Planen von Recon-Skripten mit Docker

Jan 06 2023
Cronjobs sind nützlich, um Aufgaben so zu planen, dass sie automatisch zu einer bestimmten Zeit oder in einem bestimmten Intervall ausgeführt werden. In diesem Tutorial erfahren Sie, wie Sie einen Cronjob mit Docker für Aufklärungszwecke einrichten.

Cronjobs sind nützlich, um Aufgaben so zu planen, dass sie automatisch zu einer bestimmten Zeit oder in einem bestimmten Intervall ausgeführt werden. In diesem Tutorial erfahren Sie, wie Sie einen Cronjob mit Docker für Aufklärungszwecke einrichten.

Foto von Ran Berkovich auf Unsplash

Einführung

Fügen Sie zunächst die folgende Zeile zu Ihrer crontabDatei hinzu, um das cron.shSkript jede Minute auszuführen:https://crontab.guru/Dies ist eine nützliche Seite für Cron-Timings

* * * * * export $(xargs < /app/.env); /app/cron.sh >> /app/log/cron.log 2>&1

Fügen Sie als Nächstes in Ihrer docker-compose.ymlDatei die folgenden Zeilen hinzu, um den Speicherort Ihrer Umgebungsdatei anzugeben und die erforderlichen Verzeichnisse und Dateien zu erstellen:

version: "3.9"
services:
  recon:
    build: .
    env_file:
      - .env
    volumes:
      - ./recon:/app/recon
      - ./log:/app/log

FROM ubuntu:22.04
# Install prerequisites
RUN apt-get update && apt-get install -y \
    curl \
    unzip \
    dnsutils \
    cron
RUN mkdir /app/
WORKDIR /app/
COPY ./ /app/

RUN mkdir -p /app/log/
RUN touch /app/log/cron.log

RUN cp /app/cronjob /etc/cron.d/cronjob
RUN chmod 644 /etc/cron.d/cronjob
RUN crontab /etc/cron.d/cronjob

RUN chmod +x /app/recon.sh

# Creating entry point for cron 
CMD ["cron", "-f"]

docker-compose up -d
tail -n0 -f ./log/cron.log

Beispiele:

  • Subdomain Takeover-Tools wie MX Takeover
  • WP-Scan-Automatisierung
  • Subdomain-Aufzählung
  • Netzwerküberwachung
  • Ablaufüberwachung von SSL-Zertifikaten
  • Automatische Burp Suite-Scans
  • Regelmäßige Scans nach sensiblen Daten

Es gibt viele Tools, die direkt von der Automatisierung in einem Cronjob profitieren. Deshalb hoffe ich, bald mein Aufklärungsskript auf Github veröffentlichen zu können, an dem ich gearbeitet habe. Es wird eine anständige Menge von dem enthalten, was ich hier erwähne, aber es konzentriert sich mehr auf Web-Pentesting als auf Netzwerk-Pentesting.

Mein Twitter:https://twitter.com/adamjsturge

The Grey Area ist eine Sammlung großartiger Beiträge zu Cybersicherheit und Informatik. Die besten Artikel werden in einem wöchentlichen Newsletter hervorgehoben, der jeden Mittwoch verschickt wird. Um Updates zu erhalten, wann immer The Grey Area einen Artikel veröffentlicht, besuchen Sie unsere Twitter-Seite @TGAonMedium .