
Jok3r v3 BETA 2 - Netzwerk- und Web-Pentest-Automatisierungsframework
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Dokumentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker-Größe
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker-Build-Status
.. raw:: html
WARNUNG: Das Projekt befindet sich noch in der Version 3 BETA. Es wird noch aktiv entwickelt und es können Fehler vorhanden sein.
Viele Tests laufen: siehe https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Ideen, Fehlerberichte, Beiträge sind willkommen!
.. contents:: :local: :depth: 1
Jok3r ist eine Python3-CLI-Anwendung, die darauf abzielt, Penetrationstestern bei der Durchführung von Sicherheitstests für Netzwerkinfrastruktur und Web-Black-Box zu helfen.
Das Ziel ist es, so viel Zeit wie möglich während Netzwerk-/Web-Pentests zu sparen, indem so viele Sicherheitstests wie möglich automatisiert werden, um schnell Low-Hanging-Fruits-Schwachstellen zu identifizieren, und dann mehr Zeit für interessantere und kniffligere Dinge zu verwenden!
Es basiert auf der Beobachtung, dass es viele Open-Source-Hacking-Tools/Skripte gibt (aus verschiedenen Quellen), die auf gängige Netzwerkdienste abzielen und die es ermöglichen, verschiedene Aufgaben von Fingerprinting bis hin zur Ausnutzung durchzuführen. Die Idee von Jok3r ist es daher, diese Open-Source-Tools auf intelligente Weise zu kombinieren, um die relevantesten Ergebnisse zu erzielen.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r-Architektur
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r-Ablaufdiagramm
WICHTIG: Die empfohlene Methode zur Verwendung von Jok3r ist das Pull des Docker-Images, damit Sie sich keine Gedanken über Abhängigkeitsprobleme und die Installation der verschiedenen Hacking-Tools der Toolbox machen müssen. Alles wird vom Docker-Container auf Docker Hub getestet!
Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/koutto/jok3r/. Es basiert ursprünglich auf dem offiziellen Kali-Linux-Docker-Image (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker-Image-Größe
Jok3r Docker-Image pullen:
.. code-block:: console
sudo docker pull koutto/jok3r
Frischen Docker-Container ausführen:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Hinweise:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix ist erforderlich, um GUI-Anwendungen aus dem Docker-Container starten zu können (z.B. Webbrowser zum Lesen von Berichten öffnen). Dazu muss xhost +local:root auf dem Host ausgeführt werden.
--shm-size 2g wird verwendet, um die Größe des Shared Memory zu erhöhen; dies ist erforderlich, um Abstürze des Webbrowsers beim Lesen von Berichten aus dem Docker-Container zu vermeiden.
--net=host ist erforderlich, um die Netzwerkschnittstelle des Hosts zu teilen. Dies wird für Reverse-Verbindungen benötigt (z.B. Ping zum Container beim Testen auf RCE, Reverse-Shell erhalten).
Um einen gestoppten Container erneut zu starten:
.. code-block:: console
sudo docker start -i jok3r-container
Um mehrere Terminals im Container zu öffnen:
.. code-block:: console
sudo docker exec -it jok3r-container bash
Um zu aktualisieren, ziehen Sie einfach das neueste Docker-Image von Docker Hub und führen Sie einen frischen Container aus diesem neuen Image aus:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Hinweis: Sie können natürlich Ihre lokale Datenbank local.db (mit Ihren gespeicherten Missionen, Zielen...) aus einem alten Container abrufen, indem Sie den Befehl sudo docker cp verwenden.
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console
python3 jok3r.py toolbox --install-all --auto
.. code-block:: console
python3 jok3r.py toolbox --update-all
.. code-block:: console
python3 jok3r.py toolbox --update-all --auto
.. code-block:: console
python3 jok3r.py info --services
.. code-block:: console
python3 jok3r.py info --checks <service>
.. code-block:: console
python3 jok3r.py info --attack-profiles <service>
.. code-block:: console
python3 jok3r.py info --products
Neue Mission in lokaler Datenbank erstellen:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Mission "mayhem" erfolgreich hinzugefügt
[*] Ausgewählte Mission ist jetzt mayhem
jok3rdb[mayhem]>
Einzelnes Ziel:
.. code-block:: console
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem
Mehrere Ziele:
.. code-block:: console
python3 jok3r.py attack -m mayhem --profile red-team --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission mayhem
[*] Ausgewählte Mission ist jetzt mayhem
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
.. code-block:: console
jok3rdb[mayhem]> shodan ip
.. code-block:: console
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
.. code-block:: console
jok3rdb[mayhem]> results --search '<search_string>'
.. code-block:: console
jok3rdb[mayhem]> vulns
.. code-block:: console
jok3rdb[mayhem]> report
Sie beginnen einen Pentest mit mehreren Servern im Scope. Hier ist ein typisches Anwendungsbeispiel für JoK3r:
Sie führen einen Nmap-Scan auf den Servern im Scope aus.
Sie erstellen eine neue Mission (sagen wir "mayhem") in der lokalen Datenbank:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Mission "mayhem" erfolgreich hinzugefügt
[*] Ausgewählte Mission ist jetzt mayhem
jok3rdb[mayhem]>
3. Sie importieren Ihre Ergebnisse aus dem Nmap-Scan in die Datenbank:
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
4. Sie können dann eine schnelle Übersicht über alle Dienste und Hosts im Scope erhalten, einige Kommentare hinzufügen, einige Anmeldeinformationen hinzufügen, wenn Sie bereits Kenntnisse über die Ziele haben (Grey-Box-Pentest) usw.
.. code-block:: console
jok3rdb[mayhem]> hosts
[...]
jok3rdb[mayhem]> services
[...]
5. Jetzt können Sie Sicherheitsprüfungen gegen einige Ziele im Scope ausführen. Wenn Sie z. B. Prüfungen gegen alle Java-RMI-Dienste im Scope durchführen möchten, können Sie den folgenden Befehl ausführen:
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast
6. Sie können die vollständigen Ergebnisse der Sicherheitsprüfungen entweder live während der Ausführung der Tools oder später aus der Datenbank mit dem folgenden Befehl anzeigen:
.. code-block:: console
jok3rdb[mayhem]> results
7. Jederzeit ist es möglich, automatisch aus den Ausgaben der Sicherheitsprüfungen extrahierte Daten anzuzeigen, d. h. erkannte Produkte, Anmeldeinformationen und Schwachstellen.
.. code-block:: console
jok3rdb[mayhem]> products
[...]
jok3rdb[mayhem]> creds
[...]
jok3rdb[mayhem]> vulns
[...]
8. Jederzeit können Sie einen HTML-Bericht generieren mit einer Zusammenfassung aller Ziele im Missionsbereich, Screenshots der Webseiten für HTTP-Dienste und vollständigen Ausgaben aller durchgeführten Sicherheitsprüfungen:
.. code-block:: console
jok3rdb[mayhem]> report
Dokumentation wird noch geschrieben...
Aktualisiert am: 12.07.2019
Viele Prüfungen müssen noch implementiert werden und Dienste müssen hinzugefügt werden!! In Arbeit ...
AJP (Standard 8009/tcp)_FTP (Standard 21/tcp)_HTTP (Standard 80/tcp)_Java-RMI (Standard 1099/tcp)_JDWP (Standard 9000/tcp)_MSSQL (Standard 1433/tcp)_MySQL (Standard 3306/tcp)_Oracle (Standard 1521/tcp)_PostgreSQL (Standard 5432/tcp)_RDP (Standard 3389/tcp)_SMB (Standard 445/tcp)_SMTP (Standard 25/tcp)_SNMP (Standard 161/udp)_SSH (Standard 22/tcp)_Telnet (Standard 21/tcp)_VNC (Standard 5900/tcp)_.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon mit Nmap AJP-Skripten | nmap |
| tomcat-version | recon | Tomcat-Version über AJP fingerabdrücken | ajpy |
| vulners-lookup | vulnlookup | Schwachstellensuche auf Vulners.com (erfordert Produktname+Version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Schwachstellensuche auf Cvedetails.com (erfordert Produktname+Version) | cvedetails-lookup |
| default-creds-tomcat | defaultcreds | Standard-Anmeldeinformationen für Tomcat Application Manager über AJP | ajpy |
| deploy-webshell-tomcat | exploit | Webshell auf Tomcat über AJP bereitstellen und Anwendungen auflisten | ajpy |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon mit Nmap FTP-Skripten | nmap |
| ftpmap-scan | vulnscan | FTP-Server-Software/Version identifizieren und auf bekannte Schwachst. | ftpmap |
| vulners-lookup | vulnlookup | Schwachstellensuche auf Vulners.com (erfordert Produktname+Version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Schwachstellensuche auf Cvedetails.com (erfordert Produktname+Version) | cvedetails-lookup |
| default-creds | defaultcreds | Standard-/gängige Anmeldeinformationen auf FTP-Server prüfen | hydra |
| bruteforce-creds | bruteforce | Brute-Force auf FTP-Konten | hydra |
| ftp-dirlisting | postexploit | Verzeichnisse/Dateien auf FTP-Server auflisten (maxdepth=4) | lftp |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | Name | Kategorie | Beschreibung | Verwendetes Tool | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Recon mit Nmap-HTTP-Skripten | nmap | | load-balancing-detection | recon | HTTP-Load-Balancer-Erkennung | halberd | | waf-detection | recon | Identifizieren und Fingerabdruck von WAF-Produkten, die die Website schützen | wafw00f | | waf-detection2 | recon | Identifizieren und Fingerabdruck von WAF-Produkten, die die Website schützen | identifywaf | | cloudmare-recon | recon | CloudFlare echte IP-Ermittler | cloudmare | | fingerprinting-multi-whatweb | recon | Identifizieren von CMS, Blog-Plattformen, JS-Bibliotheken, Webservern | whatweb | | fingerprinting-appserver | recon | Fingerabdruck des Anwendungsservers (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | WebDAV auf Webserver erkennen | metasploit | | fingerprinting-multi-wig | recon | Fingerabdruck mehrerer CMS und Web-/Anwendungsserver | wig | | fingerprinting-cms-cmseek | recon | CMS erkennen (130+ unterstützt), Version auf Drupal erkennen, erweiterter Scan auf Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Genaue Fingerabdrücke von CMS-Versionen (basierend auf Datei-Prüfsummen) | fingerprinter | | fingerprinting-drupal | recon | Fingerabdruck von Drupal 7/8: Aufzählung von Benutzern, Knoten, Standarddateien, Modulen, Themes | drupwn | | fingerprinting-domino | recon | Fingerabdruck von IBM/Lotus Domino-Software | domiowned | | crawling-fast | recon | Website schnell crawlen, interessante Dateien/Verzeichnisse analysieren | dirhunt | | crawling-fast2 | recon | Website crawlen und URLs, Dateien, Informationen & Endpunkte extrahieren | photon | | vulners-lookup | vulnlookup | Suche nach Schwachstellen (Sprache, Framework, JS-Bibliothek, CMS, Server, Appserver) auf Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | Suche nach Schwachstellen (Sprache, Framework, JS-Bibliothek, CMS, Server, Appserver) auf Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | Prüfen auf Standard-Anmeldedaten auf verschiedenen Web-Oberflächen | changeme | | default-creds-appserver | defaultcreds | Prüfen auf Standard-/häufige Anmeldedaten auf Appservern | web-brutator | | ssl-check | vulnscan | Prüfen der SSL/TLS-Konfiguration | testssl | | headers-analysis | vulnscan | HTTP-Header prüfen | h2t | | vulnscan-multi-nikto | vulnscan | Prüfen auf mehrere Websicherheitslücken/Fehlkonfigurationen | nikto | | webdav-scan-davscan | vulnscan | HTTP WebDAV scannen | davscan | | webdav-internal-ip-disclosure | vulnscan | Prüfen auf Offenlegung interner IP über WebDAV | metasploit | | webdav-website-content | vulnscan | Webserver erkennen, die ihren Inhalt über WebDAV offenlegen | metasploit | | http-put-check | vulnscan | Erkennen der Unterstützung der gefährlichen HTTP-PUT-Methode | metasploit | | apache-optionsbleed-check | vulnscan | Test auf den Optionsbleed-Fehler in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Erkennen, ob der Webserver anfällig für Shellshock ist (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scan auf Schwachstelle zur Offenlegung von IIS-Kurzdateinamen (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Prüfen auf Offenlegung interner IP bei IIS | metasploit | | tomcat-user-enum | vulnscan | Benutzer auf Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 und 6.0.0-6.0.18 aufzählen | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss-Anwendungsserver auf mehrere Schwachstellen scannen | metasploit | | jboss-status-infoleak | vulnscan | Fragt das JBoss-Status-Servlet ab, um sensible Informationen zu sammeln (JBoss 4.0, 4.2.2 und 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Aufzählung einer entfernten Jenkins-CI-Installation ohne Authentifizierung | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Prüfen auf Schwachstellen in den CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | Scan auf Schwachstellen im CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scan auf Schwachstellen im CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scan auf Schwachstellen im CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Prüfen auf Fehlkonfigurationen im CMS Magento (arbeitet teilweise) | magescan | | silverstripe-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scan auf Schwachstellen im CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scan auf AngularJS Client-Side Template Injection | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | Ausnutzen des willkürlichen Datei-Uploads im jQuery File Upload Widget <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Ausnutzen der RCE im Apache Struts2 Jakarta Multipart Parser (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Ausnutzen der OGNL-RCE im Apache Struts2 Plugin Showcase (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Ausnutzen der XStream-RCE im Apache Struts2 REST Plugin (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Ausnutzen der RCE durch Fehlkonfiguration in Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Ausnutzen der Dateiinhalts-Offenlegung (CVE-2019-5418) + RCE (CVE-2019-5420) in Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | Versuch, die Authentifizierungsumgehung auf Appservern auszunutzen | clusterd | | tomcat-rce-cve2017-12617 | exploit | Exploit für Apache Tomcat JSP Upload Bypass RCE (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | Versuch, Fehlkonfiguration auf JBoss-Appserver vor Authentifizierung auszunutzen (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Ausnutzen des Path Traversal auf Jboss Wildfly 8.1.0 (nur Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | Exploit für JBoss Deserialize RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Ausnutzen des Path Traversal auf Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | Erkennen und Ausnutzen der nicht authentifizierten Jenkins-CI-Skriptkonsole | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in der Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in der Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Ausnutzen der Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Ausnutzen der Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | Ausnutzen der nicht authentifizierten RCE in Jenkins durch Methodenaufruf (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Auflisten der über Weblogic T3(s) verfügbaren JNDIs und Versuch, eine SQL-Shell über offene JDBC-Datenquelle zu erhalten | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Ausnutzen der Schwachstelle in Weblogic, die das Bereitstellen einer Webshell ermöglicht (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Ausnutzen von WLS-WSAT (ohne Authentifizierung) in Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Ausnutzen von XXE in Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Ausnutzen des Path Traversal in Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Ausnutzen des Path Traversal in Coldfusion 9/10 und Extrahieren von Anmeldedaten (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Ausnutzen des Pufferüberlaufs in WebDAV in IIS 6.0 unter Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | Ausnutzen der Drupalgeddon SQLi, um einen Admin in CMS Drupal 7.x <= 7.31 hinzuzufügen (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | Ausnutzen der Drupalgeddon2 RCE in CMS Drupal 7.x < 7.58 & 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | Ausnutzen der REST RCE in CMS Drupal 8.5.x < 8.5.11 & 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Ausnutzen der SQL-Injection zu RCE in der com_fields-Komponente in Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | Bruteforce der HTTP-Authentifizierung (htaccess) bei Rückgabe von 401 Unauthorized | web-brutator | | bruteforce-appserver | bruteforce | Bruteforce der Authentifizierung auf Appserver (wenn standardmäßig keine Sperre) | web-brutator | | bruteforce-domino | bruteforce | Bruteforce der Authentifizierung auf IBM/Lotus Domino-Software | domiowned | | bruteforce-wordpress | bruteforce | Bruteforce von Wordpress-Konten (erfordert erkannte(r) Benutzername(n)) | wpseku | | bruteforce-joomla | bruteforce | Bruteforce des Joomla 'admin'-Kontos | xbruteforcer | | bruteforce-drupal | bruteforce | Bruteforce des Drupal 'admin'-Kontos | xbruteforcer | | bruteforce-opencart | bruteforce | Bruteforce des Opencart 'admin'-Kontos | xbruteforcer | | bruteforce-magento | bruteforce | Bruteforce des Magento 'admin'-Kontos | xbruteforcer | | discovery-server | discovery | Bruteforce von Webpfaden, die für erkannte Web-/Anwendungsserver spezifisch sind | dirsearch | | discovery-cms | discovery | Bruteforce von Webpfaden, die für erkannte CMS spezifisch sind | dirsearch | | discovery-language-directories | discovery | Bruteforce von Webpfaden, die für erkannte Sprache und Verzeichnisse spezifisch sind | dirsearch | | discovery-general | discovery | Bruteforce von Webpfaden in Bezug auf Konfiguration, Datenbank, statische Dateien, Verschiedenes... | dirsearch | | appserver-postauth-deploy | postexploit | Eine Webshell auf dem Appserver bereitstellen (erfordert Anmeldedaten) | clusterd | | wordpress-shell-upload | postexploit | Shell auf Wordpress hochladen (erfordert Admin-Anmeldedaten) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | Name | Kategorie | Beschreibung | Verwendetes Tool | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | nmap-recon | recon | Versuch, alle Objekte aus dem Java-RMI-Dienst auszulesen | nmap | | rmi-enum | recon | RMI-Dienste aufzählen | barmie | | jmx-info | recon | Informationen über JMX und den MBean-Server abrufen | twiddle | | jmx-default-creds | defaultcreds | Standard-/übliche Anmeldeinformationen auf JMX überprüfen | jmxbf | | jmx-bruteforce-creds | bruteforce | Anmeldeinformationen für die Verbindung zur JMX-Registrierung erraten | jmxbf | | exploit-rmi-default-config | exploit | Standardkonfiguration im RMI-Registry ausnutzen, um Klassen von einer beliebigen entfernten URL zu laden (funktioniert nicht gegen JMX) | metasploit | | exploit-jmx-insecure-config | exploit | Unsicher konfigurierten JMX ausnutzen. Authentifizierung deaktiviert: sollte angreifbar sein. Authentifizierung aktiviert: angreifbar bei schwacher Konfiguration | metasploit | | jmx-auth-disabled-deploy-class | exploit | Schädlichen MBean auf JMX-Dienst mit deaktivierter Authentifizierung bereitstellen (Alternative zum msf-Modul) | sjet | | tomcat-jmxrmi-deserialize | exploit | JMX-RMI-Deserialisierung in Tomcat ausnutzen (CVE-2016-3427, CVE-2016-8735), erfordert JmxRemoteLifecycleListener | jexboss | | rmi-deserialize-all-payloads | exploit | Versuch, Java-Deserialisierung gegen Java RMI Registry mit allen ysoserial Payloads auszunutzen | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | Manager-Anmeldeinformationen auf Tomcat JMX abrufen (erfordert deaktivierte Authentifizierung oder bekannte Anmeldedaten auf JMX) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Recon using Nmap JDWP scripts | nmap |
| jdwp-rce | exploit | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap MSSQL scripts | nmap |
| mssqlinfo | recon | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server) | msdat |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds | defaultcreds | Check default/common credentials on MSSQL server | msdat |
| bruteforce-creds | bruteforce | Bruteforce MSSQL accounts ("sa" or known users) | msdat |
| postauth-audit | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat |
| postauth-rce-xpcmdshell | postexploit | Try to execute system command via xp_cmdshell (whoami && net user) | msdat |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap MySQL scripts | nmap |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122 | exploit | Exploit password bypass vulnerability in MySQL - CVE-2012-2122 | metasploit |
| default-creds | defaultcreds | Check default/common credentials on MySQL server | hydra |
| bruteforce-creds | bruteforce | Bruteforce MySQL accounts ("root" or known users) | hydra |
| mysql-hashdump | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database | jok3r-scripts |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd | recon | Connect to TNS Listener and issue commands Ping, Status, Version | odat |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| tnspoisoning | vulnscan | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675) | odat |
| default-creds | defaultcreds | Check default/common credentials on Oracle server | odat |
| bruteforce-creds | bruteforce | Bruteforce Oracle accounts (might block some accounts !) | odat |
| postauth-audit | postexploit | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat |
| search-columns-passwords | postexploit | Search for columns storing passwords in the database | odat |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan | Check for command-line flag injection on PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit |
| default-creds | defaultcreds | Check default/common credentials on PostgreSQL server | hydra |
| bruteforce-creds | bruteforce | Bruteforce PostgreSQL accounts | hydra |
| postauth-rce-cve2019-9193 | postexploit | Try to execute system command post-authentication by exploiting CVE-2019-9193 | psql |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Recon using Nmap SMB scripts and check for vulns (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap |
| anonymous-enum-smb | recon | Attempt to perform enum (users, shares...) without account | nullinux |
| detect-ms17-010 | vulnscan | Detect MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit for RCE vuln MS08-067 on SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit for RCE vuln MS17-010 EternalBlue on SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) (no creds if guest account) | metasploit |
| auth-enum-smb | postexploit | Authenticated enumeration (users, groups, shares) on SMB | nullinux |
| auth-shares-perm | postexploit | Get R/W permissions on SMB shares | smbmap |
| smb-exec | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds) | impacket |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Check common community strings on SNMP server | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce SNMPv3 credentials | snmpwn |
| enumerate-info | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Name | Category | Description | Tool used |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan | vulnscan | Scan supported algorithms and security info on SSH server | ssh-audit |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| user-enum-timing-attack | exploit | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta |
| user-enum-cve2018-15473 | exploit | Attempt to exploit OpenSSH <= 7.7 user enumeration (CVE-2018-15473) | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit | Attempt authentication bypass (CVE-2018-10933) in libssh 0.6+ (fixed in 0.7.6 and 0.8.4) | libssh-scanner |
| default-ssh-key | defaultcreds | Try to authenticate on SSH server using known SSH keys | changeme |
| default-creds | defaultcreds | Check default/common credentials on SSH | hydra |
| bruteforce-creds | bruteforce | Bruteforce SSH accounts | hydra |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap Telnet scripts | nmap |
| default-creds | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | Name | Kategorie | Beschreibung | Verwendetes Tool | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Aufklärung mit Nmap-VNC-Skripten | nmap | | vuln-lookup | vulnscan | Schwachstellensuche in Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme !) | vuln-databases | | bruteforce-pass | bruteforce | Bruteforce VNC-Passwort | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Siehe Änderungsprotokoll <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_