
Jok3r v3 BETA 2 - إطار أتمتة اختبار الاختراق للشبكات والويب
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
تحذير: لا يزال المشروع في الإصدار 3 بيتا. لا يزال قيد التطوير النشط وقد توجد أخطاء.
تجري العديد من الاختبارات: انظر https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. الأفكار وتقارير الأخطاء والمساهمات مرحب بها!
.. contents:: :local: :depth: 1
Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبر الاختراق في اختبارات أمان البنية التحتية للشبكة والويب الصندوق الأسود.
الهدف هو توفير أكبر قدر ممكن من الوقت أثناء اختبارات الاختراق للشبكة/الويب من خلال أتمتة أكبر عدد ممكن من اختبارات الأمان لتحديد نقاط الضعف السهلة بسرعة، ثم قضاء المزيد من الوقت في الأمور الأكثر إثارة وتعقيدًا!
يعتمد على ملاحظة وجود العديد من الأدوات/البرامج النصية مفتوحة المصدر للاختراق (من مصادر متعددة) تستهدف خدمات الشبكة الشائعة المتاحة، والتي تسمح بأداء مهام مختلفة من بصمات الأصابع إلى الاستغلال. لذلك، فإن فكرة Jok3r هي الجمع بين هذه الأدوات مفتوحة المصدر بطريقة ذكية للحصول على النتائج الأكثر صلة.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: هندسة Jok3r
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: مخطط انسيابي لـ Jok3r
هام: الطريقة الموصى بها لاستخدام Jok3r هي عن طريق سحب صورة Docker حتى لا تضطر للقلق بشأن مشكلات التبعيات وتثبيت أدوات الاختراق المختلفة لصندوق الأدوات. يتم اختبار كل شيء من حاوية Docker المتوفرة على Docker Hub!
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
صورة Docker متوفرة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. تعتمد في البداية على صورة Kali Linux الرسمية لـ Docker (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker
سحب صورة Jok3r Docker:
.. code-block:: console
sudo docker pull koutto/jok3r
تشغيل حاوية Docker جديدة:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
ملاحظات:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix مطلوب لتتمكن من بدء تطبيق واجهة المستخدم الرسومية من حاوية Docker (مثل فتح متصفح الويب لقراءة التقارير). يتطلب تشغيل xhost +local:root على المضيف.
--shm-size 2g يُستخدم لزيادة حجم الذاكرة المشتركة، وهو مطلوب لتجنب تعطل متصفح الويب عند قراءة التقارير من حاوية Docker.
--net=host مطلوب لمشاركة واجهة المضيف. وهو ضروري للاتصالات العكسية (مثل Ping إلى الحاوية عند اختبار RCE، الحصول على شل عكسي).
لإعادة تشغيل حاوية متوقفة:
.. code-block:: console
sudo docker start -i jok3r-container
لفتح واجهات طرفية متعددة داخل الحاوية:
.. code-block:: console
sudo docker exec -it jok3r-container bash
لتحديث، فقط اسحب أحدث صورة Docker من Docker Hub وشغل حاوية جديدة من هذه الصورة الجديدة:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
ملاحظة: بالطبع، يمكنك استرداد قاعدة البيانات المحلية local.db (مع مهامك وأهدافك المحفوظة...) من حاوية قديمة باستخدام الأمر sudo docker cp.
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console