
Jok3r v3 BETA 2 - إطار أتمتة اختبار الاختراق للشبكات والويب
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
تحذير: لا يزال المشروع في الإصدار 3 بيتا. لا يزال قيد التطوير النشط وقد توجد أخطاء.
تجري العديد من الاختبارات: انظر https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. الأفكار وتقارير الأخطاء والمساهمات مرحب بها!
.. contents:: :local: :depth: 1
Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبر الاختراق في اختبارات أمان البنية التحتية للشبكة والويب الصندوق الأسود.
الهدف هو توفير أكبر قدر ممكن من الوقت أثناء اختبارات الاختراق للشبكة/الويب من خلال أتمتة أكبر عدد ممكن من اختبارات الأمان لتحديد نقاط الضعف السهلة بسرعة، ثم قضاء المزيد من الوقت في الأمور الأكثر إثارة وتعقيدًا!
يعتمد على ملاحظة وجود العديد من الأدوات/البرامج النصية مفتوحة المصدر للاختراق (من مصادر متعددة) تستهدف خدمات الشبكة الشائعة المتاحة، والتي تسمح بأداء مهام مختلفة من بصمات الأصابع إلى الاستغلال. لذلك، فإن فكرة Jok3r هي الجمع بين هذه الأدوات مفتوحة المصدر بطريقة ذكية للحصول على النتائج الأكثر صلة.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: هندسة Jok3r
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: مخطط انسيابي لـ Jok3r
هام: الطريقة الموصى بها لاستخدام Jok3r هي عن طريق سحب صورة Docker حتى لا تضطر للقلق بشأن مشكلات التبعيات وتثبيت أدوات الاختراق المختلفة لصندوق الأدوات. يتم اختبار كل شيء من حاوية Docker المتوفرة على Docker Hub!
صورة Docker متوفرة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. تعتمد في البداية على صورة Kali Linux الرسمية لـ Docker (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker
سحب صورة Jok3r Docker:
.. code-block:: console
sudo docker pull koutto/jok3r
تشغيل حاوية Docker جديدة:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
ملاحظات:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix مطلوب لتتمكن من بدء تطبيق واجهة المستخدم الرسومية من حاوية Docker (مثل فتح متصفح الويب لقراءة التقارير). يتطلب تشغيل xhost +local:root على المضيف.
--shm-size 2g يُستخدم لزيادة حجم الذاكرة المشتركة، وهو مطلوب لتجنب تعطل متصفح الويب عند قراءة التقارير من حاوية Docker.
--net=host مطلوب لمشاركة واجهة المضيف. وهو ضروري للاتصالات العكسية (مثل Ping إلى الحاوية عند اختبار RCE، الحصول على شل عكسي).
لإعادة تشغيل حاوية متوقفة:
.. code-block:: console
sudo docker start -i jok3r-container
لفتح واجهات طرفية متعددة داخل الحاوية:
.. code-block:: console
sudo docker exec -it jok3r-container bash
لتحديث، فقط اسحب أحدث صورة Docker من Docker Hub وشغل حاوية جديدة من هذه الصورة الجديدة:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
ملاحظة: بالطبع، يمكنك استرداد قاعدة البيانات المحلية local.db (مع مهامك وأهدافك المحفوظة...) من حاوية قديمة باستخدام الأمر sudo docker cp.
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console
python3 jok3r.py toolbox --install-all --auto
.. code-block:: console
python3 jok3r.py toolbox --update-all
.. code-block:: console
python3 jok3r.py toolbox --update-all --auto
.. code-block:: console
python3 jok3r.py info --services
.. code-block:: console
python3 jok3r.py info --checks <service>
.. code-block:: console
python3 jok3r.py info --attack-profiles <service>
.. code-block:: console
python3 jok3r.py info --products
إنشاء مهمة جديدة في قاعدة البيانات المحلية:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] تمت إضافة مهمة "mayhem" بنجاح
[*] المهمة المحددة الآن هي mayhem
jok3rdb[mayhem]>
هدف واحد:
.. code-block:: console
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem
أهداف متعددة:
.. code-block:: console
python3 jok3r.py attack -m mayhem --profile red-team --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission mayhem
[*] المهمة المحددة الآن هي mayhem
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
.. code-block:: console
jok3rdb[mayhem]> shodan ip
.. code-block:: console
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
.. code-block:: console
jok3rdb[mayhem]> results --search '<search_string>'
.. code-block:: console
jok3rdb[mayhem]> vulns
.. code-block:: console
jok3rdb[mayhem]> report
تبدأ اختبار اختراق مع عدة خوادم في النطاق. إليك مثال نموذجي لاستخدام JoK3r:
تقوم بتشغيل فحص Nmap على الخوادم في النطاق.
تقوم بإنشاء مهمة جديدة (لنقل "mayhem") في قاعدة البيانات المحلية:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] تمت إضافة مهمة "mayhem" بنجاح
[*] المهمة المحددة الآن هي mayhem
jok3rdb[mayhem]>
3. تقوم باستيراد نتائج فحص Nmap إلى قاعدة البيانات:
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
4. يمكنك بعد ذلك الحصول على نظرة عامة سريعة على جميع الخدمات والمضيفين في النطاق، وإضافة بعض التعليقات، وإضافة بعض بيانات الاعتماد إذا كان لديك بالفعل بعض المعرفة حول الأهداف (اختبار اختراق الصندوق الرمادي)، وهكذا.
.. code-block:: console
jok3rdb[mayhem]> hosts
[...]
jok3rdb[mayhem]> services
[...]
5. الآن، يمكنك تشغيل فحوصات الأمان ضد بعض الأهداف في النطاق. على سبيل المثال، إذا كنت تريد تشغيل فحوصات ضد جميع خدمات Java-RMI في النطاق، يمكنك تشغيل الأمر التالي:
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast
6. يمكنك عرض النتائج الكاملة من فحوصات الأمان إما مباشرة عند تشغيل الأدوات أو لاحقًا من قاعدة البيانات باستخدام الأمر التالي:
.. code-block:: console
jok3rdb[mayhem]> results
7. في أي لحظة، من الممكن عرض البيانات المستخرجة تلقائيًا من مخرجات فحوصات الأمان، أي المنتجات المكتشفة وبيانات الاعتماد ونقاط الضعف.
.. code-block:: console
jok3rdb[mayhem]> products
[...]
jok3rdb[mayhem]> creds
[...]
jok3rdb[mayhem]> vulns
[...]
8. في أي لحظة، يمكنك إنشاء تقرير HTML مع ملخص لجميع الأهداف في نطاق المهمة، ولقطات شاشة لصفحات الويب لخدمات HTTP، والمخرجات الكاملة لجميع فحوصات الأمان التي تم تشغيلها:
.. code-block:: console
jok3rdb[mayhem]> report
كتابة التوثيق قيد التقدم...
تم التحديث في: 12/07/2019
العديد من الفحوصات لا تزال بحاجة إلى التنفيذ ويجب إضافة خدمات!! عمل قيد التقدم...
AJP (الافتراضي 8009/tcp)_FTP (الافتراضي 21/tcp)_HTTP (الافتراضي 80/tcp)_Java-RMI (الافتراضي 1099/tcp)_JDWP (الافتراضي 9000/tcp)_MSSQL (الافتراضي 1433/tcp)_MySQL (الافتراضي 3306/tcp)_Oracle (الافتراضي 1521/tcp)_PostgreSQL (الافتراضي 5432/tcp)_RDP (الافتراضي 3389/tcp)_SMB (الافتراضي 445/tcp)_SMTP (الافتراضي 25/tcp)_SNMP (الافتراضي 161/udp)_SSH (الافتراضي 22/tcp)_Telnet (الافتراضي 21/tcp)_VNC (الافتراضي 5900/tcp)_.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| الاسم | الفئة | الوصف | الأداة المستخدمة |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | استطلاع باستخدام نصوص Nmap AJP | nmap |
| tomcat-version | recon | بصمة إصدار Tomcat من خلال AJP | ajpy |
| vulners-lookup | vulnlookup | البحث عن نقاط الضعف على Vulners.com (يتطلب اسم المنتج+الإصدار) | vulners-lookup |
| cvedetails-lookup | vulnlookup | البحث عن نقاط الضعف على Cvedetails.com (يتطلب اسم المنتج+الإصدار) | cvedetails-lookup |
| default-creds-tomcat | defaultcreds | التحقق من بيانات الاعتماد الافتراضية لمدير تطبيق Tomcat من خلال AJP | ajpy |
| deploy-webshell-tomcat | exploit | نشر webshell على Tomcat من خلال AJP وسرد التطبيقات | ajpy |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| الاسم | الفئة | الوصف | الأداة المستخدمة |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | استطلاع باستخدام نصوص FTP الخاصة بـ Nmap | nmap |
| ftpmap-scan | vulnscan | تحديد برنامج/إصدار خادم FTP والتحقق من الثغرات المعروفة | ftpmap |
| vulners-lookup | vulnlookup | البحث عن نقاط الضعف على Vulners.com (يتطلب اسم المنتج+الإصدار) | vulners-lookup |
| cvedetails-lookup | vulnlookup | البحث عن نقاط الضعف على Cvedetails.com (يتطلب اسم المنتج+الإصدار) | cvedetails-lookup |
| default-creds | defaultcreds | التحقق من بيانات الاعتماد الافتراضية/الشائعة على خادم FTP | hydra |
| bruteforce-creds | bruteforce | هجوم القوة الغاشمة لحسابات FTP | hydra |
| ftp-dirlisting | postexploit | سرد الدلائل/الملفات على خادم FTP (maxdepth=4) | lftp |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------++------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
| الاسم | الفئة | الوصف | الأداة المستخدمة | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | استطلاع باستخدام سكربتات Nmap HTTP | nmap | | load-balancing-detection | recon | كشف موازن التحميل HTTP | halberd | | waf-detection | recon | تحديد وتصنيف منتجات WAF التي تحمي الموقع | wafw00f | | waf-detection2 | recon | تحديد وتصنيف منتجات WAF التي تحمي الموقع | identifywaf | | cloudmare-recon | recon | أداة الحصول على عنوان IP الحقيقي لـ CloudFlare | cloudmare | | fingerprinting-multi-whatweb | recon | تحديد أنظمة إدارة المحتوى ومنصات التدوين ومكتبات JS وخوادم الويب | whatweb | | fingerprinting-appserver | recon | تحديد بصمة خادم التطبيقات (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | كشف WebDAV على خادم الويب | metasploit | | fingerprinting-multi-wig | recon | تحديد بصمة العديد من أنظمة إدارة المحتوى وخوادم الويب/التطبيقات | wig | | fingerprinting-cms-cmseek | recon | كشف نظام إدارة المحتوى (أكثر من 130 مدعومًا)، كشف الإصدار على Drupal، فحص متقدم على Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | تحديد دقيق لإصدارات أنظمة إدارة المحتوى (بناءً على مجاميع اختبارية للملفات) | fingerprinter | | fingerprinting-drupal | recon | تحديد بصمة Drupal 7/8: تعداد المستخدمين والعقد والملفات الافتراضية والوحدات والسمات | drupwn | | fingerprinting-domino | recon | تحديد بصمة برنامج IBM/Lotus Domino | domiowned | | crawling-fast | recon | الزحف السريع على الموقع وتحليل الملفات/الدلائل المثيرة للاهتمام | dirhunt | | crawling-fast2 | recon | الزحف على الموقع واستخراج عناوين URL والملفات والاستخبارات ونقاط النهاية | photon | | vulners-lookup | vulnlookup | بحث عن الثغرات (لغة، إطار عمل، مكتبة JS، نظام إدارة محتوى، خادم، خادم تطبيقات) على Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | بحث عن الثغرات (لغة، إطار عمل، مكتبة JS، نظام إدارة محتوى، خادم، خادم تطبيقات) على Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | التحقق من وجود بيانات اعتماد افتراضية على واجهات ويب مختلفة | changeme | | default-creds-appserver | defaultcreds | التحقق من وجود بيانات اعتماد افتراضية/شائعة على خوادم التطبيقات | web-brutator | | ssl-check | vulnscan | التحقق من تكوين SSL/TLS | testssl | | headers-analysis | vulnscan | التحقق من رؤوس HTTP | h2t | | vulnscan-multi-nikto | vulnscan | التحقق من وجود ثغرات/تكوينات خاطئة متعددة على الويب | nikto | | webdav-scan-davscan | vulnscan | مسح HTTP WebDAV | davscan | | webdav-internal-ip-disclosure | vulnscan | التحقق من كشف عنوان IP داخلي عبر WebDAV | metasploit | | webdav-website-content | vulnscan | كشف خوادم الويب التي تفصح عن محتواها عبر WebDAV | metasploit | | http-put-check | vulnscan | كشف دعم طريقة PUT الخطيرة في HTTP | metasploit | | apache-optionsbleed-check | vulnscan | اختبار ثغرة Optionsbleed في Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | كشف ما إذا كان خادم الويب معرضًا لثغرة Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | مسح ثغرة كشف اسم الملف القصير (8.3) في IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | التحقق من كشف عنوان IP داخلي في IIS | metasploit | | tomcat-user-enum | vulnscan | تعداد المستخدمين على Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 و 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | مسح خادم التطبيقات JBoss بحثًا عن ثغرات متعددة | metasploit | | jboss-status-infoleak | vulnscan | الاستعلام عن servlet الحالة في JBoss لجمع معلومات حساسة (JBoss 4.0, 4.2.2 و 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | تعداد تثبيت Jenkins-CI عن بُعد دون مصادقة | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | التحقق من وجود ثغرات في أنظمة إدارة المحتوى Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | مسح الثغرات في نظام إدارة المحتوى Wordpress | wpseku | | joomla-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Joomla | joomscan | | joomla-vulnscan2 | vulnscan | مسح الثغرات في نظام إدارة المحتوى Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | مسح الثغرات في نظام إدارة المحتوى Joomla | joomlavs | | drupal-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Drupal | droopescan | | magento-vulnscan | vulnscan | التحقق من التكوينات الخاطئة في نظام إدارة المحتوى Magento (يعمل جزئيًا) | magescan | | silverstripe-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى vBulletin | vbscan | | liferay-vulnscan | vulnscan | مسح الثغرات في نظام إدارة المحتوى Liferay | liferayscan | | angularjs-csti-scan | vulnscan | مسح حقن القوالب من جانب العميل في AngularJS | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | استغلال رفع ملف عشوائي في jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | استغلال ثغرة Apache Struts2 Jakarta Multipart parser RCE (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | استغلال ثغرة Apache Struts2 Plugin Showcase OGNL RCE (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | استغلال ثغرة Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | استغلال ثغرة التكوين الخاطئ في Apache Struts2 RCE (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | استغلال كشف محتوى الملف (CVE-2019-5418) + RCE (CVE-2019-5420) على Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | محاولة استغلال تجاوز المصادقة على خوادم التطبيقات | clusterd | | tomcat-rce-cve2017-12617 | exploit | استغلال ثغرة رفع JSP وتنفيذ الأوامر في Apache Tomcat (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | محاولة استغلال التكوين الخاطئ في JBoss appserver pre-auth (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | استغلال اجتياز المسار في Jboss Wildfly 8.1.0 (فقط ويندوز) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | استغلال ثغرة Java Deserialization في JBoss RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | استغلال اجتياز المسار في Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | كشف واستغلال وحدة تحكم Jenkins-CI دون مصادقة | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | استغلال Java deserialization (بدون مصادقة) في Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | استغلال Java deserialization (بدون مصادقة) في Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | استغلال ثغرة Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | استغلال ثغرة Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | استغلال ثغرة Jenkins دون مصادقة RCE عبر استدعاء الأسلوب (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | سرد عناوين JNDI المتاحة عبر Weblogic T3(s) ومحاولة الحصول على SQL shell عبر مصدر بيانات JDBC مفتوح | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | استغلال Java deserialization (بدون مصادقة) في Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | استغلال ثغرة في Weblogic تسمح بنشر شل ويب (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | استغلال WLS-WSAT (بدون مصادقة) في Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | استغلال Java deserialization (بدون مصادقة) في Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | استغلال XXE في Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | استغلال اجتياز المسار في Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | استغلال اجتياز المسار في Coldfusion 9/10 واستخراج بيانات الاعتماد (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | استغلال تجاوز المخزن المؤقت في WebDAV في IIS 6.0 على Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | استغلال ثغرة Drupalgeddon SQLi لإضافة مدير في Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | استغلال ثغرة Drupalgeddon2 RCE في Drupal 7.x < 7.58 & 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | استغلال ثغرة REST RCE في Drupal 8.5.x < 8.5.11 & 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | استغلال حقن SQL إلى RCE في مكون com_fields في Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | تخمين قوة المصادقة HTTP (htaccess) إذا تم إرجاع 401 غير مصرح به | web-brutator | | bruteforce-appserver | bruteforce | تخمين المصادقة على خادم التطبيقات (إذا لم يكن هناك قفل افتراضي) | web-brutator | | bruteforce-domino | bruteforce | تخمين المصادقة على برنامج IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | تخمين حسابات Wordpress (يتطلب أسماء مستخدمين مكتشفة) | wpseku | | bruteforce-joomla | bruteforce | تخمين حساب "admin" في Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | تخمين حساب "admin" في Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | تخمين حساب "admin" في Opencart | xbruteforcer | | bruteforce-magento | bruteforce | تخمين حساب "admin" في Magento | xbruteforcer | | discovery-server | discovery | تخمين مسارات ويب خاصة بخوادم الويب/التطبيقات المكتشفة | dirsearch | | discovery-cms | discovery | تخمين مسارات ويب خاصة بأنظمة إدارة المحتوى المكتشفة | dirsearch | | discovery-language-directories | discovery | تخمين مسارات ويب خاصة باللغة والأدلة المكتشفة | dirsearch | | discovery-general | discovery | تخمين مسارات ويب متعلقة بالتهيئة وقاعدة البيانات والملفات الثابتة ومتنوعة... | dirsearch | | appserver-postauth-deploy | postexploit | نشر شل ويب على خادم التطبيقات (يتطلب بيانات اعتماد) | clusterd | | wordpress-shell-upload | postexploit | رفع شل على Wordpress (يتطلب بيانات اعتماد المسؤول) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | الاسم | الفئة | الوصف | الأداة المستخدمة | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | nmap-recon | recon | محاولة تفريغ جميع الكائنات من خدمة Java-RMI | nmap | | rmi-enum | recon | تعداد خدمات RMI | barmie | | jmx-info | recon | الحصول على معلومات حول JMX وخادم MBean | twiddle | | jmx-default-creds | defaultcreds | فحص بيانات الاعتماد الافتراضية/الشائعة على JMX | jmxbf | | jmx-bruteforce-creds | bruteforce | هجوم القوة العمياء لبيانات الاعتماد للاتصال بسجل JMX | jmxbf | | exploit-rmi-default-config | exploit | استغلال التكوين الافتراضي في سجل RMI لتحميل الفئات من أي عنوان URL بعيد (لا يعمل ضد JMX) | metasploit | | exploit-jmx-insecure-config | exploit | استغلال تكوين JMX غير الآمن. المصادقة معطلة: يجب أن يكون ثغرة. المصادقة ممكّنة: ثغرة إذا كان التكوين ضعيفًا | metasploit | | jmx-auth-disabled-deploy-class | exploit | نشر MBean خبيث على خدمة JMX مع تعطيل المصادقة (بديل لوحدة msf) | sjet | | tomcat-jmxrmi-deserialize | exploit | استغلال إلغاء تسلسل JMX-RMI في Tomcat (CVE-2016-3427, CVE-2016-8735)، يتطلب JmxRemoteLifecycleListener | jexboss | | rmi-deserialize-all-payloads | exploit | محاولة استغلال إلغاء تسلسل Java ضد سجل Java RMI باستخدام جميع حمولات ysoserial | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | استرداد بيانات اعتماد Manager على Tomcat JMX (يتطلب تعطيل المصادقة أو معرفة بيانات الاعتماد على JMX) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Recon using Nmap JDWP scripts | nmap |
| jdwp-rce | exploit | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap MSSQL scripts | nmap |
| mssqlinfo | recon | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server) | msdat |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds | defaultcreds | Check default/common credentials on MSSQL server | msdat |
| bruteforce-creds | bruteforce | Bruteforce MSSQL accounts ("sa" or known users) | msdat |
| postauth-audit | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat |
| postauth-rce-xpcmdshell | postexploit | Try to execute system command via xp_cmdshell (whoami && net user) | msdat |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap MySQL scripts | nmap |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122 | exploit | Exploit password bypass vulnerability in MySQL - CVE-2012-2122 | metasploit |
| default-creds | defaultcreds | Check default/common credentials on MySQL server | hydra |
| bruteforce-creds | bruteforce | Bruteforce MySQL accounts ("root" or known users) | hydra |
| mysql-hashdump | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database | jok3r-scripts |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd | recon | Connect to TNS Listener and issue commands Ping, Status, Version | odat |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| tnspoisoning | vulnscan | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675) | odat |
| default-creds | defaultcreds | Check default/common credentials on Oracle server | odat |
| bruteforce-creds | bruteforce | Bruteforce Oracle accounts (might block some accounts !) | odat |
| postauth-audit | postexploit | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat |
| search-columns-passwords | postexploit | Search for columns storing passwords in the database | odat |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan | Check for command-line flag injection on PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit |
| default-creds | defaultcreds | Check default/common credentials on PostgreSQL server | hydra |
| bruteforce-creds | bruteforce | Bruteforce PostgreSQL accounts | hydra |
| postauth-rce-cve2019-9193 | postexploit | Try to execute system command post-authentication by exploiting CVE-2019-9193 | psql |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Recon using Nmap SMB scripts and check for vulns (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap |
| anonymous-enum-smb | recon | Attempt to perform enum (users, shares...) without account | nullinux |
| detect-ms17-010 | vulnscan | Detect MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit for RCE vuln MS08-067 on SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit for RCE vuln MS17-010 EternalBlue on SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) (no creds if guest account) | metasploit |
| auth-enum-smb | postexploit | Authenticated enumeration (users, groups, shares) on SMB | nullinux |
| auth-shares-perm | postexploit | Get R/W permissions on SMB shares | smbmap |
| smb-exec | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds) | impacket |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Check common community strings on SNMP server | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce SNMPv3 credentials | snmpwn |
| enumerate-info | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Name | Category | Description | Tool used |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan | vulnscan | Scan supported algorithms and security info on SSH server | ssh-audit |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| user-enum-timing-attack | exploit | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta |
| user-enum-cve2018-15473 | exploit | Attempt to exploit OpenSSH <= 7.7 user enumeration (CVE-2018-15473) | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit | Attempt authentication bypass (CVE-2018-10933) in libssh 0.6+ (fixed in 0.7.6 and 0.8.4) | libssh-scanner |
| default-ssh-key | defaultcreds | Try to authenticate on SSH server using known SSH keys | changeme |
| default-creds | defaultcreds | Check default/common credentials on SSH | hydra |
| bruteforce-creds | bruteforce | Bruteforce SSH accounts | hydra |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap Telnet scripts | nmap |
| default-creds | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | الاسم | الفئة | الوصف | الأداة المستخدمة| +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | استطلاع باستخدام نصوص Nmap VNC | nmap | | vuln-lookup | vulnscan | البحث عن الثغرات في Vulners.com (نصوص NSE) و exploit-db.com (الكثير من النتائج الإيجابية الخاطئة!) | vuln-databases | | bruteforce-pass | bruteforce | اختراق كلمة مرور VNC بالقوة | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
انظر سجل التغييرات <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_