
Ein Penetrationstest-Framework, Informationssammlungstool und Website-Schwachstellen-Scanner
Dieses Projekt wird nicht mehr gewartet !
Ein Penetrationstest-Framework, Tool zur Informationssammlung & Website-Schwachstellenscanner
Warum KillShot?
Sie können dieses Tool verwenden, um Ihre Website zu crawlen, wichtige Informationen zu sammeln und die Datensammlung mit Tools wie WhatWeb, Host, Traceroute, Dig, Fierce und WafW00f zu automatisieren. Es ermöglicht Ihnen auch, das CMS zu identifizieren und Schwachstellen auf Ihrer Website zu finden, indem es einen CMS-Exploit-Scanner und einen Webanwendungs-Schwachstellenscanner verwendet.
Zusätzlich kann KillShot automatisch mehrere Arten von Scans mit Nmap und Unicorn durchführen. Mit diesem Tool können Sie auch einfache PHP-Backdoors generieren, manuell hochladen und mithilfe von KillShot eine Verbindung zum Ziel herstellen.
Dieses Tool enthält auch einen einfachen Ruby-Fuzzer, der auf VULSERV.exe getestet wurde, sowie ein Linux-Protokollbereinigungsskript zum Ändern des Anmelde-Pfadinhalts. Die Spider-Funktion hilft Ihnen, Website-Parameter zu finden und nach XSS- und SQL-Injection-Schwachstellen zu scannen.


Erstellen Sie hier ein Konto Registrieren und erhalten Sie Ihren aip Shodan AIP und fügen Sie Ihren Shodan-AIP zu aip.txt hinzu < Nur Ihr aip sollte in aip.txt angezeigt werden > Verwenden Sie targ, um in den Shodan-Datenbanken nach verwundbaren Zielen zu suchen

Verwenden Sie targ, um IP-Adressen von Servern schnell mit Shodan zu scannen

{0} Spider
{1} Web-Technologie
{2} WebApp-Schwachstellenscanner
{3} Port-Scanner
{4} CMS-Scanner
{5} Fuzzer
{6} CMS-Exploit-Scanner
{7} Backdoor-Generierung
{8} Linux-Protokollbereinigung
{1} XSS-Scanner
{2} SQL-Scanner
{3} Tomcat RCE
[0] Nmap-Scan
[1] Unicorn-Scan
Nmap-Scan
[2] Nmap-Betriebssystem-Scan
[3] Nmap-TCP-Scan
[4] Nmap-UDB-Scan
[5] Nmap-Alles-Scan
[6] Nmap-HTTP-Optionen-Scan
[7] Nmap-Live-Ziele im Netzwerk
Unicorn-Scan
[8] Dienste-Betriebssystem
[9] TCP-SYN-Scan auf einem gesamten Netzwerk
[01] UDP-Scan auf dem gesamten Netzwerk
{1} Shell generieren
{2} Shell verbinden
1 ----- Hilfe-Befehl
[site] GEBEN SIE IHR ZIEL EIN
[help] Diese NACHRICHT anzeigen
[exit] Diese NACHRICHT anzeigen
2 ------ Site-Befehl
Geben Sie Ihr Ziel www.example.com ein
ohne das http
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (falls setup einen Fehler anzeigt, versuchen Sie einfach, die Gems/Tools manuell zu installieren)
ruby killshot.rb
Laden Sie Ruby für Windows herunter ==> https://rubyinstaller.org/downloads/
Laden Sie Cmder hier herunter ==> http://cmder.net/
Laden Sie Curl für 64/32 herunter ==> https://curl.haxx.se/windows/
Laden Sie nmap herunter ==> https://nmap.org/download.html
Viel Spaß !
[+] Setup-Fehler behoben
[+] Fehler bei der SQL-Injection-Erkennung behoben
[+] Typo3-Scanner hinzugefügt (+Brute-Force)
[+] Erkennung von MX und NS
Einfache und schnelle Nutzung von killshot
https://www.youtube.com/watch?v=SEGRh86J6vk
Verwenden Sie KillShot, um CMS-Schwachstellen zu erkennen und zu scannen (Joomla && Wordpress) und nach XSS und SQL zu scannen
https://www.youtube.com/watch?v=QPF-rppYSOY
Bitte kontaktieren Sie mich, wenn jemand Fehler/Bugs in irgendeinem Code findet, auch wenn Sie einige Codes hinzufügen oder einige Codes in KillShot aktualisieren möchten, kontaktieren Sie mich einfach
<Versuche, Hacking besser zu machen>
Schwachstellen stammen von
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com