
Jok3r - Netzwerk- und Web-Pentest-Framework
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Dokumentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automatisierter Build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build-Status
.. raw:: html
Jok3r ist eine Python3-CLI-Anwendung, die darauf abzielt, Penetrationstestern bei Netzwerkinfrastruktur- und Web-Sicherheitstests (Black-Box) zu helfen.
Ihr Hauptziel ist es, Zeit bei allem zu sparen, was im Netzwerk/Web bei der Prüfung automatisiert werden kann, um mehr Zeit für interessantere und herausforderndere Dinge zu haben.
Um dies zu erreichen, habe ich Open-Source-Audit-Tools kombiniert, um verschiedene Sicherheitsprüfungen für alle gängigen Netzwerkdienste durchzuführen.
Verwaltung von Werkzeugen:
Automatisierung von Angriffen:
Missionsverwaltung / lokale Datenbank:
Jok3r wurde mit dem Anspruch entwickelt, einfach und schnell anpassbar zu sein: Werkzeuge, Sicherheitsprüfungen, unterstützte Netzwerkdienste … können durch Bearbeiten von Konfigurationsdateien mit einer leicht verständlichen Syntax einfach hinzugefügt/bearbeitet/entfernt werden.
Die empfohlene Methode zur Verwendung von Jok3r ist innerhalb eines Docker-Containers, ohne sich um Abhängigkeitsprobleme bei der Installation der verschiedenen Audit-Tools kümmern zu müssen.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/koutto/jok3r/. Ursprünglich basierend auf dem offiziellen Kali/Debian Linux Docker-Image (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image-Größe
Jok3r Docker-Image pullen:
.. code-block:: console
sudo docker pull koutto/jok3r
Aktualisierten Docker-Container ausführen:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
Wichtig: --net=host Option erforderlich, um die Host-Schnittstelle zu teilen. Wird für Reverse-Verbindungen benötigt (z.B. Ping an den Container beim Testen von RCE, man erhält eine Reverse-Shell))
Jok3r Toolbox ist einsatzbereit!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
Alle Werkzeuge anzeigen
.. code-block:: console
python3 jok3r.py toolbox --show-all
Alle Werkzeuge installieren
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
Alle Werkzeuge aktualisieren
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
Liste der unterstützten Dienste
.. code-block:: console
python3 jok3r.py info --services
Sicherheitsprüfungen für HTTP anzeigen
.. code-block:: console
python3 jok3r.py info --checks http
Neue Mission in der lokalen Datenbank erstellen
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
Sicherheitsprüfungen auf eine URL ausführen und Ergebnisse zur Mission hinzufügen
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
Sicherheitsprüfungen für den MSSQL-Dienst ausführen (ohne Benutzerinteraktion) und Ergebnisse zur Mission hinzufügen
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Hosts/Dienste aus den Nmap-Ergebnissen in den Missionsumfang importieren
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
Sicherheit für Dienste in der angegebenen Mission überprüfen und Ergebnisse in der Datenbank speichern
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
Sicherheit nur für FTP-Dienste auf den Ports 21/tcp und 2121/tcp der Mission überprüfen
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
Sicherheit nur für FTP-Dienste auf Port 2121/tcp und alle HTTP-Dienste auf 190.212.190.133 der Mission überprüfen
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
Sie beginnen eine Prüfung mit mehreren Servern. Hier ist ein häufiges Beispiel mit Jok3r:
Führen Sie einen Nmap-Scan auf den betreffenden Servern durch
Erstellen Sie eine neue Mission (sagen wir "MiAuditoria") in der lokalen Datenbank:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
3. Importieren Sie Ihre Nmap-Scanergebnisse:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap results.xml
4. Sie können eine schnelle Übersicht über alle Dienste und Hosts erhalten, einige Kommentare hinzufügen, einige Anmeldeinformationen hinzufügen, wenn Sie bereits Kenntnisse über die Ziele haben (Gray-Box-Pentest) und so weiter
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. Nun führen Sie Sicherheitsprüfungen gegen einige Ziele durch. Zum Beispiel, um Prüfungen für Java-RMI-Dienste auszuführen, können Sie den folgenden Befehl ausführen:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. Sie können die Ergebnisse der Sicherheitsprüfungen live sehen, wenn die Tools ausgeführt werden, oder später aus der Datenbank mit dem folgenden Befehl:
.. code-block:: console
jok3rdb[MayhemProject]> results
Die Dokumentation ist verfügbar unter: bald …