
Ein Tool zur Automatisierung von Penetrationstests

Kaboom ist ein Automatismus für Penetrationstests. Es führt mehrere Aufgaben für die ersten beiden Phasen des Tests durch: Informationssammlung und Schwachstellenbewertung. Alle gesammelten Informationen werden in einer sehr einfach zu durchsuchenden Verzeichnishierarchie gespeichert (auch bei mehreren Zielen).
Kaboom führt mehrere Aufgaben aus:
Informationssammlung
Schwachstellenbewertung
Web-Schwachstellenbewertung (Nikto - Dirb)
Schwachstellenbewertung (Nmap - Metasploit)
Automatische Suche nach Schwachstellen (Searchsploit - Metasploit)
Wörterbuchangriffe (Hydra)
Kaboom kann auf zwei Arten verwendet werden:
kaboom [ENTER], and the script does the rest

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
Wenn Sie die Hilfe sehen möchten:
kaboom -h (or --help)
Weitere Screenshots finden Sie im entsprechenden Verzeichnis des Repositorys.
Es ist möglich, das Skript anzupassen, indem Sie die Werte der Variablen am Anfang der Datei ändern. Insbesondere können Sie die von Hydra und Dirb verwendeten Wortlisten auswählen, ein anderes Metasploit-Scan-Skript angeben und die Namen der Ausgabedateien ändern.
#KABOOM_PATH='' # THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Während der Entwicklung von Kaboom entstand ein paralleles Projekt namens trigmap (trigger Nmap). Dieses Tool führt die gleichen Aufgaben wie Kaboom aus, jedoch mit einer anderen Philosophie; tatsächlich verwendet es nur Nmap, um seine Arbeit zu erledigen. Im Allgemeinen ist Kaboom nicht besser als Trigmap und umgekehrt, sondern es ist einfach gut, beide Skripte zu verwenden, um mehr Beweise zu sammeln.
Für weitere Informationen zu diesem Tool werfen Sie einen Blick auf diesen Link.
Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Kaboom wird in der Hoffnung verbreitet, dass es nützlich ist, jedoch OHNE JEGLICHE GEWÄHRLEISTUNG; ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU General Public License.
Kaboom wird unter der GPLv3-Lizenz veröffentlicht. Weitere Einzelheiten finden Sie in der LICENSE-Datei.