KITT 2.0 إطار عمل اختبار الاختراق
تم تطوير إطار عمل اختبار الاختراق KITT كحل مفتوح المصدر لمختبرّي الاختراق والمبرمجين على حدٍ سواء لتجميع الأدوات التي يستخدمونها مع ما يعرفونه في مشروع مفتوح المصدر.
باستخدام KITT، يمكن للمستخدمين الوصول بسهولة إلى قائمة من الأدوات شائعة الاستخدام في مهنتهم، وكلها مفتوحة للتعديل في الكود المصدري.
تحذير: لم يعد هذا المشروع قيد التحديث وقد لا تتوافق بعض ميزات التثبيت مع إصدارات Kali 2020+! استخدم Kali 2019 لأسهل تثبيت أو انتقل إلى KITT-Lite.
إذا كنت تفضل أداة سطر أوامر (CLI) على أداة واجهة رسومية (GUI)، فإن KITT Lite، وهي أداة أخف وأكثر تقدمًا لسطر الأوامر، يمكن العثور عليها هنا
الميزات
OSINT
- FOCA - بصمة المؤسسات باستخدام الأرشيفات المجمعة
- Google Dorks List - قائمة مخصصة لـ Google Dorks
- recon-ng - إطار عمل الاستطلاع على الويب
- fbi_master - أداة معلومات فيسبوك
- Autosploit - أداة استغلال جماعي آلي
- net-creds.py - متشمم بيانات اعتماد حركة مرور الشبكة
- Domainsticate - أداة تعداد نطاقات مخصصة
- Shodan Search - أداة بحث سريعة في Shodan
- PhoneInfoga - أداة استخبارات لأرقام الهواتف (OSINT)
- sonar.py - مرسل بريد إلكتروني جماعي
- blackeye - أداة تصيد صفحات الويب
- SET - مجموعة أدوات الهندسة الاجتماعية
الاستغلال
- Metasploit - إطار عمل الاستغلال
- LM Exploit for Windows - استغلال إقلاع USB مخصص لأوبونتو
- Unplug.sh - برنامج نصي لتحرير ملف hosts
- Cisco_E4200_vuln.py - ثغرة أمنية في راوتر Cisco
- Redis-Server-Exploit.py - ثغرة أمنية في خادم Redis
- Payloads - صدفات ويب بلغة PHP، برامج نصية لـ P4wnP1 ALOA HID
- OWASP-ZSC - مشفر للحمولة (Payload)
التعداد
- BIOS_UBTU_Rooter.sh - استغلال إقلاع USB مخصص لأوبونتو
- LinEnum - أداة تعداد شل لينكس
- Linux - استغلالات لينكس وبرامج نصية للتعداد
- Mimikatz_trunk - أداة استغلال بعدي لويندوز
- mysql - استغلالات MSQL وبرامج نصية للتعداد
- passwd_backdoor.sh - استغلال باب خلفي مخصص لكلمة المرور للاستغلال البعدي
- pspy - ماسح العمليات للينكس
- windows-privesc-check - برامج نصية لرفع الصلاحيات على ويندوز
- Windows-Privlege-Escalation - برامج نصية لرفع الصلاحيات على ويندوز
كسر كلمات المرور
- append_num.py - يُلحق نطاق الأرقام 0-99 بأي قائمة كلمات
- burpsuite - ماسح ثغرات تطبيقات الويب
- decoders - موقع مشهور لفك تشفير التشفير
- ROT_Decrypt - أداة القوة العمياء لشيفرة ROT
اختراق الشبكات
- Airsuite-ng - مجموعة برامج مع كاشف، متشمم حزم، أداة كسر WEP وWPA/WPA2-PSK وأداة تحليل
- Wash & Reaver - أدوات كسر WPS
- Wifite2 - أداة تدقيق الشبكات
- Ettercap - مجموعة هجمات الوسيط (MiTM)
- Fluxion - مجموعة هجمات الوسيط (MiTM)
- Airgeddon - أداة تدقيق الشبكات
- WiFi-Pumpkin - أداة انتحال نقطة الوصول بواجهة رسومية (GUI)
استغلال إنترنت الأشياء (IoT)
- HomePwn - إطار عمل استغلال إنترنت الأشياء
- PentBox - أداة إعداد HoneyPot
- Spooftooph - انتحال البلوتوث (BT)
- BtVerifier - مدقق قناة Rfcomm
اختراق الأجهزة
- Android Rootkits - HiddenSMSTracker و NewKingroot
- MouseJack - مختطف لوحة المفاتيح والفأرة عبر البلوتوث
- Keyloggers - Winupdate, kidlogger (ويندوز) و staffcounter (لينكس)
- Digispark Tools - محول Duck2Spark لأجهزة Digispark
- GPIO_CTL - متحكم GPIO مخصص لـ RPi
أمن النظام
- MAC_changer - مزيف عنوان MAC
- ssh_port_randomizer - مبدّل منفذ SSHD
- ssh rsa_key generator - مولد مفاتيح RSA
- proxy router - موجه بروكسي لحركة المرور
- ssh_encryption - تحسين بروتوكولات أمان SSHD
- static IP setter - يحدد عنوان IP ثابت للجهاز
- Fail2ban Configurations - مدقق بروتوكول Fail2ban
متنوع
- File Backup - أداة النسخ الاحتياطي للملفات
- IRCssi - أداة IRC لسطر الأوامر
البدء
تحذير: تم تطوير واختبار KITT على Kali Linux لـ RPi، لم أضف دعمًا لأي توزيعة أخرى حتى الآن ولكني أخطط لذلك في المستقبل القريب.
للبدء، قم بتشغيل ./KITT_INSTALLER.sh لتثبيت جميع المكتبات الضرورية وتهيئة استخدام PATH.
اتبع جميع التعليمات في المثبت ببساطة.
إذا كنت لا ترغب في تثبيت KITT كاسم مستعار، فقم ببساطة بتشغيل python3 lib_install.py أو ./lib_install.py لتثبيت المكتبات الضرورية
الاستخدام
لبدء الإطار، اكتب KITT2 ونفذ في الطرفية.
إخلاء مسؤولية قانوني
استخدام KITT و/أو الأدوات المثبتة مع KITT لمهاجمة أهداف دون موافقة متبادلة مسبقة يعتبر غير قانوني. تقع مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية على عاتق المستخدم النهائي. لا يتحمل المطورون أي مسؤولية ولا يكونون مسؤولين عن أي سوء استخدام أو ضرر يسببه هذا البرنامج.
بني باستخدام
- RPi 3B+ - حاسوب دقيق طورته مؤسسة Raspberry Pi
- Kali Linux - نظام تشغيل لاختبار الاختراق طورته Offensive Security
- GitHub - هذا الموقع!
المؤلفون
الترخيص
هذا المشروع مرخص بموجب رخصة GNU العامة العامة الإصدار 3 - راجع ملف LICENSE للتفاصيل
الشكر والتقدير
جميع الاعتمادات تُمنح لمؤلفي ومساهمي الأدوات المستخدمة في هذا البرنامج