Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kaboom — Ein Tool zur Automatisierung von Penetrationstests | Kitploit
Tools/GitHubGitHub/leviathan36/kaboom
SchwachstellenscannerWeb-SchwachstellenscannerExploit-FrameworksPasswortangriffePort-ScanningInformationsbeschaffungPenetrationstests
GitHubleviathan36/kaboom

kaboom

Ein Tool zur Automatisierung von Penetrationstests

Repository anzeigen
38292vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Release Language License LastUpdate TestedOn

Über

Kaboom ist ein Automatismus für Penetrationstests. Es führt mehrere Aufgaben für die ersten beiden Phasen des Tests durch: Informationssammlung und Schwachstellenbewertung. Alle gesammelten Informationen werden in einer sehr einfach zu durchsuchenden Verzeichnishierarchie gespeichert (auch bei mehreren Zielen).

Details

Kaboom führt mehrere Aufgaben aus:

  1. Informationssammlung

    • Portscan (Nmap)
    • Aufzählung von Webressourcen (Dirb)
  2. Schwachstellenbewertung

    • Web-Schwachstellenbewertung (Nikto - Dirb)

    • Schwachstellenbewertung (Nmap - Metasploit)

    • Automatische Suche nach Schwachstellen (Searchsploit - Metasploit)

    • Wörterbuchangriffe (Hydra)

      • SSH
      • POP3
      • IMAP
      • RDP

Verwendung

Kaboom kann auf zwei Arten verwendet werden:

  • Interaktiver Modus:

kaboom [ENTER], and the script does the rest

  • Nicht-interaktiver Modus:

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]


Wenn Sie die Hilfe sehen möchten:

kaboom -h (or --help)


Weitere Screenshots finden Sie im entsprechenden Verzeichnis des Repositorys.

Verzeichnishierarchie

Anpassung

Es ist möglich, das Skript anzupassen, indem Sie die Werte der Variablen am Anfang der Datei ändern. Insbesondere können Sie die von Hydra und Dirb verwendeten Wortlisten auswählen, ein anderes Metasploit-Scan-Skript angeben und die Namen der Ausgabedateien ändern.

root@kitploit:~
#KABOOM_PATH=''		# THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE

if [[ "$KABOOM_PATH" == '' ]]; then
	KABOOM_PATH='.'
fi

# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"

# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"

# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"

# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'

# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'

Neue Funktionen

  • Anpassung (siehe oben)
  • Angabe mehrerer Ziele
    • Sie können bis zu 254 Hosts (C-Klasse-Netzwerk) angeben
  • Neue CLI-Schnittstelle
  • Leistungsfähigerer Nmap-Scan
  • Bessere Verzeichnishierarchie
  • Automatische Suche nach Metasploit-Modul, das mit gefundenem CVE-Code verknüpft ist
  • Erkennung von Diensten, die auf nicht kanonischen Ports exponiert sind (z.B. HTTP auf 7000)
  • Ausgabe und Speicherung gefundener Anmeldedaten

Zwillingsbruder

Während der Entwicklung von Kaboom entstand ein paralleles Projekt namens trigmap (trigger Nmap). Dieses Tool führt die gleichen Aufgaben wie Kaboom aus, jedoch mit einer anderen Philosophie; tatsächlich verwendet es nur Nmap, um seine Arbeit zu erledigen. Im Allgemeinen ist Kaboom nicht besser als Trigmap und umgekehrt, sondern es ist einfach gut, beide Skripte zu verwenden, um mehr Beweise zu sammeln.

Für weitere Informationen zu diesem Tool werfen Sie einen Blick auf diesen Link.




Haftungsausschluss:

Der Autor übernimmt keine Haftung und ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Kaboom wird in der Hoffnung verbreitet, dass es nützlich ist, jedoch OHNE JEGLICHE GEWÄHRLEISTUNG; ohne die stillschweigende Garantie der MARKTGÄNGIGKEIT oder EIGNUNG FÜR EINEN BESTIMMTEN ZWECK. Weitere Einzelheiten finden Sie in der GNU General Public License.

Lizenz:

Kaboom wird unter der GPLv3-Lizenz veröffentlicht. Weitere Einzelheiten finden Sie in der LICENSE-Datei.

Tool herunterladen