Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jok3r — Jok3r - Netzwerk- und Web-Pentest-Framework | Kitploit
Tools/GitHubGitHub/yottaiq/jok3r
Penetrationstest-FrameworksAufklärungSchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubyottaiq/jok3r

jok3r

Jok3r - Netzwerk- und Web-Pentest-Framework

16714vor 7 JahrenNoch nicht geprüft
Repository anzeigenWebseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Dokumentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automatisierter Build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build-Status

.. raw:: html

========================================== Jok3r – Netzwerk- und Web-Pentest-Framework

Jok3r ist eine Python3-CLI-Anwendung, die darauf abzielt, Penetrationstestern bei Netzwerkinfrastruktur- und Web-Sicherheitstests (Black-Box) zu helfen.

Ihr Hauptziel ist es, Zeit bei allem zu sparen, was im Netzwerk/Web bei der Prüfung automatisiert werden kann, um mehr Zeit für interessantere und herausforderndere Dinge zu haben.

Um dies zu erreichen, habe ich Open-Source-Audit-Tools kombiniert, um verschiedene Sicherheitsprüfungen für alle gängigen Netzwerkdienste durchzuführen.

============= Funktionen

Verwaltung von Werkzeugen:

  • Installiert automatisch alle von Jok3r verwendeten Hacking-Tools,
  • Hält Werkzeuge auf dem neuesten Stand,
  • Fügt einfach neue Werkzeuge hinzu.

Automatisierung von Angriffen:

  • Gerichtet an die häufigsten Netzwerkdienste (einschließlich Web),
  • Führt Sicherheitsprüfungen durch Verkettung von Audit-Tools durch, gemäß dem Standardprozess (Aufklärung, Schwachstellenanalyse, Exploitation, Brute-Force, Post-Exploitation (Basis)),
  • Lassen Sie Jok3r automatisch die auszuführenden Prüfungen basierend auf dem Kontext und dem Wissen über das Ziel auswählen.

Missionsverwaltung / lokale Datenbank:

  • Organisiert Ziele nach Missionen in einer lokalen Datenbank,
  • Verwaltet Missionen und Ziele (Hosts/Dienste) vollständig über eine interaktive Shell (wie msfconsole db),
  • Greift auf die Ergebnisse der Sicherheitsprüfungen zu.

Jok3r wurde mit dem Anspruch entwickelt, einfach und schnell anpassbar zu sein: Werkzeuge, Sicherheitsprüfungen, unterstützte Netzwerkdienste … können durch Bearbeiten von Konfigurationsdateien mit einer leicht verständlichen Syntax einfach hinzugefügt/bearbeitet/entfernt werden.

============ Installation

Die empfohlene Methode zur Verwendung von Jok3r ist innerhalb eines Docker-Containers, ohne sich um Abhängigkeitsprobleme bei der Installation der verschiedenen Audit-Tools kümmern zu müssen.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/koutto/jok3r/. Ursprünglich basierend auf dem offiziellen Kali/Debian Linux Docker-Image (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image-Größe

Jok3r Docker-Image pullen:

.. code-block:: console

sudo docker pull koutto/jok3r

Aktualisierten Docker-Container ausführen:

.. code-block:: console

sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

Wichtig: --net=host Option erforderlich, um die Host-Schnittstelle zu teilen. Wird für Reverse-Verbindungen benötigt (z.B. Ping an den Container beim Testen von RCE, man erhält eine Reverse-Shell))

Jok3r Toolbox ist einsatzbereit!

  • Um einen gestoppten Container auszuführen:

.. code-block:: console

sudo docker start -i jok3r-container
  • Mehrere Terminals innerhalb eines Containers öffnen:

.. code-block:: console

sudo docker exec -it jok3r-container bash

==================== Beispiele für schnelle Nutzung

Alle Werkzeuge anzeigen

.. code-block:: console

python3 jok3r.py toolbox --show-all

Alle Werkzeuge installieren

.. code-block:: console

python3 jok3r.py toolbox --install-all --fast

Alle Werkzeuge aktualisieren

.. code-block:: console

python3 jok3r.py toolbox --update-all --fast

Liste der unterstützten Dienste

.. code-block:: console

python3 jok3r.py info --services

Sicherheitsprüfungen für HTTP anzeigen

.. code-block:: console

python3 jok3r.py info --checks http

Neue Mission in der lokalen Datenbank erstellen

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

Sicherheitsprüfungen auf eine URL ausführen und Ergebnisse zur Mission hinzufügen

.. code-block:: console

python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

Sicherheitsprüfungen für den MSSQL-Dienst ausführen (ohne Benutzerinteraktion) und Ergebnisse zur Mission hinzufügen

.. code-block:: console

python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Hosts/Dienste aus den Nmap-Ergebnissen in den Missionsumfang importieren

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

Sicherheit für Dienste in der angegebenen Mission überprüfen und Ergebnisse in der Datenbank speichern

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria --fast

Sicherheit nur für FTP-Dienste auf den Ports 21/tcp und 2121/tcp der Mission überprüfen

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

Sicherheit nur für FTP-Dienste auf Port 2121/tcp und alle HTTP-Dienste auf 190.212.190.133 der Mission überprüfen

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== Häufiges Anwendungsbeispiel

Sie beginnen eine Prüfung mit mehreren Servern. Hier ist ein häufiges Beispiel mit Jok3r:

  1. Führen Sie einen Nmap-Scan auf den betreffenden Servern durch

  2. Erstellen Sie eine neue Mission (sagen wir "MiAuditoria") in der lokalen Datenbank:

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] La mision seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

3. Importieren Sie Ihre Nmap-Scanergebnisse:

.. code-block:: console

jok3rdb[MiAuditoria]> nmap results.xml

4. Sie können eine schnelle Übersicht über alle Dienste und Hosts erhalten, einige Kommentare hinzufügen, einige Anmeldeinformationen hinzufügen, wenn Sie bereits Kenntnisse über die Ziele haben (Gray-Box-Pentest) und so weiter

.. code-block:: console

jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. Nun führen Sie Sicherheitsprüfungen gegen einige Ziele durch. Zum Beispiel, um Prüfungen für Java-RMI-Dienste auszuführen, können Sie den folgenden Befehl ausführen:

.. code-block:: console

python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. Sie können die Ergebnisse der Sicherheitsprüfungen live sehen, wenn die Tools ausgeführt werden, oder später aus der Datenbank mit dem folgenden Befehl:

.. code-block:: console

jok3rdb[MayhemProject]> results

================== Vollständige Dokumentation

Die Dokumentation ist verfügbar unter: bald …

============================================================ Unterstützte Dienste und Sicherheitsprüfungen (Stand 01.04.2019)

Tool herunterladen