KITT Penetration Testing Framework - Lite-Version (Nicht mehr gewartet, möglicherweise sind einige Änderungen erforderlich, um zu funktionieren)
Das KITT Penetration Testing Framework wurde als Open-Source-Lösung für Pentester und Programmierer entwickelt, um die von ihnen verwendeten Werkzeuge mit ihrem Wissen in einem Open-Source-Projekt zusammenzuführen.
Mit KITT können Benutzer einfach auf eine Liste häufig verwendeter Werkzeuge ihres Berufs zugreifen, die alle im Quellcode konfiguriert werden können.
UPDATE: Unterstützt jetzt Kali 2020.2!
Wenn du die vollständige GUI-Version von KITT sehen möchtest, findest du das Repository hier
Funktionen
OSINT
Cracking
Phishing
- Blackeye - Webseiten-Phishing-Tool
- SET - Social Engineer Toolkit
- SocialBox - Social-Media-Passwort-Bruteforcer
- Seeker - Social-Engineering-IP-GeoLocator (ca. 30 Meter Genauigkeit)
- BruteDum - Allgemeiner Protokoll-Bruteforcer
- SayCheese - Macht bei Seitenbesuch ein Webcam-Bild
- SayHello - Nimmt bei Seitenbesuch eine Audioaufnahme auf
- Shellphish - Blackeye mit automatisiertem Ngrok
- Nexphisher - Webseiten-Phishing-Tool
- Lockphish - Sperrbildschirm-Phishing-Tool
- SocialFish - Allgemeines Phishing-Tool
- Locator - Geolokalisierung und IP-Tracker
- EvilApp - MiTM-Phishing-Angriff mit APK
- Droidfiles - Lädt Dateien von Android-Verzeichnissen über .apk-Payload herunter
- Cuteit - IP-Obfuskator
Payloads
- Ninja C2 - C&C-Software
- Evil-Droid - Android-APK-Payload- und Einbettungs-Framework
- Catchyou - Nicht erkennbarer Win32-Payload-Generator
- Winspy - Windows-Reverse-Shell-Generator mit IP-Poisoning
- Evilreg - Windows-.reg-Reverse-Shell-Generator
- Badlnk - Verknüpfungs-(.lnk)-Reverse-Shell-Generator
- Enigma - Plattformübergreifender Payload-Dropper
- Avet_Fabric - Windows-AV-ausweichende Payloads
- Eviloffice - Injiziert Makro- und DDE-Code in Excel- und Word-Dokumente
- Evilpdf - Bettet .exe-Dateien in PDF-Dateien ein
- EvilDLL - DLL-Reverse-Shell-Generator
- DroidTracker - Android-.APK-Standorttracker
- hmmcookies - Holt Cookies von Firefox, Chrome und Opera
- TrevorC2 - C&C-Software
- HTTP-revshell - HTTP(S)-Reverse-Shell-Server
Keylogger
Privilege Escalation/Exploitation
- BIOS_UBTU_Rooter.sh - Benutzerdefinierter Ubuntu-USB-Boot-Exploit
- LinEnum - Linux-Shell-Enumerationstool
- Linux - Linux-Exploits und Enumeration-Skripte
- Mimikatz_trunk - Windows-Post-Exploitation-Tool
- mysql - MSQL-Exploits und Enumeration-Skripte
- passwd_backdoor.sh - Benutzerdefinierter passwd/Backdoor-Exploit für Post-Exploitation
- pspy - Prozess-Scanner für Linux
- windows-privesc-check - Windows-PrivEsc-Skripte
- Windows-Privlege-Escalation - Windows-PrivEsc-Skripte
- Chromepass - AV-nicht erkennbares Chrome-Login-Extraktionstool (lokale Ausführung)
- htbenum - Offline lokaler Enum-Server (hauptsächlich für HTB)
- PeekABoo - Aktiviert den RDP-Dienst (nur auf WinRM-Maschinen – standardmäßig auf WinServer-Maschinen aktiviert, aber nicht auf Client-Maschinen)
- firefox_decrypt - Extrahiert gespeicherte Logins aus Mozilla-Browsern
- Powershell-reverse-tcp - Reverse TCP PowerShell-Payload mit Obfuskation
- Invoker - Post-Windows-Non-GUI-Shell-Dienstprogramm
- HiveJack - Windows-SAM-Dump-Tool
- Impacket - Python-Netzwerkprotokoll-Werkzeuge
Ransomware
- Hidden-cry - Windows-AES-256-Bit-Verschlüsseler/Entschlüsseler
- CryDroid - Android-Verschlüsseler/Entschlüsseler
Bots
- Idisagree - Trojanischer Discord-Bot
- UFOnet - DDoS-Drittanbieter-Vektorwerkzeug
Network Cracking
- Airsuite-ng - Software-Suite mit Detektor, Paketsniffer, WEP- und WPA/WPA2-PSK-Cracker und Analysetool
- Wash & Reaver - WPS-Knackwerkzeuge
- Wifite2 - Netzwerk-Audit-Tool
- Ettercap - MiTM-Angriffssuite
- Airgeddon - Netzwerk-Audit-Tool
- WiFipumpkin3 - Netzwerk-Knack-Framework
- Wifijammer - Stationärer oder mobiler WiFi-Jammer
- PwnSTAR - Fake-AP-Tool-Framework
- HT-WPS - WPS-Pin-Extraktor
- Linset - WPA/WPA2-MiTM-Angriffstool
- PentBox - HoneyPot-Einrichtungstool
- Espionage - Paketsniffer/ARP-Spoofer
- EvilNet - ARP-Angriffe, VLAN-Angriffe, MAC-Flooding, usw.
- wacker - WPA3-Passwort-Wörterbuchangriff
- C41N - Automatisiertes Rogue-AP-Tool
IoT-Exploitation
- HomePwn - IoT-Exploitation-Framework
- Spooftooph - BT-Spoofing
- BtVerifier - Rfcomm-Kanal-Verifizierer
- BlueScan - BT-Port/MAC-Scanner
- Dronesploit - Drohnen-Exploitation-Framework
- ADB-Toolkit - Android-Geräte-Pentesting-Framework
Hardware Hacking
- MouseJack - BT-Tastatur- und Maus-Hijacker
- GPIO_CTL - Benutzerdefinierter GPIO-Controller für RPi
- Brutal - RubberDucky-Payload-Generator
Systemsicherheit
- InspIRCd - Lokaler IRC-Server
- SysIntegrity - Dateiintegrität und Protokollierungssystemprüfung
- snort - Netzwerk-Intrusion-Detection-System
- ssh_port_randomizer - SSHD-Port-Randomisierer
- ssh rsa_key generator - RSA-Schlüsselgenerator
- proxy router - Traffic-Proxy-Router
- ssh_encryption - Verstärkung der SSHD-Sicherheitsprotokolle
- Fail2ban Configurations - Fail2ban-Protokoll-Auditer
- PTF - PenTesting-Tool-Installations-Framework
- ClamAV - CLI-Viren/Malware-Scanner
- Wotop - Tunnel-Internet-Traffic über HTTP
- TorghostNG - Leitet gesamten Internet-Traffic über den Tor-Proxy
Erste Schritte
WARNUNG: Die Installation dauert etwa 20 Minuten!
Führe zuerst sudo ./setup.sh aus, um alle notwendigen Bibliotheken zu installieren und die PATH-Nutzung zu konfigurieren. Folge einfach den Anweisungen im Installationsprogramm.
Wenn du nur die Werkzeuge installieren möchtest, führe sudo ./catchup.sh aus.
Verwendung
Um das Framework zu starten, gib kittlite ein und führe es im Terminal aus.
Rechtlicher Hinweis
Die Verwendung von KITT-Lite und/oder der mit KITT-Lite installierten Werkzeuge zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Erstellt mit
- RPi 3B+ - Mikrocomputer, entwickelt von der Raspberry Pi Foundation
- Kali Linux - Pentesting-OS, entwickelt von Offensive Security
- GitHub - Diese Website!
Autoren
Lizenz
Dieses Projekt ist unter der GNU General Public License v3 lizenziert – siehe die Datei LICENSE für Details
Danksagungen
Alle Anerkennungen gehen an die Autoren und Mitwirkenden der in dieser Software verwendeten Werkzeuge.