KITT 2.0 Penetrationstest-Framework
Das KITT Penetrationstest-Framework wurde als Open-Source-Lösung für Pentester und Programmierer entwickelt, um die von ihnen verwendeten Tools mit ihrem Wissen in einem Open-Source-Projekt zusammenzuführen.
Mit KITT können Benutzer einfach auf eine Liste häufig verwendeter Tools für ihren Beruf zugreifen, die alle im Quellcode konfigurierbar sind.
WARNUNG: Dieses Projekt wird nicht mehr aktualisiert und einige Installationsfunktionen sind möglicherweise nicht mit Kali-Versionen 2020+ kompatibel! Verwenden Sie Kali 2019 für die einfachste Installation oder wechseln Sie zu KITT-Lite.
Wenn Sie ein CLI-Tool einem GUI-Tool vorziehen, finden Sie KITT Lite, ein leichteres und fortschrittlicheres Tool für die Befehlszeile, hier.
Funktionen
OSINT
- FOCA - Fingerabdruck von Organisationen mit gesammelten Archiven
- Google Dorks Liste - Benutzerdefinierte Liste von Google Dorks
- recon-ng - Webaufklärungs-Framework
- fbi_master - Facebook Informations-Tool
- Autosploit - Automatisierter Massen-Exploiter
- net-creds.py - Sniffer für Netzwerkverkehrsanmeldedaten
- Domainsticate - Benutzerdefiniertes Domain-Enumerationstool
- Shodan Search - Schnelles Shodan-Suchtool
- PhoneInfoga - OSINT-Tool für Telefonnummern
- sonar.py - Massen-E-Mail-Sender
- blackeye - Webseiten-Phishing-Tool
- SET - Social Engineers Toolkit
Exploitation
- Metasploit - Exploitation Framework
- LM Exploit für Windows - Benutzerdefinierter Ubuntu-USB-Boot-Exploit
- Unplug.sh - Hosts-Datei-Editor-Skript
- Cisco_E4200_vuln.py - Cisco Router-Sicherheitslücke
- Redis-Server-Exploit.py - Redis Server-Sicherheitslücke
- Payloads - PHP-Webshells, P4wnP1 ALOA HID-Skripte
- OWASP-ZSC - Payload-Encoder
Enumeration
- BIOS_UBTU_Rooter.sh - Benutzerdefinierter Ubuntu-USB-Boot-Exploit
- LinEnum - Linux-Shell-Enumerationstool
- Linux - Linux Exploits und Enumerationsskripte
- Mimikatz_trunk - Windows-Post-Exploitation-Tool
- mysql - MSQL Exploits und Enumerationsskripte
- passwd_backdoor.sh - Benutzerdefinierter passwd/Backdoor-Exploit für Post-Exploitation
- pspy - Prozessscanner für Linux
- windows-privesc-check - Windows-Privilegieneskalationsskripte
- Windows-Privlege-Escalation - Windows-PrivEsc-Skripte
Password Cracking
- append_num.py - hängt Zahlenbereich 0-99 an jede Wortliste an
- burpsuite - Webanwendungs-Schwachstellenscanner
- decoders - Beliebte Website zur Entschlüsselung von Verschlüsselungen
- ROT_Decrypt - ROT-Chiffre-Brute-Forcer
Network Cracking
- Airsuite-ng - Softwaresuite mit Detektor, Paket-Sniffer, WEP- und WPA/WPA2-PSK-Cracker und Analysetool
- Wash & Reaver - WPS-Knackwerkzeuge
- Wifite2 - Netzwerk-Audit-Tool
- Ettercap - MiTM-Angriffssuite
- Fluxion - MiTM-Angriffssuite
- Airgeddon - Netzwerk-Audit-Tool
- WiFi-Pumpkin - GUI-AP-Spoofing-Tool
IoT Exploitation
- HomePwn - IoT-Exploitationsframework
- PentBox - HoneyPot-Einrichtungstool
- Spooftooph - BT-Spoofing
- BtVerifier - Rfcomm-Kanal-Verifikator
Hardware Hacking
- Android Rootkits - HiddenSMSTracker & NewKingroot
- MouseJack - BT-Tastatur- und Mausentführer
- Keyloggers - Winupdate, kidlogger (Win) und staffcounter (Lin)
- Digispark Tools - Duck2Spark-Konverter für Digispark-Geräte
- GPIO_CTL - Benutzerdefinierter GPIO-Controller für RPi
System Security
- MAC_changer - MAC-Adress-Spoofer
- ssh_port_randomizer - SSHD-Port-Randomizer
- ssh rsa_key generator - RSA-Schlüsselgenerator
- proxy router - Verkehrs-Proxy-Router
- ssh_encryption - Stärkung der SSHD-Sicherheitsprotokolle
- static IP setter - Legt statische IP für Gerät fest
- Fail2ban Configurations - Fail2ban-Protokollprüfer
Misc.
- File Backup - Dateisicherungstool
- IRCssi - CLI-IRC-Tool
Erste Schritte
WARNUNG: KITT wurde für Kali Linux auf dem RPi entwickelt und getestet. Ich habe noch keine Unterstützung für andere Distributionen hinzugefügt, plane dies aber in naher Zukunft.
Um zu beginnen, führen Sie ./KITT_INSTALLER.sh aus, um alle erforderlichen Bibliotheken zu installieren und die PATH-Nutzung zu konfigurieren.
Befolgen Sie einfach alle Anweisungen im Installationsprogramm.
Wenn Sie KITT nicht als Alias installieren möchten, führen Sie einfach python3 lib_install.py oder ./lib_install.py aus, um die erforderlichen Bibliotheken zu installieren.
Verwendung
Um das Framework zu starten, geben Sie KITT2 ein und führen Sie es im Terminal aus.
Rechtlicher Hinweis
Die Verwendung von KITT und/oder der mit KITT installierten Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Erstellt mit
- RPi 3B+ - Mikrocomputer entwickelt von der Raspberry Pi Foundation
- Kali Linux - Penetrationstest-Betriebssystem entwickelt von Offensive Security
- GitHub - Diese Website!
Autoren
Lizenz
Dieses Projekt ist unter der GNU General Public License v3 lizenziert - siehe die LICENSE-Datei für Details.
Danksagungen
Alle Anerkennung gebührt den Autoren und Mitwirkenden der in dieser Software verwendeten Tools.