Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jok3r — Jok3r v3 BETA 2 - Netzwerk- und Web-Pentest-Automatisierungsframework | Kitploit
Tools/GitHubGitHub/koutto/jok3r
Penetrationstest-FrameworksAufklärungSchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - Netzwerk- und Web-Pentest-Automatisierungsframework

1.1k2524vor 7 JahrenVon Kitploit geprüft
Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

.. raw:: html

Jok3r v3 beta

Tool herunterladen

.. image:: ./pictures/logo.png

.. raw:: html



.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Dokumentation ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker-Größe

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker-Build-Status

.. raw:: html

Netzwerk- & Web-Pentest-Automatisierungsframework

www.jok3r-framework.com

WARNUNG: Das Projekt befindet sich noch in der Version 3 BETA. Es wird noch aktiv entwickelt und es können Fehler vorhanden sein.

Viele Tests laufen: siehe https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Ideen, Fehlerberichte, Beiträge sind willkommen!

.. contents:: :local: :depth: 1

============= Überblick

Jok3r ist eine Python3-CLI-Anwendung, die darauf abzielt, Penetrationstestern bei der Durchführung von Sicherheitstests für Netzwerkinfrastruktur und Web-Black-Box zu helfen.

Das Ziel ist es, so viel Zeit wie möglich während Netzwerk-/Web-Pentests zu sparen, indem so viele Sicherheitstests wie möglich automatisiert werden, um schnell Low-Hanging-Fruits-Schwachstellen zu identifizieren, und dann mehr Zeit für interessantere und kniffligere Dinge zu verwenden!

Es basiert auf der Beobachtung, dass es viele Open-Source-Hacking-Tools/Skripte gibt (aus verschiedenen Quellen), die auf gängige Netzwerkdienste abzielen und die es ermöglichen, verschiedene Aufgaben von Fingerprinting bis hin zur Ausnutzung durchzuführen. Die Idee von Jok3r ist es daher, diese Open-Source-Tools auf intelligente Weise zu kombinieren, um die relevantesten Ergebnisse zu erzielen.

============= Funktionen

Pentest-Toolbox-Verwaltung

  • Auswahl von Tools: Zusammenstellung von über 50 Open-Source-Tools und Skripten aus verschiedenen Quellen.
  • Docker-basiert: Anwendung verpackt in einem Docker-Image mit Kali-OS, verfügbar auf Docker Hub.
  • Einsatzbereit: Alle Tools und Abhängigkeiten installiert, einfach das Docker-Image pullen und einen frischen Container ausführen.
  • Einfache Aktualisierungen: Halten Sie die gesamte Toolbox mit nur einem Befehl einfach auf dem neuesten Stand.
  • Einfache Anpassung: Fügen Sie Tools einfach über eine einfache Konfigurationsdatei hinzu oder entfernen Sie sie.

Netzwerkinfrastruktur-Sicherheitsbewertung

  • Viele unterstützte Dienste: Ziel der häufigsten TCP/UDP-Dienste (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC usw.).
  • Kombinieren Sie die Kraft der Tools: Jede Sicherheitsüberprüfung wird von einem Tool aus der Toolbox durchgeführt. Angriffe werden durch Verkettung von Sicherheitsüberprüfungen ausgeführt.
  • Kontextbewusstsein: Die auszuführenden Sicherheitsüberprüfungen werden entsprechend dem Kontext des Ziels (d. h. erkannte Technologien, Anmeldeinformationen, Schwachstellen usw.) ausgewählt und angepasst.
  • Aufklärung: Automatisches Fingerprinting (Produkterkennung) der anvisierten Dienste wird durchgeführt.
  • CVE-Suche: Wenn Produktnamen und deren Versionen erkannt werden, wird eine Schwachstellensuche in Online-CVE-Datenbanken (mit Vulners & CVE Details) durchgeführt.
  • Schwachstellenscanning: Automatische Überprüfung auf häufige Schwachstellen und versuchte Ausnutzung einiger (Auto-Pwn).
  • Brute-Force-Angriff: Automatische Überprüfung auf Standard-/gängige Anmeldeinformationen auf dem Dienst und ggf. Wörterbuchangriff. Wortlisten sind optimiert für die anvisierten Dienste.
  • Post-Authentifizierungstests: Automatische Durchführung einiger Post-Exploitation-Prüfungen, wenn gültige Anmeldeinformationen gefunden wurden.

Web-Sicherheitsbewertung

  • Großer Fokus auf HTTP: Derzeit mehr als 60 verschiedene Sicherheitsüberprüfungen für HTTP unterstützt.
  • Web-Technologie-Erkennung: Eine auf Wappalyzer basierende Fingerprinting-Engine wird vor Sicherheitsüberprüfungen ausgeführt, um Folgendes zu erkennen: Programmiersprache, Framework, JS-Bibliothek, CMS, Web- und Anwendungsserver.
  • Server-Ausnutzung: Automatisches Scannen und/oder Ausnutzen der kritischsten Schwachstellen (z. B. RCE) auf Web- und Anwendungsservern (z. B. JBoss, Tomcat, Weblogic, Websphere, Jenkins usw.).
  • CMS-Schwachstellenscanning: Automatisches Ausführen von Schwachstellenscannern auf den gängigsten CMS (Wordpress, Drupal, Joomla usw.).

Lokale Datenbank & Berichterstattung

  • Lokale Datenbank: Auf Ziele bezogene Daten werden nach Missionen (Arbeitsbereichen) in einer lokalen Sqlite-Datenbank organisiert, die während der Sicherheitstests aktualisiert wird.
  • Metasploit-ähnliche interaktive Shell: Zugriff auf die Datenbank über eine interaktive Shell mit mehreren eingebauten Befehlen.
  • Import von Zielen aus Nmap: Hinzufügen von Zielen zu einer Mission entweder manuell oder durch Laden von Nmap-Ergebnissen.
  • Import von Zielen aus Shodan: Manuelles Hinzufügen von Zielen zu einer Mission von Shodan (Shodan-API-Schlüssel erforderlich).
  • Zugriff auf alle Ergebnisse: Alle Ergebnisse aus Sicherheitsüberprüfungen, erkannte Anmeldeinformationen und Schwachstellen werden in der Datenbank gespeichert und können einfach abgerufen werden.
  • Berichterstattung: Generierung vollständiger HTML-Berichte mit Zielübersicht, Web-Screenshots und allen Ergebnissen aus Sicherheitstests.

============ Demos

  • Beispiel 1: Scannen eines JAVA-RMI (JMX)-Dienstes:

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • Beispiel 2: Scannen einer Joomla-Website:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ Architektur

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r-Architektur

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r-Ablaufdiagramm

============ Installation

WICHTIG: Die empfohlene Methode zur Verwendung von Jok3r ist das Pull des Docker-Images, damit Sie sich keine Gedanken über Abhängigkeitsprobleme und die Installation der verschiedenen Hacking-Tools der Toolbox machen müssen. Alles wird vom Docker-Container auf Docker Hub getestet!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/koutto/jok3r/. Es basiert ursprünglich auf dem offiziellen Kali-Linux-Docker-Image (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker-Image-Größe

  1. Jok3r Docker-Image pullen:

    .. code-block:: console

    root@kitploit:~
     sudo docker pull koutto/jok3r
    
  2. Frischen Docker-Container ausführen:

    .. code-block:: console

    root@kitploit:~
     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

Hinweise:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix ist erforderlich, um GUI-Anwendungen aus dem Docker-Container starten zu können (z.B. Webbrowser zum Lesen von Berichten öffnen). Dazu muss xhost +local:root auf dem Host ausgeführt werden.

  • --shm-size 2g wird verwendet, um die Größe des Shared Memory zu erhöhen; dies ist erforderlich, um Abstürze des Webbrowsers beim Lesen von Berichten aus dem Docker-Container zu vermeiden.

  • --net=host ist erforderlich, um die Netzwerkschnittstelle des Hosts zu teilen. Dies wird für Reverse-Verbindungen benötigt (z.B. Ping zum Container beim Testen auf RCE, Reverse-Shell erhalten).

  1. Um einen gestoppten Container erneut zu starten:

    .. code-block:: console

    root@kitploit:~
     sudo docker start -i jok3r-container
    
  2. Um mehrere Terminals im Container zu öffnen:

    .. code-block:: console

    root@kitploit:~
     sudo docker exec -it jok3r-container bash
    

============ Update

Um zu aktualisieren, ziehen Sie einfach das neueste Docker-Image von Docker Hub und führen Sie einen frischen Container aus diesem neuen Image aus:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

Hinweis: Sie können natürlich Ihre lokale Datenbank local.db (mit Ihren gespeicherten Missionen, Zielen...) aus einem alten Container abrufen, indem Sie den Befehl sudo docker cp verwenden.

==================== Kurze Anwendungsbeispiele

Pentest-Toolbox-Verwaltung

  • Alle Tools in der Toolbox anzeigen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all
  • Alle Tools in der Toolbox installieren (bereits im Docker-Container erledigt):

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --auto
  • Alle Tools in der Toolbox aktualisieren und jedes Mal nachfragen, ob das Update überprüft werden soll:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all
  • Alle Tools in der Toolbox aktualisieren ohne Nachfrage:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --auto

Informationen

  • Unterstützte Dienste auflisten:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services
  • Sicherheitsprüfungen für einen bestimmten Dienst anzeigen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks <service>
  • Unterstützte Angriffsprofile für einen bestimmten Dienst anzeigen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --attack-profiles <service>
  • Unterstützte Produkte für alle Dienste anzeigen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --products

Sicherheitstests

Neue Mission in lokaler Datenbank erstellen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" erfolgreich hinzugefügt
[*] Ausgewählte Mission ist jetzt mayhem

jok3rdb[mayhem]> 

Einzelnes Ziel:

  • Alle Sicherheitsprüfungen gegen eine URL im interaktiven Modus ausführen und Ergebnisse zur Mission "mayhem" hinzufügen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • Sicherheitsprüfungen gegen einen MS-SQL-Dienst ausführen (ohne Benutzerinteraktion) und Ergebnisse zur Mission hinzufügen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • Nur "recon" und "vulnscan" Sicherheitsprüfungen gegen einen FTP-Dienst ausführen und Ergebnisse zur Mission hinzufügen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

Mehrere Ziele:

  • Nur nach "Easy Wins" (kritische Schwachstellen & einfach auszubeuten) auf allen in Mission "mayhem" registrierten Diensten suchen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --profile red-team --fast
  • Alle Sicherheitsprüfungen gegen alle Dienste in der angegebenen Mission ausführen und Ergebnisse in der Datenbank speichern:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --fast
  • Sicherheitsprüfungen nur gegen FTP-Dienste auf den Ports 21/tcp und 2121/tcp aus der Mission ausführen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
  • Sicherheitsprüfungen nur gegen FTP-Dienste auf Port 2121/tcp und alle HTTP-Dienste auf 192.168.1.42 aus der Mission ausführen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"

Datenbankzugriff & Berichterstattung

  • Eine Mission auswählen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission mayhem

[*] Ausgewählte Mission ist jetzt mayhem
  • Hosts/Dienste aus Nmap-Ergebnissen (XML) in den Missionsbereich importieren:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml
  • Hosts/Dienste aus Shodan-Ergebnissen (ip) in den Missionsbereich importieren:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> shodan ip
  • Dienste, Hosts, erkannte Produkte und Anmeldeinformationen anzeigen, die in der ausgewählten Mission registriert sind:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
  • Nach einer Zeichenkette in den Ergebnissen der Prüfungen in der ausgewählten Mission suchen:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results --search '<search_string>'
  • Automatisch aus den Prüfungsausgaben erkannte Schwachstellen in der ausgewählten Mission anzeigen (experimentell):

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> vulns
  • HTML-Bericht für die ausgewählte Mission generieren:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

====================== Typisches Anwendungsbeispiel

Sie beginnen einen Pentest mit mehreren Servern im Scope. Hier ist ein typisches Anwendungsbeispiel für JoK3r:

  1. Sie führen einen Nmap-Scan auf den Servern im Scope aus.

  2. Sie erstellen eine neue Mission (sagen wir "mayhem") in der lokalen Datenbank:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" erfolgreich hinzugefügt
[*] Ausgewählte Mission ist jetzt mayhem

jok3rdb[mayhem]> 

3. Sie importieren Ihre Ergebnisse aus dem Nmap-Scan in die Datenbank:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml

4. Sie können dann eine schnelle Übersicht über alle Dienste und Hosts im Scope erhalten, einige Kommentare hinzufügen, einige Anmeldeinformationen hinzufügen, wenn Sie bereits Kenntnisse über die Ziele haben (Grey-Box-Pentest) usw.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> hosts

[...]

jok3rdb[mayhem]> services

[...]

5. Jetzt können Sie Sicherheitsprüfungen gegen einige Ziele im Scope ausführen. Wenn Sie z. B. Prüfungen gegen alle Java-RMI-Dienste im Scope durchführen möchten, können Sie den folgenden Befehl ausführen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast

6. Sie können die vollständigen Ergebnisse der Sicherheitsprüfungen entweder live während der Ausführung der Tools oder später aus der Datenbank mit dem folgenden Befehl anzeigen:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results

7. Jederzeit ist es möglich, automatisch aus den Ausgaben der Sicherheitsprüfungen extrahierte Daten anzuzeigen, d. h. erkannte Produkte, Anmeldeinformationen und Schwachstellen.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> products

[...]

jok3rdb[mayhem]> creds

[...]

jok3rdb[mayhem]> vulns

[...]

8. Jederzeit können Sie einen HTML-Bericht generieren mit einer Zusammenfassung aller Ziele im Missionsbereich, Screenshots der Webseiten für HTTP-Dienste und vollständigen Ausgaben aller durchgeführten Sicherheitsprüfungen:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

================== Vollständige Dokumentation

Dokumentation wird noch geschrieben...

===================================== Unterstützte Dienste & Sicherheitsprüfungen

Aktualisiert am: 12.07.2019

Viele Prüfungen müssen noch implementiert werden und Dienste müssen hinzugefügt werden!! In Arbeit ...

  • AJP (Standard 8009/tcp)_
  • FTP (Standard 21/tcp)_
  • HTTP (Standard 80/tcp)_
  • Java-RMI (Standard 1099/tcp)_
  • JDWP (Standard 9000/tcp)_
  • MSSQL (Standard 1433/tcp)_
  • MySQL (Standard 3306/tcp)_
  • Oracle (Standard 1521/tcp)_
  • PostgreSQL (Standard 5432/tcp)_
  • RDP (Standard 3389/tcp)_
  • SMB (Standard 445/tcp)_
  • SMTP (Standard 25/tcp)_
  • SNMP (Standard 161/udp)_
  • SSH (Standard 22/tcp)_
  • Telnet (Standard 21/tcp)_
  • VNC (Standard 5900/tcp)_

AJP (Standard 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name                   | Category     | Description                                                              | Tool used         |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon             | recon        | Recon mit Nmap AJP-Skripten                                              | nmap              |
| tomcat-version         | recon        | Tomcat-Version über AJP fingerabdrücken                                  | ajpy              |
| vulners-lookup         | vulnlookup   | Schwachstellensuche auf Vulners.com (erfordert Produktname+Version)      | vulners-lookup    |
| cvedetails-lookup      | vulnlookup   | Schwachstellensuche auf Cvedetails.com (erfordert Produktname+Version)   | cvedetails-lookup |
| default-creds-tomcat   | defaultcreds | Standard-Anmeldeinformationen für Tomcat Application Manager über AJP    | ajpy              |
| deploy-webshell-tomcat | exploit      | Webshell auf Tomcat über AJP bereitstellen und Anwendungen auflisten     | ajpy              |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+

FTP (Standard 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name              | Category     | Description                                                              | Tool used         |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon        | recon        | Recon mit Nmap FTP-Skripten                                              | nmap              |
| ftpmap-scan       | vulnscan     | FTP-Server-Software/Version identifizieren und auf bekannte Schwachst.   | ftpmap            |
| vulners-lookup    | vulnlookup   | Schwachstellensuche auf Vulners.com (erfordert Produktname+Version)      | vulners-lookup    |
| cvedetails-lookup | vulnlookup   | Schwachstellensuche auf Cvedetails.com (erfordert Produktname+Version)   | cvedetails-lookup |
| default-creds     | defaultcreds | Standard-/gängige Anmeldeinformationen auf FTP-Server prüfen             | hydra             |
| bruteforce-creds  | bruteforce   | Brute-Force auf FTP-Konten                                               | hydra             |
| ftp-dirlisting    | postexploit  | Verzeichnisse/Dateien auf FTP-Server auflisten (maxdepth=4)              | lftp              |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+

HTTP (Standard 80/tcp)

.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | Name | Kategorie | Beschreibung | Verwendetes Tool | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Recon mit Nmap-HTTP-Skripten | nmap | | load-balancing-detection | recon | HTTP-Load-Balancer-Erkennung | halberd | | waf-detection | recon | Identifizieren und Fingerabdruck von WAF-Produkten, die die Website schützen | wafw00f | | waf-detection2 | recon | Identifizieren und Fingerabdruck von WAF-Produkten, die die Website schützen | identifywaf | | cloudmare-recon | recon | CloudFlare echte IP-Ermittler | cloudmare | | fingerprinting-multi-whatweb | recon | Identifizieren von CMS, Blog-Plattformen, JS-Bibliotheken, Webservern | whatweb | | fingerprinting-appserver | recon | Fingerabdruck des Anwendungsservers (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | WebDAV auf Webserver erkennen | metasploit | | fingerprinting-multi-wig | recon | Fingerabdruck mehrerer CMS und Web-/Anwendungsserver | wig | | fingerprinting-cms-cmseek | recon | CMS erkennen (130+ unterstützt), Version auf Drupal erkennen, erweiterter Scan auf Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Genaue Fingerabdrücke von CMS-Versionen (basierend auf Datei-Prüfsummen) | fingerprinter | | fingerprinting-drupal | recon | Fingerabdruck von Drupal 7/8: Aufzählung von Benutzern, Knoten, Standarddateien, Modulen, Themes | drupwn | | fingerprinting-domino | recon | Fingerabdruck von IBM/Lotus Domino-Software | domiowned | | crawling-fast | recon | Website schnell crawlen, interessante Dateien/Verzeichnisse analysieren | dirhunt | | crawling-fast2 | recon | Website crawlen und URLs, Dateien, Informationen & Endpunkte extrahieren | photon | | vulners-lookup | vulnlookup | Suche nach Schwachstellen (Sprache, Framework, JS-Bibliothek, CMS, Server, Appserver) auf Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | Suche nach Schwachstellen (Sprache, Framework, JS-Bibliothek, CMS, Server, Appserver) auf Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | Prüfen auf Standard-Anmeldedaten auf verschiedenen Web-Oberflächen | changeme | | default-creds-appserver | defaultcreds | Prüfen auf Standard-/häufige Anmeldedaten auf Appservern | web-brutator | | ssl-check | vulnscan | Prüfen der SSL/TLS-Konfiguration | testssl | | headers-analysis | vulnscan | HTTP-Header prüfen | h2t | | vulnscan-multi-nikto | vulnscan | Prüfen auf mehrere Websicherheitslücken/Fehlkonfigurationen | nikto | | webdav-scan-davscan | vulnscan | HTTP WebDAV scannen | davscan | | webdav-internal-ip-disclosure | vulnscan | Prüfen auf Offenlegung interner IP über WebDAV | metasploit | | webdav-website-content | vulnscan | Webserver erkennen, die ihren Inhalt über WebDAV offenlegen | metasploit | | http-put-check | vulnscan | Erkennen der Unterstützung der gefährlichen HTTP-PUT-Methode | metasploit | | apache-optionsbleed-check | vulnscan | Test auf den Optionsbleed-Fehler in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Erkennen, ob der Webserver anfällig für Shellshock ist (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scan auf Schwachstelle zur Offenlegung von IIS-Kurzdateinamen (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Prüfen auf Offenlegung interner IP bei IIS | metasploit | | tomcat-user-enum | vulnscan | Benutzer auf Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 und 6.0.0-6.0.18 aufzählen | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss-Anwendungsserver auf mehrere Schwachstellen scannen | metasploit | | jboss-status-infoleak | vulnscan | Fragt das JBoss-Status-Servlet ab, um sensible Informationen zu sammeln (JBoss 4.0, 4.2.2 und 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Aufzählung einer entfernten Jenkins-CI-Installation ohne Authentifizierung | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Prüfen auf Schwachstellen in den CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | Scan auf Schwachstellen im CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scan auf Schwachstellen im CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scan auf Schwachstellen im CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Prüfen auf Fehlkonfigurationen im CMS Magento (arbeitet teilweise) | magescan | | silverstripe-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scan auf Schwachstellen im CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scan auf Schwachstellen im CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scan auf AngularJS Client-Side Template Injection | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | Ausnutzen des willkürlichen Datei-Uploads im jQuery File Upload Widget <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Ausnutzen der RCE im Apache Struts2 Jakarta Multipart Parser (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Ausnutzen der OGNL-RCE im Apache Struts2 Plugin Showcase (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Ausnutzen der XStream-RCE im Apache Struts2 REST Plugin (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Ausnutzen der RCE durch Fehlkonfiguration in Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Ausnutzen der Dateiinhalts-Offenlegung (CVE-2019-5418) + RCE (CVE-2019-5420) in Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | Versuch, die Authentifizierungsumgehung auf Appservern auszunutzen | clusterd | | tomcat-rce-cve2017-12617 | exploit | Exploit für Apache Tomcat JSP Upload Bypass RCE (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | Versuch, Fehlkonfiguration auf JBoss-Appserver vor Authentifizierung auszunutzen (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Ausnutzen des Path Traversal auf Jboss Wildfly 8.1.0 (nur Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | Exploit für JBoss Deserialize RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Ausnutzen des Path Traversal auf Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | Erkennen und Ausnutzen der nicht authentifizierten Jenkins-CI-Skriptkonsole | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in der Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in der Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Ausnutzen der Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Ausnutzen der Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | Ausnutzen der nicht authentifizierten RCE in Jenkins durch Methodenaufruf (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Auflisten der über Weblogic T3(s) verfügbaren JNDIs und Versuch, eine SQL-Shell über offene JDBC-Datenquelle zu erhalten | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Ausnutzen der Schwachstelle in Weblogic, die das Bereitstellen einer Webshell ermöglicht (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Ausnutzen von WLS-WSAT (ohne Authentifizierung) in Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Ausnutzen der Java-Deserialisierung (ohne Authentifizierung) in Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Ausnutzen von XXE in Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Ausnutzen des Path Traversal in Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Ausnutzen des Path Traversal in Coldfusion 9/10 und Extrahieren von Anmeldedaten (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Ausnutzen des Pufferüberlaufs in WebDAV in IIS 6.0 unter Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | Ausnutzen der Drupalgeddon SQLi, um einen Admin in CMS Drupal 7.x <= 7.31 hinzuzufügen (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | Ausnutzen der Drupalgeddon2 RCE in CMS Drupal 7.x < 7.58 & 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | Ausnutzen der REST RCE in CMS Drupal 8.5.x < 8.5.11 & 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Ausnutzen der SQL-Injection zu RCE in der com_fields-Komponente in Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | Bruteforce der HTTP-Authentifizierung (htaccess) bei Rückgabe von 401 Unauthorized | web-brutator | | bruteforce-appserver | bruteforce | Bruteforce der Authentifizierung auf Appserver (wenn standardmäßig keine Sperre) | web-brutator | | bruteforce-domino | bruteforce | Bruteforce der Authentifizierung auf IBM/Lotus Domino-Software | domiowned | | bruteforce-wordpress | bruteforce | Bruteforce von Wordpress-Konten (erfordert erkannte(r) Benutzername(n)) | wpseku | | bruteforce-joomla | bruteforce | Bruteforce des Joomla 'admin'-Kontos | xbruteforcer | | bruteforce-drupal | bruteforce | Bruteforce des Drupal 'admin'-Kontos | xbruteforcer | | bruteforce-opencart | bruteforce | Bruteforce des Opencart 'admin'-Kontos | xbruteforcer | | bruteforce-magento | bruteforce | Bruteforce des Magento 'admin'-Kontos | xbruteforcer | | discovery-server | discovery | Bruteforce von Webpfaden, die für erkannte Web-/Anwendungsserver spezifisch sind | dirsearch | | discovery-cms | discovery | Bruteforce von Webpfaden, die für erkannte CMS spezifisch sind | dirsearch | | discovery-language-directories | discovery | Bruteforce von Webpfaden, die für erkannte Sprache und Verzeichnisse spezifisch sind | dirsearch | | discovery-general | discovery | Bruteforce von Webpfaden in Bezug auf Konfiguration, Datenbank, statische Dateien, Verschiedenes... | dirsearch | | appserver-postauth-deploy | postexploit | Eine Webshell auf dem Appserver bereitstellen (erfordert Anmeldedaten) | clusterd | | wordpress-shell-upload | postexploit | Shell auf Wordpress hochladen (erfordert Admin-Anmeldedaten) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | Name | Kategorie | Beschreibung | Verwendetes Tool | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | nmap-recon | recon | Versuch, alle Objekte aus dem Java-RMI-Dienst auszulesen | nmap | | rmi-enum | recon | RMI-Dienste aufzählen | barmie | | jmx-info | recon | Informationen über JMX und den MBean-Server abrufen | twiddle | | jmx-default-creds | defaultcreds | Standard-/übliche Anmeldeinformationen auf JMX überprüfen | jmxbf | | jmx-bruteforce-creds | bruteforce | Anmeldeinformationen für die Verbindung zur JMX-Registrierung erraten | jmxbf | | exploit-rmi-default-config | exploit | Standardkonfiguration im RMI-Registry ausnutzen, um Klassen von einer beliebigen entfernten URL zu laden (funktioniert nicht gegen JMX) | metasploit | | exploit-jmx-insecure-config | exploit | Unsicher konfigurierten JMX ausnutzen. Authentifizierung deaktiviert: sollte angreifbar sein. Authentifizierung aktiviert: angreifbar bei schwacher Konfiguration | metasploit | | jmx-auth-disabled-deploy-class | exploit | Schädlichen MBean auf JMX-Dienst mit deaktivierter Authentifizierung bereitstellen (Alternative zum msf-Modul) | sjet | | tomcat-jmxrmi-deserialize | exploit | JMX-RMI-Deserialisierung in Tomcat ausnutzen (CVE-2016-3427, CVE-2016-8735), erfordert JmxRemoteLifecycleListener | jexboss | | rmi-deserialize-all-payloads | exploit | Versuch, Java-Deserialisierung gegen Java RMI Registry mit allen ysoserial Payloads auszunutzen | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | Manager-Anmeldeinformationen auf Tomcat JMX abrufen (erfordert deaktivierte Authentifizierung oder bekannte Anmeldedaten auf JMX) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+

JDWP (Standard 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (Standard 1433/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name                    | Category     | Description                                                                                                  | Tool used         |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon              | recon        | Recon using Nmap MSSQL scripts                                                                               | nmap              |
| mssqlinfo               | recon        | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat             |
| vulners-lookup          | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                                        | vulners-lookup    |
| cvedetails-lookup       | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                                     | cvedetails-lookup |
| default-creds           | defaultcreds | Check default/common credentials on MSSQL server                                                             | msdat             |
| bruteforce-creds        | bruteforce   | Bruteforce MSSQL accounts ("sa" or known users)                                                              | msdat             |
| postauth-audit          | postexploit  | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat             |
| postauth-rce-xpcmdshell | postexploit  | Try to execute system command via xp_cmdshell (whoami && net user)                                           | msdat             |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

MySQL (Standard 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name                             | Category     | Description                                                              | Tool used         |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon                       | recon        | Recon using Nmap MySQL scripts                                           | nmap              |
| vulners-lookup                   | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup                | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122   | exploit      | Exploit password bypass vulnerability in MySQL - CVE-2012-2122           | metasploit        |
| default-creds                    | defaultcreds | Check default/common credentials on MySQL server                         | hydra             |
| bruteforce-creds                 | bruteforce   | Bruteforce MySQL accounts ("root" or known users)                        | hydra             |
| mysql-hashdump                   | postexploit  | Retrieve usernames and password hashes from MySQL database (req. creds)  | metasploit        |
| mysql-interesting-tables-columns | postexploit  | Search for interesting tables and columns in database                    | jok3r-scripts     |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+

Oracle (Standard 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Name                     | Category     | Description                                                                                                  | Tool used         |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd                   | recon        | Connect to TNS Listener and issue commands Ping, Status, Version                                             | odat              |
| vulners-lookup           | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                                        | vulners-lookup    |
| cvedetails-lookup        | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                                     | cvedetails-lookup |
| tnspoisoning             | vulnscan     | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675)                                          | odat              |
| default-creds            | defaultcreds | Check default/common credentials on Oracle server                                                            | odat              |
| bruteforce-creds         | bruteforce   | Bruteforce Oracle accounts (might block some accounts !)                                                     | odat              |
| postauth-audit           | postexploit  | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat              |
| search-columns-passwords | postexploit  | Search for columns storing passwords in the database                                                         | odat              |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

PostgreSQL (Standard 5432/tcp)

.. code-block:: console

root@kitploit:~
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Name                               | Category     | Description                                                                   | Tool used         |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup                     | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)         | vulners-lookup    |
| cvedetails-lookup                  | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)      | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan     | Check for command-line flag injection on PostgreSQL 9.0|1|2 (CVE-2013-1899)   | metasploit        |
| default-creds                      | defaultcreds | Check default/common credentials on PostgreSQL server                         | hydra             |
| bruteforce-creds                   | bruteforce   | Bruteforce PostgreSQL accounts                                                | hydra             |
| postauth-rce-cve2019-9193          | postexploit  | Try to execute system command post-authentication by exploiting CVE-2019-9193 | psql              |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+

RDP (Standard 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (Standard 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                                  | Tool used  |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Recon using Nmap SMB scripts and check for vulns (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap       |
| anonymous-enum-smb                | recon       | Attempt to perform enum (users, shares...) without account                                   | nullinux   |
| detect-ms17-010                   | vulnscan    | Detect MS17-010 SMB RCE                                                                      | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X                                     | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit for RCE vuln MS08-067 on SMB                                                         | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit for RCE vuln MS17-010 EternalBlue on SMB                                             | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) (no creds if guest account)       | metasploit |
| auth-enum-smb                     | postexploit | Authenticated enumeration (users, groups, shares) on SMB                                     | nullinux   |
| auth-shares-perm                  | postexploit | Get R/W permissions on SMB shares                                                            | smbmap     |
| smb-exec                          | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds)                    | impacket   |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+

SMTP (Standard 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap           |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (Standard 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Check common community strings on SNMP server                       | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce SNMPv3 credentials                                       | snmpwn     |
| enumerate-info           | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (Standard 22/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Name                             | Category     | Description                                                                                | Tool used                    |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan                 | vulnscan     | Scan supported algorithms and security info on SSH server                                  | ssh-audit                    |
| vulners-lookup                   | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)                      | vulners-lookup               |
| cvedetails-lookup                | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version)                   | cvedetails-lookup            |
| user-enum-timing-attack          | exploit      | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta                       |
| user-enum-cve2018-15473          | exploit      | Attempt to exploit OpenSSH <= 7.7 user enumeration (CVE-2018-15473)                        | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit      | Attempt authentication bypass (CVE-2018-10933) in libssh 0.6+ (fixed in 0.7.6 and 0.8.4)   | libssh-scanner               |
| default-ssh-key                  | defaultcreds | Try to authenticate on SSH server using known SSH keys                                     | changeme                     |
| default-creds                    | defaultcreds | Check default/common credentials on SSH                                                    | hydra                        |
| bruteforce-creds                 | bruteforce   | Bruteforce SSH accounts                                                                    | hydra                        |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+

Telnet (Standard 23/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Recon using Nmap Telnet scripts                                                  | nmap      |
| default-creds           | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet                                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (Standard 5900/tcp)

.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | Name | Kategorie | Beschreibung | Verwendetes Tool | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Aufklärung mit Nmap-VNC-Skripten | nmap | | vuln-lookup | vulnscan | Schwachstellensuche in Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme !) | vuln-databases | | bruteforce-pass | bruteforce | Bruteforce VNC-Passwort | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

============= Bekannte Probleme

  • Docker-Image ist riesig! (es enthält tatsächlich viele Tools und Abhängigkeiten... Werde später versuchen, die Größe zu reduzieren)

============= Änderungsprotokoll

Siehe Änderungsprotokoll <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_