
Jok3r - إطار عمل لاختبار الاختراق للشبكات والويب
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r هو تطبيق CLI بلغة Python3 يهدف إلى مساعدة مختبرِي الاختراق في البنية التحتية للشبكات واختبارات أمان الويب من النوع الصندوق الأسود.
هدفه الرئيسي هو توفير الوقت في كل ما يمكن أتمتته في الشبكة/الويب المراد اختباره، لقضاء وقت أطول في الأمور الأكثر إثارة وتحديًا..
لتحقيق ذلك، قُمت بدمج أدوات مفتوحة المصدر للتدقيق لتنفيذ فحوصات أمنية متعددة، على جميع خدمات الشبكة الشائعة.
إدارة الأدوات:
أتمتة الهجمات:
إدارة المهام / قاعدة البيانات المحلية:
تم بناء Jok3r بهدف أن يكون سهل وسريع التخصيص: الأدوات، الفحوصات الأمنية، خدمات الشبكة المدعومة... يمكن بسهولة إضافتها/تعديلها/حذفها عن طريق تحرير ملفات التكوين ببناء جملة سهل الفهم.
الطريقة الموصى بها لاستخدام Jok3r هي داخل حاوية Docker، لا تقلق بشأن مشكلات التبعية عند تثبيت أدوات التدقيق المختلفة.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
صورة Docker متاحة على Docker Hub ويتم إعادة بنائها تلقائيًا عند كل تحديث: https://hub.docker.com/r/koutto/jok3r/. مبنية في البداية على صورة Linux الرسمية لـ Kali / Debian (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: حجم صورة Docker
سحب صورة Jok3r Docker:
.. code-block:: console
sudo docker pull koutto/jok3r
تشغيل حاوية Docker محدثة:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
هام: خيار --net=host مطلوب لمشاركة واجهة المضيف. ضروري للاتصالات العكسية (مثل، ping من الحاوية عند اختبار RCE، الحصول على شل عكسي))
مجموعة أدوات Jok3r جاهزة للاستخدام!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
عرض جميع الأدوات
.. code-block:: console
python3 jok3r.py toolbox --show-all
تثبيت جميع الأدوات
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
تحديث جميع الأدوات
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
قائمة الخدمات المدعومة
.. code-block:: console
python3 jok3r.py info --services
عرض الفحوصات الأمنية لـ HTTP
.. code-block:: console
python3 jok3r.py info --checks http
إنشاء مهمة جديدة في قاعدة البيانات المحلية.
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] تمت إضافة المهمة "MiAuditoria" بنجاح
[*] المهمة المحددة هي MiAuditoria
jok3rdb[MiAuditoria]>
تنفيذ فحوصات أمنية على رابط وإضافة النتائج إلى المهمة
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
تنفيذ فحوصات أمنية على خدمة MSSQL (بدون تفاعل المستخدم) وإضافة النتائج إلى المهمة.
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
استيراد المضيفين/الخدمات من نتائج Nmap إلى نطاق المهمة
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] المهمة المحددة الآن هي MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
التحقق من الأمان للخدمات في المهمة المحددة وتخزين النتائج في قاعدة البيانات
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
التحقق من الأمان فقط على خدمات FTP في المنافذ 21/tcp و 2121/tcp من المهمة
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
التحقق من الأمان فقط على خدمات FTP في المنفذ 2121/tcp وجميع خدمات HTTP في 190.212.190.133 من المهمة
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
تبدأ تدقيقًا بخوادم متعددة. إليك مثال شائع في JoK3r:
تشغيل فحص Nmap على الخوادم الشائعة
إنشاء مهمة جديدة (لنقل "MiAuditoria") في قاعدة البيانات المحلية:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] تمت إضافة المهمة "MiAuditoria" بنجاح
[*] المهمة المحددة هي MiAuditoria
jok3rdb[MiAuditoria]>
3. استيراد نتائج فحص Nmap الخاص بك:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap resultados.xml
4. يمكنك الحصول على نظرة عامة سريعة لجميع الخدمات والمضيفين، إضافة بعض التعليقات، إضافة بعض بيانات الاعتماد إذا كان لديك بالفعل بعض المعرفة حول الأهداف (grey box pentest) وهكذا
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. الآن، قم بإجراء فحوصات أمنية ضد بعض الأهداف. على سبيل المثال، لتشغيل فحوصات لخدمات Java-RMI، يمكنك تشغيل الأمر التالي:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. يمكنك رؤية نتائج الفحوصات الأمنية حية عند تشغيل الأدوات أو لاحقًا من قاعدة البيانات باستخدام الأمر التالي:
.. code-block:: console
jok3rdb[MayhemProject]> results
التوثيق متاح في: قريبًا...
لا تزال هناك العديد من الفحوصات التي يجب تنفيذها ويجب إضافة خدمات! العمل قيد التقدم ...
AJP (المنفذ الافتراضي 8009/tcp)_FTP (المنفذ الافتراضي 21/tcp)_HTTP (المنفذ الافتراضي 80/tcp)_Java-RMI (المنفذ الافتراضي 1099/tcp)_JDWP (المنفذ الافتراضي 9000/tcp)_MSSQL (المنفذ الافتراضي 1433/tcp)_MySQL (المنفذ الافتراضي 3306/tcp)_Oracle (المنفذ الافتراضي 1521/tcp)_PostgreSQL (المنفذ الافتراضي 5432/tcp)_RDP (المنفذ الافتراضي 3389/tcp)_SMB (المنفذ الافتراضي 445/tcp)_SMTP (المنفذ الافتراضي 25/tcp)_SNMP (المنفذ الافتراضي 161/udp)_SSH (المنفذ الافتراضي 22/tcp)_Telnet (المنفذ الافتراضي 21/tcp)_VNC (المنفذ الافتراضي 5900/tcp)_.. code-block:: console