3XPL0IT/ Tutorials /Linux / Kali /Bash Scripting for Pentesters

Bash Scripting for Pentesters

Automate your recon and exploitation workflow with custom bash scripts for scanning and enumeration.

Linux / Kali Beginner ⏱ 35 min braucht: Linux-Shell, nmap, ein Netz das dir gehört
Nur im eigenen Labor oder mit schriftlicher Erlaubnis. Die Texte hier sind Ausbildung — kein Freibrief, fremde Systeme anzufassen.

Bash für Pentests — recon, das du wiederholen kannst

Gute Tester tippen denselben Dreizeiler nicht dreimal. In diesem Guide baust du kleine, lesbare Skripte für Aufklärung in einem Netz, das dir gehört: Scope aus Datei, saubere Logs, kein Blindfeuer.

Jedes Skript bekommt einen Scope. Ohne Liste keine Pakete.

Grundregeln

#!/usr/bin/env bash
set -euo pipefail

SCOPE="${1:-scope.txt}"
OUT="out/$(date +%F)"
mkdir -p "$OUT"

while read -r host; do
  [[ -z "$host" || "$host" =~ ^# ]] && continue
  echo "[*] $host"
  nmap -Pn -sV --top-ports 100 -oA "$OUT/nmap-$host" "$host"
done < "$SCOPE"

Was sich wirklich lohnt zu automatisieren

  1. Scope laden und validieren (IP, CIDR, Hostname — Rest verwerfen).
  2. Portscan in Wellen: erst top ports, dann nachziehen, was offen war.
  3. HTTP-Fingerprinting nur auf gefundenen 80/443/8080, nicht auf alles.
  4. Zusammenfassung: eine summary.md mit Host → Ports → Titel.

Was sich nicht lohnt: ein 2000-Zeilen-Framework, das niemand außer dir anfasst.

Enumeration, die nicht nervt

probe_http() {
  local host="$1" port="$2"
  curl -ksI --max-time 8 "https://${host}:${port}/" \
    | tr -d '\r' \
    | awk 'BEGIN{print "## '"$host:$port"'"} /^HTTP|^Server:|^X-/' \
    >> "$OUT/http.txt"
}

Kleine Funktionen, klare Namen, eine Datei pro Zweck. Morgen verstehst du sie noch.

Typische Fallen

Mini-Übung

Nimm drei Labor-Hosts. Schreib ein Skript, das:

Wenn das in unter 40 Zeilen läuft und du es in sechs Monaten noch liest, ist das der Standard.

Nächster Schritt

Packe die Skripte in ein privates Repo, eine README mit Scope-Format, und einen make recon. Das ist der Kern einer wiederholbaren Methodik — nicht ein einzelner One-Liner aus einem Forum.