Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
jok3r — Jok3r - إطار عمل لاختبار الاختراق للشبكات والويب | Kitploit
أدوات/GitHubGitHub/yottaiq/jok3r
أطر اختبار الاختراقالاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكاتاختبار الاختراق
GitHubyottaiq/jok3r

jok3r

Jok3r - إطار عمل لاختبار الاختراق للشبكات والويب

167منذ 7 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - إطار عمل لاختبار الاختراق في الشبكات والويب

Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبرِي الاختراق في البنية التحتية للشبكات واختبارات أمان الويب من النوع الصندوق الأسود.

هدفه الرئيسي هو توفير الوقت في كل ما يمكن أتمتته في الشبكة/الويب المراد اختباره، لقضاء وقت أطول في الأمور الأكثر إثارة وتحديًا..

لتحقيق ذلك، قُمت بدمج أدوات مفتوحة المصدر للتدقيق لتنفيذ فحوصات أمنية متعددة، على جميع خدمات الشبكة الشائعة.

============= المميزات

إدارة الأدوات:

  • تثبيت تلقائي لجميع أدوات الاختراق التي يستخدمها Jok3r،
  • الحفاظ على تحديث الأدوات،
  • إضافة أدوات جديدة بسهولة.

أتمتة الهجمات:

  • تستهدف أكثر خدمات الشبكة شيوعًا (بما في ذلك الويب)،
  • تنفيذ فحوصات أمنية عن طريق تسلسل أدوات التدقيق، باتباع العملية القياسية (الاستطلاع، تحليل الثغرات، الاستغلال، القوة العمياء، ما بعد الاستغلال (أساسي).
  • دع Jok3r يختار تلقائيًا الفحوصات التي يجب تشغيلها وفقًا للسياق والمعرفة حول الهدف،

إدارة المهام / قاعدة البيانات المحلية:

  • تنظيم الأهداف حسب المهام في قاعدة بيانات محلية،
  • إدارة كاملة للمهام والأهداف (المضيفين/الخدمات) عبر الغلاف التفاعلي (مثل msfconsole db)،
  • الوصول إلى نتائج الفحوصات الأمنية.

تم بناء Jok3r بهدف أن يكون سهل وسريع التخصيص: الأدوات، الفحوصات الأمنية، خدمات الشبكة المدعومة... يمكن بسهولة إضافتها/تعديلها/حذفها عن طريق تحرير ملفات التكوين ببناء جملة سهل الفهم.

============ التثبيت

الطريقة الموصى بها لاستخدام Jok3r هي داخل حاوية Docker، لا تقلق بشأن مشكلات التبعية عند تثبيت أدوات التدقيق المختلفة.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

صورة Docker متاحة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. مبنية في البداية على صورة Linux الرسمية لـ Kali / Debian (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker

سحب صورة Jok3r Docker:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

تشغيل حاوية Docker محدثة:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

هام: خيار --net=host مطلوب لمشاركة واجهة المضيف. ضروري للاتصالات العكسية (مثل، ping من الحاوية عند اختبار RCE، الحصول على شل عكسي))

مجموعة أدوات Jok3r جاهزة للاستخدام!

  • لتشغيل حاوية متوقفة:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • فتح عدة محطات طرفية داخل حاوية واحدة:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== أمثلة سريعة للاستخدام

عرض جميع الأدوات

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

تثبيت جميع الأدوات

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

تحديث جميع الأدوات

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

قائمة الخدمات المدعومة

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

عرض الفحوصات الأمنية لـ HTTP

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

إنشاء مهمة جديدة في قاعدة البيانات المحلية.

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] تمت إضافة المهمة "MiAuditoria" بنجاح
[*] المهمة المحددة هي MiAuditoria

jok3rdb[MiAuditoria]> 

تنفيذ فحوصات أمنية على رابط وإضافة النتائج إلى المهمة

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

تنفيذ فحوصات أمنية على خدمة MSSQL (بدون تفاعل المستخدم) وإضافة النتائج إلى المهمة.

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

استيراد المضيفين/الخدمات من نتائج Nmap إلى نطاق المهمة

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] المهمة المحددة الآن هي MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

التحقق من الأمان للخدمات في المهمة المحددة وتخزين النتائج في قاعدة البيانات

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria --fast

التحقق من الأمان فقط على خدمات FTP في المنافذ 21/tcp و 2121/tcp من المهمة

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

التحقق من الأمان فقط على خدمات FTP في المنفذ 2121/tcp وجميع خدمات HTTP في 190.212.190.133 من المهمة

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== مثال استخدام شائع

تبدأ تدقيقًا بخوادم متعددة. إليك مثال شائع في JoK3r:

  1. تشغيل فحص Nmap على الخوادم الشائعة

  2. إنشاء مهمة جديدة (لنقل "MiAuditoria") في قاعدة البيانات المحلية:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] تمت إضافة المهمة "MiAuditoria" بنجاح
[*] المهمة المحددة هي MiAuditoria

jok3rdb[MiAuditoria]> 

3. استيراد نتائج فحص Nmap الخاص بك:

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> nmap resultados.xml

4. يمكنك الحصول على نظرة عامة سريعة لجميع الخدمات والمضيفين، إضافة بعض التعليقات، إضافة بعض بيانات الاعتماد إذا كان لديك بالفعل بعض المعرفة حول الأهداف (grey box pentest) وهكذا

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. الآن، قم بإجراء فحوصات أمنية ضد بعض الأهداف. على سبيل المثال، لتشغيل فحوصات لخدمات Java-RMI، يمكنك تشغيل الأمر التالي:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. يمكنك رؤية نتائج الفحوصات الأمنية حية عند تشغيل الأدوات أو لاحقًا من قاعدة البيانات باستخدام الأمر التالي:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== التوثيق الكامل

التوثيق متاح في: قريبًا...

============================================================ الخدمات المدعومة والفحوصات الأمنية (آخر تحديث 01/04/2019)

لا تزال هناك العديد من الفحوصات التي يجب تنفيذها ويجب إضافة خدمات! العمل قيد التقدم ...

  • AJP (المنفذ الافتراضي 8009/tcp)_
  • FTP (المنفذ الافتراضي 21/tcp)_
  • HTTP (المنفذ الافتراضي 80/tcp)_
  • Java-RMI (المنفذ الافتراضي 1099/tcp)_
  • JDWP (المنفذ الافتراضي 9000/tcp)_
  • MSSQL (المنفذ الافتراضي 1433/tcp)_
  • MySQL (المنفذ الافتراضي 3306/tcp)_
  • Oracle (المنفذ الافتراضي 1521/tcp)_
  • PostgreSQL (المنفذ الافتراضي 5432/tcp)_
  • RDP (المنفذ الافتراضي 3389/tcp)_
  • SMB (المنفذ الافتراضي 445/tcp)_
  • SMTP (المنفذ الافتراضي 25/tcp)_

AJP (المنفذ الافتراضي 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (المنفذ الافتراضي 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (المنفذ الافتراضي 80/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                  | Category   | Description                                                                                     | Tool used      |
+-----------------------+------------+-------------------------------------------------------------------------------------------------+----------------++--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

| الاسم | الفئة | الوصف | الأداة المستخدمة | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | استطلاع | استطلاع باستخدام نصوص Nmap HTTP | nmap | | load-balancing-detection | استطلاع | كشف موازن الحمل HTTP | halberd | | waf-detection | استطلاع | تحديد وبصمة منتجات جدار الحماية للويب التي تحمي الموقع | wafw00f | | tls-probing | استطلاع | تحديد التنفيذ المستخدم بواسطة خوادم SSL/TLS (قد يسمح ببصمة الخادم) | tls-prober | | fingerprinting-multi-whatweb | استطلاع | تحديد أنظمة إدارة المحتوى ومنصات التدوين ومكتبات جافا سكريبت وخوادم الويب | whatweb | | fingerprinting-app-server | استطلاع | بصمة خادم التطبيقات (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | استطلاع | بصمة خادم IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | استطلاع | تحديد العديد من أنظمة إدارة المحتوى والتطبيقات الإدارية الأخرى | wig | | fingerprinting-cms-cmseek | استطلاع | كشف أنظمة إدارة المحتوى (أكثر من 130 مدعومة)، كشف الإصدار في Drupal، فحص متقدم على Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | استطلاع | بصمة دقيقة لإصدارات أنظمة إدارة المحتوى (بناءً على مجاميع اختبارية للملفات) | fingerprinter | | fingerprinting-cms-cmsexplorer | استطلاع | العثور على الإضافات والقوالب (باستخدام القوة الغاشمة) المثبتة في نظام إدارة المحتوى (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | استطلاع | بصمة Drupal 7/8: تعداد المستخدمين والعقد والملفات الافتراضية والوحدات والقوالب | drupwn | | crawling-fast | استطلاع | زحف سريع على الموقع الإلكتروني، تحليل الملفات/الدلائل المثيرة للاهتمام | dirhunt | | crawling-fast2 | استطلاع | زحف على الموقع الإلكتروني واستخراج عناوين URL والملفات والمعلومات ونقاط النهاية | photon | | vuln-lookup | فحص الثغرات | البحث عن الثغرات في Vulners.com (نصوص NSE) و exploit-db.com (الكثير من النتائج الإيجابية الكاذبة!) | vuln-databases | | ssl-check | فحص الثغرات | التحقق من تكوين SSL/TLS | testssl | | vulnscan-multi-nikto | فحص الثغرات | التحقق من وجود ثغرات/تكوينات خاطئة متعددة في الويب | nikto | | default-creds-web-multi | فحص الثغرات | التحقق من بيانات الاعتماد الافتراضية على واجهات ويب متنوعة | changeme | | webdav-scan-davscan | فحص الثغرات | فحص HTTP WebDAV | davscan | | webdav-scan-msf | فحص الثغرات | فحص HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | فحص الثغرات | التحقق من كشف عنوان IP الداخلي لـ WebDAV | metasploit | | webdav-website-content | فحص الثغرات | كشف خوادم الويب التي تكشف محتواها عبر WebDAV | metasploit | | http-put-check | فحص الثغرات | كشف دعم طريقة PUT الخطيرة في HTTP | metasploit | | apache-optionsbleed-check | فحص الثغرات | اختبار لخلل Optionsbleed في Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | فحص الثغرات | كشف ما إذا كان خادم الويب عرضة لـ Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | فحص الثغرات | فحص ثغرة كشف اسم الملف القصير (8.3) في IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | فحص الثغرات | التحقق من كشف عنوان IP الداخلي لـ IIS | metasploit | | tomcat-user-enum | فحص الثغرات | تعداد المستخدمين على Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27, و 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | فحص الثغرات | فحص خادم تطبيقات JBoss لوجود ثغرات متعددة | metasploit | | jboss-status-infoleak | فحص الثغرات | الاستعلام عن خادم حالة JBoss لجمع معلومات حساسة (JBoss 4.0, 4.2.2 و 4.2.3) | metasploit | | jenkins-infoleak | فحص الثغرات | تعداد تثبيت Jenkins-CI عن بعد بطريقة غير مصادق عليها | metasploit | | cms-multi-vulnscan-cmsmap | فحص الثغرات | التحقق من وجود ثغرات في أنظمة إدارة المحتوى Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Wordpress | wpscan | | wordpress-vulscan2 | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Wordpress | wpseku | | joomla-vulnscan | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Joomla | joomscan | | joomla-vulnscan2 | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Joomla | joomlascan | | joomla-vulnscan3 | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Joomla | joomlavs | | drupal-vulnscan | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Drupal | droopescan | | magento-vulnscan | فحص الثغرات | التحقق من التكوينات الخاطئة في نظام إدارة المحتوى Magento | magescan | | silverstripe-vulnscan | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Silverstripe | droopescan | | vbulletin-vulnscan | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى vBulletin | vbscan | | liferay-vulnscan | فحص الثغرات | فحص ثغرات نظام إدارة المحتوى Liferay | liferayscan | | angularjs-csti-scan | فحص الثغرات | فحص حقن القالب من جانب العميل في AngularJS | angularjs-csti-scanner | | jboss-deploy-shell | استغلال | محاولة نشر شيل على خادم JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | استغلال | استغلال RCE في محلل Jakarta Multipart في Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | استغلال | استغلال RCE في إضافة REST XStream في Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | استغلال | استغلال RCE في تكوين خاطئ في Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | استغلال | استغلال تجاوز رفع JSP في Apache Tomcat RCE (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | استغلال | استغلال إزالة التسلسل في جافا في منفذ CLI الخاص بـ Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | استغلال | استغلال إزالة التسلسل في جافا في Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | استغلال | استغلال إزالة التسلسل في جافا في Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | استغلال | استغلال إزالة التسلسل في جافا في Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | استغلال | استغلال WLS-WSAT في Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | استغلال | التحقق واستغلال CVEs في نظام إدارة المحتوى Drupal 7/8 (يشمل Drupalgeddon2) (يتطلب تفاعل المستخدم) | drupwn | | bruteforce-domino | القوة الغاشمة | هجوم القوة الغاشمة ضد خادم IBM/Lotus Domino | domiowned | | bruteforce-wordpress | القوة الغاشمة | هجوم القوة الغاشمة على حسابات Wordpress | wpseku | | bruteforce-joomla | القوة الغاشمة | هجوم القوة الغاشمة على حساب Joomla | xbruteforcer | | bruteforce-drupal | القوة الغاشمة | هجوم القوة الغاشمة على حساب Drupal | xbruteforcer | | bruteforce-opencart | القوة الغاشمة | هجوم القوة الغاشمة على حساب Opencart | xbruteforcer | | bruteforce-magento | القوة الغاشمة | هجوم القوة الغاشمة على حساب Magento | xbruteforcer | | web-path-bruteforce-targeted | القوة الغاشمة | هجوم القوة الغاشمة على مسارات الويب عند معرفة اللغة (امتدادات معدلة) (استخدم قائمة كلمات raft) | dirsearch | | web-path-bruteforce-blind | القوة الغاشمة | هجوم القوة الغاشمة على مسارات الويب عند عدم معرفة اللغة (استخدم قائمة كلمات raft) | wfuzz | | web-path-bruteforce-opendoor | القوة الغاشمة | هجوم القوة الغاشمة على مسارات الويب باستخدام قائمة كلمات OWASP OpenDoor | wfuzz | | wordpress-shell-upload | ما بعد الاستغلال | رفع شيل على Wordpress إذا كانت بيانات اعتماد المسؤول معروفة | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (المنفذ الافتراضي 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Attempt to dump all objects from Java-RMI service                                                      | nmap           |
| rmi-enum                       | recon       | Enumerate RMI services                                                                                 | barmie         |
| jmx-info                       | recon       | Get information about JMX and the MBean server                                                         | twiddle        |
| vuln-lookup                    | vulnscan    | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !)        | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Bruteforce creds to connect to JMX registry                                                            | jmxbf          |
| exploit-rmi-default-config     | exploit     | Exploit default config in RMI Registry to load classes from any remote URL (not working against JMX)   | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Exploit JMX insecure config. Auth disabled: should be vuln. Auth enabled: vuln if weak config          | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Deploy malicious MBean on JMX service with auth disabled (alternative to msf module)                   | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Exploit Java-RMI deserialize in Tomcat (CVE-2016-8735, CVE-2016-8735), req. JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Attempt to exploit Java deserialize against Java RMI Registry with all ysoserial payloads              | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Retrieve Manager creds on Tomcat JMX (req. auth disabled or creds known on JMX)                        | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (المنفذ الافتراضي 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (المنفذ الافتراضي 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Recon using Nmap MSSQL scripts                                                                               | nmap      |
| mssqlinfo             | recon       | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat     |
| common-creds          | bruteforce  | Check common/default credentials on MSSQL server                                                             | msdat     |
| bruteforce-sa-account | bruteforce  | Bruteforce MSSQL "sa" account                                                                                | msdat     |
| audit-mssql-postauth  | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (المنفذ الافتراضي 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Recon using Nmap MySQL scripts                                          | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Exploit password bypass vulnerability in MySQL - CVE-2012-2122          | metasploit    |
| default-creds                    | bruteforce  | Check default credentials on MySQL server                               | patator       |
| mysql-hashdump                   | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database                   | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (المنفذ الافتراضي 1521/tcp)

.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | الاسم | الفئة | الوصف | الأداة المستخدمة | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | استطلاع | الاتصال بمستمع TNS وإصدار الأوامر Ping, Status, Version | odat | | tnspoisoning | فحص الثغرات | اختبار ما إذا كان مستمع TNS عرضة لتسميم TNS (CVE-2012-1675) | odat | | common-creds | هجوم بالقوة | التحقق من بيانات الاعتماد الشائعة/الافتراضية على خادم Oracle | odat | | bruteforce-creds | هجوم بالقوة | اختراق حسابات Oracle بالقوة (قد يحظر بعض الحسابات!) | odat | | audit-oracle-postauth | ما بعد الاستغلال | التحقق من نواقل رفع الامتيازات، والإعدادات المؤدية لتنفيذ الأوامر، والحسابات الضعيفة بعد المصادقة على Oracle | odat | | search-columns-passwords | ما بعد الاستغلال | البحث عن أعمدة تخزن كلمات المرور في قاعدة البيانات | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (المنفذ الافتراضي 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| الاسم          | الفئة       | الوصف                                         | الأداة المستخدمة |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | هجوم بالقوة | التحقق من بيانات الاعتماد الافتراضية على خادم PostgreSQL | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (المنفذ الافتراضي 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| الاسم     | الفئة       | الوصف                                                                | الأداة المستخدمة |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | فحص الثغرات | التحقق من ثغرة MS12-020 RCE (أي نظام Windows قبل 13 مارس 2012)     | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (المنفذ الافتراضي 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| الاسم                              | الفئة         | الوصف                                                                        | الأداة المستخدمة |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | استطلاع       | الاستطلاع باستخدام نصوص Nmap SMB                                             | nmap       |
| anonymous-enum-smb                | استطلاع       | محاولة التعداد (المستخدمين، المشاركات...) بدون حساب                          | nullinux   |
| nmap-vulnscan                     | فحص الثغرات   | التحقق من الثغرات في SMB (MS17-010, MS10-061, MS10-054, MS08-067...) باستخدام Nmap | nmap       |
| detect-ms17-010                   | فحص الثغرات   | اكتشاف ثغرة MS17-010 SMB RCE                                                 | metasploit |
| samba-rce-cve2015-0240            | فحص الثغرات   | اكتشاف ثغرة RCE (CVE-2015-0240) في Samba 3.5.x و 3.6.X                      | metasploit |
| exploit-rce-ms08-067              | استغلال       | استغلال ثغرة RCE MS08-067 في SMB                                            | metasploit |
| exploit-rce-ms17-010-eternalblue  | استغلال       | استغلال ثغرة RCE MS17-010 EternalBlue في SMB                                | metasploit |
| exploit-sambacry-rce-cve2017-7494 | استغلال       | استغلال ثغرة SambaCry RCE في Samba <= 4.5.9 (CVE-2017-7494)                 | metasploit |
| auth-enum-smb                     | ما بعد الاستغلال | تعداد مصادق (المستخدمين، المجموعات، المشاركات) على SMB                      | nullinux   |
| auth-shares-perm                  | ما بعد الاستغلال | الحصول على أذونات القراءة/الكتابة على مشاركات SMB                           | smbmap     |
| smb-exec                          | ما بعد الاستغلال | محاولة الحصول على قشرة عن بعد (مشابه لـ psexec، يتطلب صلاحيات المسؤول)      | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (المنفذ الافتراضي 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| الاسم           | الفئة       | الوصف                                                                                      | الأداة المستخدمة |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | فحص الثغرات | فحص الثغرات (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) على SMTP            | nmap           |
| smtp-user-enum | فحص الثغرات | محاولة تعداد المستخدمين عبر أوامر SMTP: EXPN, VRFY و RCPT TO                              | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (المنفذ الافتراضي 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| الاسم                     | الفئة         | الوصف                                                              | الأداة المستخدمة |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | هجوم بالقوة   | التحقق من سلاسل المجتمع الشائعة على خادم SNMP                      | metasploit |
| snmpv3-bruteforce-creds  | هجوم بالقوة   | اختراق بيانات اعتماد SNMPv3 بالقوة                                | snmpwn     |
| enumerate-info           | ما بعد الاستغلال | تعداد المعلومات المقدمة من SNMP (والتحقق من صلاحيات الكتابة)      | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (المنفذ الافتراضي 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| الاسم                           | الفئة       | الوصف                                                                                     | الأداة المستخدمة |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | فحص الثغرات | فحص الخوارزميات المدعومة ومعلومات الأمان على خادم SSH                                     | ssh-audit |
| user-enumeration-timing-attack | استغلال    | محاولة هجوم التوقيت لتعداد المستخدمين في OpenSSH (الإصدارات <= 7.2 و >= 5.*)             | osueta    |
| default-ssh-key                | هجوم بالقوة | محاولة المصادقة على خادم SSH باستخدام مفاتيح SSH معروفة                                   | changeme  |
| default-creds                  | هجوم بالقوة | التحقق من بيانات الاعتماد الافتراضية على SSH                                             | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (المنفذ الافتراضي 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| الاسم                    | الفئة       | الوصف                                                                            | الأداة المستخدمة |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | استطلاع     | الاستطلاع باستخدام نصوص Nmap Telnet                                             | nmap      |
| default-creds           | هجوم بالقوة | التحقق من بيانات الاعتماد الافتراضية على Telnet (قاموس من https://cirt.net/passwords) | patator   |
| bruteforce-root-account | هجوم بالقوة | اختراق حساب "root" على Telnet بالقوة                                           | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (المنفذ الافتراضي 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| الاسم            | الفئة       | الوصف                                                                                           | الأداة المستخدمة |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | استطلاع     | الاستطلاع باستخدام نصوص Nmap VNC                                                               | nmap           |
| vuln-lookup     | فحص الثغرات | البحث عن الثغرات في Vulners.com (نصوص NSE) و exploit-db.com (الكثير من الإيجابيات الخاطئة!)     | vuln-databases |
| bruteforce-pass | هجوم بالقوة | اختراق كلمة مرور VNC بالقوة                                                                    | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

الإصدار 2.4.20

جهة الاتصال

  • تويتر: https://twitter.com/AnonGuegue

تبرع

  • بيتكوين: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
تنزيل الأداة
  • SNMP (المنفذ الافتراضي 161/udp)_
  • SSH (المنفذ الافتراضي 22/tcp)_
  • Telnet (المنفذ الافتراضي 21/tcp)_
  • VNC (المنفذ الافتراضي 5900/tcp)_