Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jok3r — Jok3r v3 BETA 2 - إطار أتمتة اختبار الاختراق للشبكات والويب | Kitploit
أدوات/GitHubGitHub/koutto/jok3r
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - إطار أتمتة اختبار الاختراق للشبكات والويب

1.1k2524منذ 7 سنواتتمت المراجعة من قبل Kitploit
عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

.. raw:: html

Jok3r v3 beta

.. image:: ./pictures/logo.png

.. raw:: html



.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

إطار عمل أتمتة اختبار الاختراق للشبكات والويب

www.jok3r-framework.com

تحذير: لا يزال المشروع في الإصدار 3 بيتا. لا يزال قيد التطوير النشط وقد توجد أخطاء.

تجري العديد من الاختبارات: انظر https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. الأفكار وتقارير الأخطاء والمساهمات مرحب بها!

.. contents:: :local: :depth: 1

============= نظرة عامة

Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبر الاختراق في اختبارات أمان البنية التحتية للشبكة والويب الصندوق الأسود.

الهدف هو توفير أكبر قدر ممكن من الوقت أثناء اختبارات الاختراق للشبكة/الويب من خلال أتمتة أكبر عدد ممكن من اختبارات الأمان لتحديد نقاط الضعف السهلة بسرعة، ثم قضاء المزيد من الوقت في الأمور الأكثر إثارة وتعقيدًا!

يعتمد على ملاحظة وجود العديد من الأدوات/البرامج النصية مفتوحة المصدر للاختراق (من مصادر متعددة) تستهدف خدمات الشبكة الشائعة المتاحة، والتي تسمح بأداء مهام مختلفة من بصمات الأصابع إلى الاستغلال. لذلك، فإن فكرة Jok3r هي الجمع بين هذه الأدوات مفتوحة المصدر بطريقة ذكية للحصول على النتائج الأكثر صلة.

============= الميزات

إدارة صندوق أدوات اختبار الاختراق

  • اختيار الأدوات: تجميع أكثر من 50 أداة وبرنامج نصي مفتوح المصدر، من مصادر متعددة.
  • قائم على Docker: تطبيق معبأ في صورة Docker تعمل بنظام Kali OS، متوفرة على Docker Hub.
  • جاهز للاستخدام: جميع الأدوات والتبعيات مثبتة، فقط اسحب صورة Docker وشغل حاوية جديدة.
  • تحديثات سهلة: حافظ بسهولة على تحديث صندوق الأدوات بالكامل بتشغيل أمر واحد فقط.
  • تخصيص سهل: أضف/أزل الأدوات بسهولة من ملف تكوين بسيط.

تقييم أمان البنية التحتية للشبكة

  • خدمات مدعومة كثيرة: استهداف معظم خدمات TCP/UDP الشائعة (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC, إلخ).
  • الجمع بين قوة الأدوات: يتم تنفيذ كل فحص أمان بواسطة أداة من صندوق الأدوات. يتم تنفيذ الهجمات من خلال تسلسل الفحوصات الأمنية.
  • إدراك السياق: يتم اختيار فحوصات الأمان وتكييفها وفقًا لسياق الهدف (أي التقنيات المكتشفة، وبيانات الاعتماد، ونقاط الضعف، إلخ).
  • الاستطلاع: بصمات أصابع تلقائية (كشف المنتج) للخدمات المستهدفة.
  • البحث عن CVE: عند اكتشاف أسماء المنتجات وإصداراتها، يتم إجراء بحث عن نقاط الضعف في قواعد بيانات CVE عبر الإنترنت (باستخدام Vulners و CVE Details).
  • فحص الثغرات الأمنية: تحقق تلقائيًا من نقاط الضعف الشائعة وحاول القيام ببعض الاستغلالات (auto-pwn).
  • هجوم القوة الغاشمة: تحقق تلقائيًا من بيانات الاعتماد الافتراضية/الشائعة على الخدمة وقم بهجوم القاموس إذا لزم الأمر. يتم تحسين قوائم الكلمات وفقًا للخدمات المستهدفة.
  • اختبار ما بعد المصادقة: قم تلقائيًا ببعض فحوصات ما بعد الاستغلال عند العثور على بيانات اعتماد صالحة.

تقييم أمان الويب

  • تركيز كبير على HTTP: أكثر من 60 فحص أمان مختلف يستهدف HTTP مدعوم حاليًا.
  • كشف تقنيات الويب: يتم تشغيل محرك بصمات الأصابع المستند إلى Wappalyzer قبل فحوصات الأمان، مما يسمح بكشف: لغة البرمجة، الإطار، مكتبة JS، نظام إدارة المحتوى، خادم الويب والتطبيقات.
  • استغلال الخادم: قم تلقائيًا بفحص و/أو استغلال نقاط الضعف الأكثر خطورة (مثل RCE) على خوادم الويب والتطبيقات (مثل JBoss, Tomcat, Weblogic, Websphere, Jenkins, إلخ).
  • فحص ثغرات نظام إدارة المحتوى: قم تلقائيًا بتشغيل ماسحات الثغرات الأمنية على أنظمة إدارة المحتوى الأكثر شيوعًا (Wordpress, Drupal, Joomla, إلخ).

قاعدة البيانات المحلية وإعداد التقارير

  • قاعدة بيانات محلية: يتم تنظيم البيانات المتعلقة بالأهداف حسب المهام (مساحات العمل) في قاعدة بيانات Sqlite محلية يتم تحديثها أثناء اختبارات الأمان.
  • واجهة تفاعلية تشبه Metasploit: الوصول إلى قاعدة البيانات من خلال واجهة تفاعلية تحتوي على عدة أوامر مدمجة.
  • استيراد الأهداف من Nmap: أضف أهدافًا إلى مهمة إما يدويًا أو عن طريق تحميل نتائج Nmap.
  • استيراد الأهداف من Shodan: أضف أهدافًا إلى مهمة يدويًا من shodan (تحتاج مفتاح API shodan).
  • الوصول إلى جميع النتائج: يتم تخزين جميع مخرجات فحوصات الأمان وبيانات الاعتماد المكتشفة ونقاط الضعف في قاعدة البيانات ويمكن الوصول إليها بسهولة.
  • إعداد التقارير: قم بإنشاء تقارير HTML كاملة مع ملخص الأهداف ولقطات شاشة الويب وجميع نتائج اختبارات الأمان.

============ العروض التوضيحية

  • مثال 1: فحص خدمة JAVA-RMI (JMX):

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • مثال 2: فحص موقع Joomla:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ الهندسة المعمارية

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: هندسة Jok3r

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: مخطط انسيابي لـ Jok3r

============ التثبيت

هام: الطريقة الموصى بها لاستخدام Jok3r هي عن طريق سحب صورة Docker حتى لا تضطر للقلق بشأن مشكلات التبعيات وتثبيت أدوات الاختراق المختلفة لصندوق الأدوات. يتم اختبار كل شيء من حاوية Docker المتوفرة على Docker Hub!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

صورة Docker متوفرة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. تعتمد في البداية على صورة Kali Linux الرسمية لـ Docker (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker

  1. سحب صورة Jok3r Docker:

    .. code-block:: console

    root@kitploit:~
     sudo docker pull koutto/jok3r
    
  2. تشغيل حاوية Docker جديدة:

    .. code-block:: console

    root@kitploit:~
     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

ملاحظات:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix مطلوب لتتمكن من بدء تطبيق واجهة المستخدم الرسومية من حاوية Docker (مثل فتح متصفح الويب لقراءة التقارير). يتطلب تشغيل xhost +local:root على المضيف.

  • --shm-size 2g يُستخدم لزيادة حجم الذاكرة المشتركة، وهو مطلوب لتجنب تعطل متصفح الويب عند قراءة التقارير من حاوية Docker.

  • --net=host مطلوب لمشاركة واجهة المضيف. وهو ضروري للاتصالات العكسية (مثل Ping إلى الحاوية عند اختبار RCE، الحصول على شل عكسي).

  1. لإعادة تشغيل حاوية متوقفة:

    .. code-block:: console

    root@kitploit:~
     sudo docker start -i jok3r-container
    
  2. لفتح واجهات طرفية متعددة داخل الحاوية:

    .. code-block:: console

    root@kitploit:~
     sudo docker exec -it jok3r-container bash
    

============ التحديث

لتحديث، فقط اسحب أحدث صورة Docker من Docker Hub وشغل حاوية جديدة من هذه الصورة الجديدة:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

ملاحظة: بالطبع، يمكنك استرداد قاعدة البيانات المحلية local.db (مع مهامك وأهدافك المحفوظة...) من حاوية قديمة باستخدام الأمر sudo docker cp.

==================== أمثلة سريعة للاستخدام

إدارة صندوق أدوات اختبار الاختراق

  • عرض جميع الأدوات في صندوق الأدوات:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all
  • تثبيت جميع الأدوات في صندوق الأدوات (تم بالفعل في حاوية Docker):

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --auto
  • تحديث جميع الأدوات في صندوق الأدوات مع المطالبة في كل مرة للتحقق من التحديث:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all
  • تحديث جميع الأدوات في صندوق الأدوات دون أي مطالبة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --auto

المعلومات

  • سرد الخدمات المدعومة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services
  • عرض فحوصات الأمان لخدمة معينة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks <service>
  • عرض ملفات الهجوم المدعومة لخدمة معينة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --attack-profiles <service>
  • عرض المنتجات المدعومة لجميع الخدمات:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --products

اختبار الأمان

إنشاء مهمة جديدة في قاعدة البيانات المحلية:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] تمت إضافة مهمة "mayhem" بنجاح
[*] المهمة المحددة الآن هي mayhem

jok3rdb[mayhem]> 

هدف واحد:

  • تشغيل جميع فحوصات الأمان ضد عنوان URL في الوضع التفاعلي وإضافة النتائج إلى مهمة "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • تشغيل فحوصات الأمان ضد خدمة MS-SQL (بدون تفاعل المستخدم) وإضافة النتائج إلى المهمة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • تشغيل فقط فحوصات الأمان "recon" و "vulnscan" ضد خدمة FTP وإضافة النتائج إلى المهمة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

أهداف متعددة:

  • البحث فقط عن "الانتصارات السهلة" (ثغرات خطيرة وسهلة الاستغلال) على جميع الخدمات المسجلة في مهمة "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --profile red-team --fast
  • تشغيل جميع فحوصات الأمان ضد جميع الخدمات في المهمة المحددة وتخزين النتائج في قاعدة البيانات:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --fast
  • تشغيل فحوصات الأمان فقط ضد خدمات FTP التي تعمل على المنافذ 21/tcp و 2121/tcp من المهمة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
  • تشغيل فحوصات الأمان فقط ضد خدمات FTP التي تعمل على المنافذ 2121/tcp وجميع خدمات HTTP على 192.168.1.42 من المهمة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"

الوصول إلى قاعدة البيانات وإعداد التقارير

  • تحديد مهمة:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission mayhem

[*] المهمة المحددة الآن هي mayhem
  • استيراد المضيفين/الخدمات من نتائج Nmap (XML) إلى نطاق المهمة:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml
  • استيراد المضيفين/الخدمات من نتائج Shodan (ip) إلى نطاق المهمة:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> shodan ip
  • عرض الخدمات والمضيفين والمنتجات المكتشفة وبيانات الاعتماد المسجلة في المهمة المحددة:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
  • البحث عن سلسلة في نتائج الفحوصات في المهمة المحددة:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results --search '<search_string>'
  • عرض نقاط الضعف المكتشفة تلقائيًا من مخرجات الفحوصات في المهمة المحددة (تجريبي):

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> vulns
  • إنشاء تقرير HTML للمهمة المحددة:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

====================== مثال نموذجي للاستخدام

تبدأ اختبار اختراق مع عدة خوادم في النطاق. إليك مثال نموذجي لاستخدام JoK3r:

  1. تقوم بتشغيل فحص Nmap على الخوادم في النطاق.

  2. تقوم بإنشاء مهمة جديدة (لنقل "mayhem") في قاعدة البيانات المحلية:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] تمت إضافة مهمة "mayhem" بنجاح
[*] المهمة المحددة الآن هي mayhem

jok3rdb[mayhem]> 

3. تقوم باستيراد نتائج فحص Nmap إلى قاعدة البيانات:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml

4. يمكنك بعد ذلك الحصول على نظرة عامة سريعة على جميع الخدمات والمضيفين في النطاق، وإضافة بعض التعليقات، وإضافة بعض بيانات الاعتماد إذا كان لديك بالفعل بعض المعرفة حول الأهداف (اختبار اختراق الصندوق الرمادي)، وهكذا.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> hosts

[...]

jok3rdb[mayhem]> services

[...]

5. الآن، يمكنك تشغيل فحوصات الأمان ضد بعض الأهداف في النطاق. على سبيل المثال، إذا كنت تريد تشغيل فحوصات ضد جميع خدمات Java-RMI في النطاق، يمكنك تشغيل الأمر التالي:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast

6. يمكنك عرض النتائج الكاملة من فحوصات الأمان إما مباشرة عند تشغيل الأدوات أو لاحقًا من قاعدة البيانات باستخدام الأمر التالي:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results

7. في أي لحظة، من الممكن عرض البيانات المستخرجة تلقائيًا من مخرجات فحوصات الأمان، أي المنتجات المكتشفة وبيانات الاعتماد ونقاط الضعف.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> products

[...]

jok3rdb[mayhem]> creds

[...]

jok3rdb[mayhem]> vulns

[...]

8. في أي لحظة، يمكنك إنشاء تقرير HTML مع ملخص لجميع الأهداف في نطاق المهمة، ولقطات شاشة لصفحات الويب لخدمات HTTP، والمخرجات الكاملة لجميع فحوصات الأمان التي تم تشغيلها:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

================== التوثيق الكامل

كتابة التوثيق قيد التقدم...

===================================== الخدمات المدعومة وفحوصات الأمان

تم التحديث في: 12/07/2019

العديد من الفحوصات لا تزال بحاجة إلى التنفيذ ويجب إضافة خدمات!! عمل قيد التقدم...

  • AJP (الافتراضي 8009/tcp)_
  • FTP (الافتراضي 21/tcp)_
  • HTTP (الافتراضي 80/tcp)_
  • Java-RMI (الافتراضي 1099/tcp)_
  • JDWP (الافتراضي 9000/tcp)_
  • MSSQL (الافتراضي 1433/tcp)_
  • MySQL (الافتراضي 3306/tcp)_
  • Oracle (الافتراضي 1521/tcp)_
  • PostgreSQL (الافتراضي 5432/tcp)_
  • RDP (الافتراضي 3389/tcp)_
  • SMB (الافتراضي 445/tcp)_
  • SMTP (الافتراضي 25/tcp)_
  • SNMP (الافتراضي 161/udp)_
  • SSH (الافتراضي 22/tcp)_
  • Telnet (الافتراضي 21/tcp)_
  • VNC (الافتراضي 5900/tcp)_

AJP (الافتراضي 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| الاسم                  | الفئة        | الوصف                                                                     | الأداة المستخدمة  |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon             | recon        | استطلاع باستخدام نصوص Nmap AJP                                            | nmap              |
| tomcat-version         | recon        | بصمة إصدار Tomcat من خلال AJP                                             | ajpy              |
| vulners-lookup         | vulnlookup   | البحث عن نقاط الضعف على Vulners.com (يتطلب اسم المنتج+الإصدار)             | vulners-lookup    |
| cvedetails-lookup      | vulnlookup   | البحث عن نقاط الضعف على Cvedetails.com (يتطلب اسم المنتج+الإصدار)          | cvedetails-lookup |
| default-creds-tomcat   | defaultcreds | التحقق من بيانات الاعتماد الافتراضية لمدير تطبيق Tomcat من خلال AJP       | ajpy              |
| deploy-webshell-tomcat | exploit      | نشر webshell على Tomcat من خلال AJP وسرد التطبيقات                        | ajpy              |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+

FTP (الافتراضي 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| الاسم              | الفئة        | الوصف                                                                     | الأداة المستخدمة  |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon        | recon        | استطلاع باستخدام نصوص FTP الخاصة بـ Nmap                                   | nmap              |
| ftpmap-scan       | vulnscan     | تحديد برنامج/إصدار خادم FTP والتحقق من الثغرات المعروفة                     | ftpmap            |
| vulners-lookup    | vulnlookup   | البحث عن نقاط الضعف على Vulners.com (يتطلب اسم المنتج+الإصدار)              | vulners-lookup    |
| cvedetails-lookup | vulnlookup   | البحث عن نقاط الضعف على Cvedetails.com (يتطلب اسم المنتج+الإصدار)            | cvedetails-lookup |
| default-creds     | defaultcreds | التحقق من بيانات الاعتماد الافتراضية/الشائعة على خادم FTP                    | hydra             |
| bruteforce-creds  | bruteforce   | هجوم القوة الغاشمة لحسابات FTP                                              | hydra             |
| ftp-dirlisting    | postexploit  | سرد الدلائل/الملفات على خادم FTP (maxdepth=4)                              | lftp              |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+

HTTP (الافتراضي 80/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------++------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

| الاسم | الفئة | الوصف | الأداة المستخدمة | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | استطلاع باستخدام سكربتات Nmap HTTP | nmap | | load-balancing-detection | recon | كشف موازن التحميل HTTP | halberd | | waf-detection | recon | تحديد وتصنيف منتجات WAF التي تحمي الموقع | wafw00f | | waf-detection2 | recon | تحديد وتصنيف منتجات WAF التي تحمي الموقع | identifywaf | | cloudmare-recon | recon | أداة الحصول على عنوان IP الحقيقي لـ CloudFlare | cloudmare | | fingerprinting-multi-whatweb | recon | تحديد أنظمة إدارة المحتوى ومنصات التدوين ومكتبات JS وخوادم الويب | whatweb | | fingerprinting-appserver | recon | تحديد بصمة خادم التطبيقات (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | كشف WebDAV على خادم الويب | metasploit | | fingerprinting-multi-wig | recon | تحديد بصمة العديد من أنظمة إدارة المحتوى وخوادم الويب/التطبيقات | wig | | fingerprinting-cms-cmseek | recon | كشف نظام إدارة المحتوى (أكثر من 130 مدعومًا)، كشف الإصدار على Drupal، فحص متقدم على Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | تحديد دقيق لإصدارات أنظمة إدارة المحتوى (بناءً على مجاميع اختبارية للملفات) | fingerprinter | | fingerprinting-drupal | recon | تحديد بصمة Drupal 7/8: تعداد المستخدمين والعقد والملفات الافتراضية والوحدات والسمات | drupwn | | fingerprinting-domino | recon | تحديد بصمة برنامج IBM/Lotus Domino | domiowned | | crawling-fast | recon | الزحف السريع على الموقع وتحليل الملفات/الدلائل المثيرة للاهتمام | dirhunt | | crawling-fast2 | recon | الزحف على الموقع واستخراج عناوين URL والملفات والاستخبارات ونقاط النهاية | photon | | vulners-lookup | vulnlookup | بحث عن الثغرات (لغة، إطار عمل، مكتبة JS، نظام إدارة محتوى، خادم، خادم تطبيقات) على Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | بحث عن الثغرات (لغة، إطار عمل، مكتبة JS، نظام إدارة محتوى، خادم، خادم تطبيقات) على Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | التحقق من وجود بيانات اعتماد افتراضية على واجهات ويب مختلفة | changeme | | default-creds-appserver | defaultcreds | التحقق من وجود بيانات اعتماد افتراضية/شائعة على خوادم التطبيقات | web-brutator | | ssl-check | vulnscan | التحقق من تكوين SSL/TLS | testssl | | headers-analysis | vulnscan | التحقق من رؤوس HTTP | h2t | | vulnscan-multi-nikto | vulnscan | التحقق من وجود ثغرات/تكوينات خاطئة متعددة على الويب | nikto | | webdav-scan-davscan | vulnscan | مسح HTTP WebDAV | davscan | | webdav-internal-ip-disclosure | vulnscan | التحقق من كشف عنوان IP داخلي عبر WebDAV | metasploit | | webdav-website-content | vulnscan | كشف خوادم الويب التي تفصح عن محتواها عبر WebDAV | metasploit | | http-put-check | vulnscan | كشف دعم طريقة PUT الخطيرة في HTTP | metasploit | | apache-optionsbleed-check | vulnscan | اختبار ثغرة Optionsbleed في Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | كشف ما إذا كان خادم الويب معرضًا لثغرة Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | مسح ثغرة كشف اسم الملف القصير (8.3) في IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | التحقق من كشف عنوان IP داخلي في IIS | metasploit | | tomcat-user-enum | vulnscan | تعداد المستخدمين على Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 و 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | مسح خادم التطبيقات JBoss بحثًا عن ثغرات متعددة | metasploit | | jboss-status-infoleak | vulnscan | الاستعلام عن servlet الحالة في JBoss لجمع معلومات حساسة (JBoss 4.0, 4.2.2 و 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | تعداد تثبيت Jenkins-CI عن بُعد دون مصادقة | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | التحقق من وجود ثغرات في أنظمة إدارة المحتوى Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | مسح الثغرات في نظام إدارة المحتوى Wordpress | wpseku | | joomla-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Joomla | joomscan | | joomla-vulnscan2 | vulnscan | مسح الثغرات في نظام إدارة المحتوى Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | مسح الثغرات في نظام إدارة المحتوى Joomla | joomlavs | | drupal-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Drupal | droopescan | | magento-vulnscan | vulnscan | التحقق من التكوينات الخاطئة في نظام إدارة المحتوى Magento (يعمل جزئيًا) | magescan | | silverstripe-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى vBulletin | vbscan | | liferay-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Liferay | liferayscan | | angularjs-csti-scan | vulnscan | مسح حقن القوالب من جانب العميل في AngularJS | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | استغلال رفع ملف عشوائي في jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | استغلال ثغرة Apache Struts2 Jakarta Multipart parser RCE (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | استغلال ثغرة Apache Struts2 Plugin Showcase OGNL RCE (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | استغلال ثغرة Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | استغلال ثغرة التكوين الخاطئ في Apache Struts2 RCE (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | استغلال كشف محتوى الملف (CVE-2019-5418) + RCE (CVE-2019-5420) على Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | محاولة استغلال تجاوز المصادقة على خوادم التطبيقات | clusterd | | tomcat-rce-cve2017-12617 | exploit | استغلال ثغرة رفع JSP وتنفيذ الأوامر في Apache Tomcat (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | محاولة استغلال التكوين الخاطئ في JBoss appserver pre-auth (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | استغلال اجتياز المسار في Jboss Wildfly 8.1.0 (فقط ويندوز) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | استغلال ثغرة Java Deserialization في JBoss RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | استغلال اجتياز المسار في Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | كشف واستغلال وحدة تحكم Jenkins-CI دون مصادقة | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | استغلال Java deserialization (بدون مصادقة) في Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | استغلال Java deserialization (بدون مصادقة) في Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | استغلال ثغرة Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | استغلال ثغرة Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | استغلال ثغرة Jenkins دون مصادقة RCE عبر استدعاء الأسلوب (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | سرد عناوين JNDI المتاحة عبر Weblogic T3(s) ومحاولة الحصول على SQL shell عبر مصدر بيانات JDBC مفتوح | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | استغلال ثغرة في Weblogic تسمح بنشر شل ويب (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | استغلال WLS-WSAT (بدون مصادقة) في Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | استغلال Java deserialization (بدون مصادقة) في Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | استغلال XXE في Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | استغلال اجتياز المسار في Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | استغلال اجتياز المسار في Coldfusion 9/10 واستخراج بيانات الاعتماد (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | استغلال تجاوز المخزن المؤقت في WebDAV في IIS 6.0 على Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | استغلال ثغرة Drupalgeddon SQLi لإضافة مدير في Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | استغلال ثغرة Drupalgeddon2 RCE في Drupal 7.x < 7.58 & 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | استغلال ثغرة REST RCE في Drupal 8.5.x < 8.5.11 & 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | استغلال حقن SQL إلى RCE في مكون com_fields في Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | تخمين قوة المصادقة HTTP (htaccess) إذا تم إرجاع 401 غير مصرح به | web-brutator | | bruteforce-appserver | bruteforce | تخمين المصادقة على خادم التطبيقات (إذا لم يكن هناك قفل افتراضي) | web-brutator | | bruteforce-domino | bruteforce | تخمين المصادقة على برنامج IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | تخمين حسابات Wordpress (يتطلب أسماء مستخدمين مكتشفة) | wpseku | | bruteforce-joomla | bruteforce | تخمين حساب "admin" في Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | تخمين حساب "admin" في Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | تخمين حساب "admin" في Opencart | xbruteforcer | | bruteforce-magento | bruteforce | تخمين حساب "admin" في Magento | xbruteforcer | | discovery-server | discovery | تخمين مسارات ويب خاصة بخوادم الويب/التطبيقات المكتشفة | dirsearch | | discovery-cms | discovery | تخمين مسارات ويب خاصة بأنظمة إدارة المحتوى المكتشفة | dirsearch | | discovery-language-directories | discovery | تخمين مسارات ويب خاصة باللغة والأدلة المكتشفة | dirsearch | | discovery-general | discovery | تخمين مسارات ويب متعلقة بالتهيئة وقاعدة البيانات والملفات الثابتة ومتنوعة... | dirsearch | | appserver-postauth-deploy | postexploit | نشر شل ويب على خادم التطبيقات (يتطلب بيانات اعتماد) | clusterd | | wordpress-shell-upload | postexploit | رفع شل على Wordpress (يتطلب بيانات اعتماد المسؤول) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

Java-RMI (المنفذ الافتراضي 1099/tcp)

.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | الاسم | الفئة | الوصف | الأداة المستخدمة | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | nmap-recon | recon | محاولة تفريغ جميع الكائنات من خدمة Java-RMI | nmap | | rmi-enum | recon | تعداد خدمات RMI | barmie | | jmx-info | recon | الحصول على معلومات حول JMX وخادم MBean | twiddle | | jmx-default-creds | defaultcreds | فحص بيانات الاعتماد الافتراضية/الشائعة على JMX | jmxbf | | jmx-bruteforce-creds | bruteforce | هجوم القوة العمياء لبيانات الاعتماد للاتصال بسجل JMX | jmxbf | | exploit-rmi-default-config | exploit | استغلال التكوين الافتراضي في سجل RMI لتحميل الفئات من أي عنوان URL بعيد (لا يعمل ضد JMX) | metasploit | | exploit-jmx-insecure-config | exploit | استغلال تكوين JMX غير الآمن. المصادقة معطلة: يجب أن يكون ثغرة. المصادقة ممكّنة: ثغرة إذا كان التكوين ضعيفًا | metasploit | | jmx-auth-disabled-deploy-class | exploit | نشر MBean خبيث على خدمة JMX مع تعطيل المصادقة (بديل لوحدة msf) | sjet | | tomcat-jmxrmi-deserialize | exploit | استغلال إلغاء تسلسل JMX-RMI في Tomcat (CVE-2016-3427, CVE-2016-8735)، يتطلب JmxRemoteLifecycleListener | jexboss | | rmi-deserialize-all-payloads | exploit | محاولة استغلال إلغاء تسلسل Java ضد سجل Java RMI باستخدام جميع حمولات ysoserial | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | استرداد بيانات اعتماد Manager على Tomcat JMX (يتطلب تعطيل المصادقة أو معرفة بيانات الاعتماد على JMX) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+

JDWP (الافتراضي 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (الافتراضي 1433/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name                    | Category     | Description                                                                                                  | Tool used         |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon              | recon        | Recon using Nmap MSSQL scripts                                                                               | nmap              |
| mssqlinfo               | recon        | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat             |
| vulners-lookup          | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                                        | vulners-lookup    |
| cvedetails-lookup       | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                                     | cvedetails-lookup |
| default-creds           | defaultcreds | Check default/common credentials on MSSQL server                                                             | msdat             |
| bruteforce-creds        | bruteforce   | Bruteforce MSSQL accounts ("sa" or known users)                                                              | msdat             |
| postauth-audit          | postexploit  | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat             |
| postauth-rce-xpcmdshell | postexploit  | Try to execute system command via xp_cmdshell (whoami && net user)                                           | msdat             |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

MySQL (الافتراضي 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name                             | Category     | Description                                                              | Tool used         |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon                       | recon        | Recon using Nmap MySQL scripts                                           | nmap              |
| vulners-lookup                   | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup                | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122   | exploit      | Exploit password bypass vulnerability in MySQL - CVE-2012-2122           | metasploit        |
| default-creds                    | defaultcreds | Check default/common credentials on MySQL server                         | hydra             |
| bruteforce-creds                 | bruteforce   | Bruteforce MySQL accounts ("root" or known users)                        | hydra             |
| mysql-hashdump                   | postexploit  | Retrieve usernames and password hashes from MySQL database (req. creds)  | metasploit        |
| mysql-interesting-tables-columns | postexploit  | Search for interesting tables and columns in database                    | jok3r-scripts     |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+

Oracle (الافتراضي 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name                     | Category     | Description                                                                                                  | Tool used         |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd                   | recon        | Connect to TNS Listener and issue commands Ping, Status, Version                                             | odat              |
| vulners-lookup           | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                                        | vulners-lookup    |
| cvedetails-lookup        | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                                     | cvedetails-lookup |
| tnspoisoning             | vulnscan     | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675)                                          | odat              |
| default-creds            | defaultcreds | Check default/common credentials on Oracle server                                                            | odat              |
| bruteforce-creds         | bruteforce   | Bruteforce Oracle accounts (might block some accounts !)                                                     | odat              |
| postauth-audit           | postexploit  | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat              |
| search-columns-passwords | postexploit  | Search for columns storing passwords in the database                                                         | odat              |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

PostgreSQL (الافتراضي 5432/tcp)

.. code-block:: console

root@kitploit:~
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Name                               | Category     | Description                                                                   | Tool used         |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup                     | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)         | vulners-lookup    |
| cvedetails-lookup                  | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)      | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan     | Check for command-line flag injection on PostgreSQL 9.0|1|2 (CVE-2013-1899)   | metasploit        |
| default-creds                      | defaultcreds | Check default/common credentials on PostgreSQL server                         | hydra             |
| bruteforce-creds                   | bruteforce   | Bruteforce PostgreSQL accounts                                                | hydra             |
| postauth-rce-cve2019-9193          | postexploit  | Try to execute system command post-authentication by exploiting CVE-2019-9193 | psql              |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+

RDP (الافتراضي 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (الافتراضي 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                                  | Tool used  |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Recon using Nmap SMB scripts and check for vulns (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap       |
| anonymous-enum-smb                | recon       | Attempt to perform enum (users, shares...) without account                                   | nullinux   |
| detect-ms17-010                   | vulnscan    | Detect MS17-010 SMB RCE                                                                      | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X                                     | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit for RCE vuln MS08-067 on SMB                                                         | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit for RCE vuln MS17-010 EternalBlue on SMB                                             | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) (no creds if guest account)       | metasploit |
| auth-enum-smb                     | postexploit | Authenticated enumeration (users, groups, shares) on SMB                                     | nullinux   |
| auth-shares-perm                  | postexploit | Get R/W permissions on SMB shares                                                            | smbmap     |
| smb-exec                          | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds)                    | impacket   |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+

SMTP (الافتراضي 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap           |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (الافتراضي 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Check common community strings on SNMP server                       | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce SNMPv3 credentials                                       | snmpwn     |
| enumerate-info           | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (الافتراضي 22/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Name                             | Category     | Description                                                                                | Tool used                    |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan                 | vulnscan     | Scan supported algorithms and security info on SSH server                                  | ssh-audit                    |
| vulners-lookup                   | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                      | vulners-lookup               |
| cvedetails-lookup                | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                   | cvedetails-lookup            |
| user-enum-timing-attack          | exploit      | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta                       |
| user-enum-cve2018-15473          | exploit      | Attempt to exploit OpenSSH <= 7.7 user enumeration (CVE-2018-15473)                        | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit      | Attempt authentication bypass (CVE-2018-10933) in libssh 0.6+ (fixed in 0.7.6 and 0.8.4)   | libssh-scanner               |
| default-ssh-key                  | defaultcreds | Try to authenticate on SSH server using known SSH keys                                     | changeme                     |
| default-creds                    | defaultcreds | Check default/common credentials on SSH                                                    | hydra                        |
| bruteforce-creds                 | bruteforce   | Bruteforce SSH accounts                                                                    | hydra                        |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+

Telnet (الافتراضي 23/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Recon using Nmap Telnet scripts                                                  | nmap      |
| default-creds           | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet                                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (الافتراضي 5900/tcp)

.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | الاسم | الفئة | الوصف | الأداة المستخدمة| +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | استطلاع باستخدام نصوص Nmap VNC | nmap | | vuln-lookup | vulnscan | البحث عن الثغرات في Vulners.com (نصوص NSE) و exploit-db.com (الكثير من النتائج الإيجابية الخاطئة!) | vuln-databases | | bruteforce-pass | bruteforce | اختراق كلمة مرور VNC بالقوة | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

============= المشكلات المعروفة

  • صورة Docker ضخمة! (إنها تحتوي بالفعل على الكثير من الأدوات والتبعيات... سأحاول تقليل الحجم لاحقًا)

============= سجل التغييرات

انظر سجل التغييرات <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_

تنزيل الأداة