがプリインストールされています。

which uniscan

実行

実行には ‘sudo’ が必要です

実行例1

左のラズパイ5から、右のラズパイ4Bをスキャンしています。
Raspberrt pi 5 $ 4B

sudo uniscan

最下段にスキャン結果の保存先が表示されています。保存先のディレクトリは ‘/usr/share/uniscan/’ です。

/usr/share/uniscan

ヘルプ

uniscan --help

主なスキャン項目設定オプション

オプションチェック項目目的性質
-qCheck Directoryディレクトリ探索Discovery
-wCheck Filesファイル探索Discovery
-eCheck /robots.txtrobots.txt確認Information
-dDynamic tests動的な脆弱性検査Vulnerability
-sStatic tests静的な脆弱性検査Vulnerability
-rStress testsサーバー負荷試験Stress
-gWeb FingerprintWebアプリ識別Fingerprinting
-jServer FingerprintWebサーバー識別Fingerprinting

下記は、オプション ‘-qweds’ を実行した結果です。(一部のみ表示してます。)

sudo perl ./uniscan.pl

GUI版

GUI版は、 ‘uniscan-gui’ です。

kali ー 01-Reconnaissance ー Web Scanning ー uniscan-gui

にありますが、これを選択するとGUが立ち上がりますがそのままでは動きません。

uniscan-gui

動かない理由は “sudo” 宣言をしてないからです。(つまり予め自分がroot権限を持っていれば多分動きます)

準備

‘sudo’ 宣言を付けて起動します。(sudo無しでは、ウインドウは立ち上がりますが動きません)

上記コマンドで、GUIウインドウが立ち上がりますが下記アラームが出て止まりました。

sudo uniscan-gui

‘xterm’ が足りないと出ていますので、この表示が出た場合は ‘xterm’ をインストールする必要があります。

xterm : X Window用の端末エミュレータです(kaliのデフォルトのターミナルとは別のターミナルです)

xtermのインストール

下記コマンドでインストールします。

install xterm

インストール後、 ‘which xterm’ で存在確認。

which xterm

実際にターミナルを起動させてみます。

xterm

新しいターミナルウインドウが開きます。

起動

再度、下記コマンドで起動します。

GUIが立ち上がります。

sudo uniscan-gui

設定

settings

ターゲットサイトの入力

最上段でURLを入力します。

スキャン項目の選定

項目にチェックしていきます。

チェック項目目的性質
Check Directoryディレクトリ探索Discovery
Check Filesファイル探索Discovery
Check /robots.txtrobots.txt確認Information
Dynamic tests動的な脆弱性検査Vulnerability
Static tests静的な脆弱性検査Vulnerability
Stress testsサーバー負荷試験Stress
Web FingerprintWebアプリ識別Fingerprinting
Server FingerprintWebサーバー識別Fingerprinting

スキャン

‘Start scan’ ボタンで実行されます。

実行中は下図のように実行状況が表示されます。

但し、実行が一瞬で終了する場合がありその場合は何も実行されていないように見えることがあります。(でも実は既に実行が終了していますので画面の変化が無いように見えます)

result

ログ表示

‘Open log file’ ボタンで、別窓でログファイルが開きます。

log

過去のスキャン結果が全て順に表示されます。

まとめ

Webアプリケーションの検査ツール ‘uniscan’ (CLI版)と、 ‘uniscan-gui’ (GUI版)でした。

本当は「やられサーバ」を構築しておいてそれをターゲットにすれば良いのですが、これはまた後日の宿題としておきます。

注意事項としては、Uniscanは比較的古いツールなので、現在のWebアプリケーションに対しては検出能力・対応状況に限界があります

したがって、Uniscanで “脆弱性なし” = “Webサイトが安全” ではありません。

Webサイトを監査(脆弱性スキャン・偵察)する類縁のツールとしては、 WhatWeb、Nmap 、Ffuf、Feroxbuster、Nuclei、Wappalyzer、Nikto、WPScan、Burp Suiteなどが多数ありますので、これらを組み合わせます。

コメント

タイトルとURLをコピーしました