Nemo
Nemo是用来进行自动化信息收集的一个简单平台,通过集成常用的信息收集工具和技术,实现对内网及互联网资产信息的自动收集,提高隐患排查和渗透测试的工作效率,用Go语言完全重构了原Python版本。
已实现的功能
1、IP收集
- Masscan、Nmap端口扫描
- IP归属地(纯真离线数据)
- 自定义IP归属地、Service、蜜罐
2、域名收集
3、指纹信息
- WhatWeb
- HTTPX
- ScreenShot (调用chrome headless)
4、API接口 (需提供相应的Key)
5、Poc验证
6、团队在线协作
- [TODO]
7、其它
- 资产的统计、颜色标记与备忘录协作
- 基于RabbitMQ 消息中间件实现分布式任务
- Docker运行
- 所需环境:Mysql、Nmap、masscan、whatweb(可选)、python3及pocsuite3(可选)、Chrome等
Docker
mkdir nemo;tar xvf nemo_linux_amd64.tar -C nemo;cd nemo
docker build -t nemo/app:v2 .
docker run -it -d --name nemo_app -p 5000:5000 nemo/app:v2
正式使用建议独立VPS分布式部署。
Install
Tested on ubuntu18.04 LTS、macOS
Demo
默认监听端口为5000,首页请访问http://ip:5000/,默认密码nemo。
版本更新
- 2.1:2021-7-30,用Go完成对原python3版本的重构;
参考
jeffzh3ng:https://github.com/jeffzh3ng/fuxi
TideSec:https://github.com/TideSec/Mars