
Jok3r - Netzwerk- und Web-Pentest-Framework
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Dokumentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automatisierter Build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build-Status
.. raw:: html
Jok3r ist eine Python3-CLI-Anwendung, die darauf abzielt, Penetrationstestern bei Netzwerkinfrastruktur- und Web-Sicherheitstests (Black-Box) zu helfen.
Ihr Hauptziel ist es, Zeit bei allem zu sparen, was im Netzwerk/Web bei der Prüfung automatisiert werden kann, um mehr Zeit für interessantere und herausforderndere Dinge zu haben.
Um dies zu erreichen, habe ich Open-Source-Audit-Tools kombiniert, um verschiedene Sicherheitsprüfungen für alle gängigen Netzwerkdienste durchzuführen.
Verwaltung von Werkzeugen:
Automatisierung von Angriffen:
Missionsverwaltung / lokale Datenbank:
Jok3r wurde mit dem Anspruch entwickelt, einfach und schnell anpassbar zu sein: Werkzeuge, Sicherheitsprüfungen, unterstützte Netzwerkdienste … können durch Bearbeiten von Konfigurationsdateien mit einer leicht verständlichen Syntax einfach hinzugefügt/bearbeitet/entfernt werden.
Die empfohlene Methode zur Verwendung von Jok3r ist innerhalb eines Docker-Containers, ohne sich um Abhängigkeitsprobleme bei der Installation der verschiedenen Audit-Tools kümmern zu müssen.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/koutto/jok3r/. Ursprünglich basierend auf dem offiziellen Kali/Debian Linux Docker-Image (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image-Größe
Jok3r Docker-Image pullen:
.. code-block:: console
sudo docker pull koutto/jok3r
Aktualisierten Docker-Container ausführen:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
Wichtig: --net=host Option erforderlich, um die Host-Schnittstelle zu teilen. Wird für Reverse-Verbindungen benötigt (z.B. Ping an den Container beim Testen von RCE, man erhält eine Reverse-Shell))
Jok3r Toolbox ist einsatzbereit!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
Alle Werkzeuge anzeigen
.. code-block:: console
python3 jok3r.py toolbox --show-all
Alle Werkzeuge installieren
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
Alle Werkzeuge aktualisieren
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
Liste der unterstützten Dienste
.. code-block:: console
python3 jok3r.py info --services
Sicherheitsprüfungen für HTTP anzeigen
.. code-block:: console
python3 jok3r.py info --checks http
Neue Mission in der lokalen Datenbank erstellen
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
Sicherheitsprüfungen auf eine URL ausführen und Ergebnisse zur Mission hinzufügen
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
Sicherheitsprüfungen für den MSSQL-Dienst ausführen (ohne Benutzerinteraktion) und Ergebnisse zur Mission hinzufügen
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Hosts/Dienste aus den Nmap-Ergebnissen in den Missionsumfang importieren
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
Sicherheit für Dienste in der angegebenen Mission überprüfen und Ergebnisse in der Datenbank speichern
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
Sicherheit nur für FTP-Dienste auf den Ports 21/tcp und 2121/tcp der Mission überprüfen
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
Sicherheit nur für FTP-Dienste auf Port 2121/tcp und alle HTTP-Dienste auf 190.212.190.133 der Mission überprüfen
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
Sie beginnen eine Prüfung mit mehreren Servern. Hier ist ein häufiges Beispiel mit Jok3r:
Führen Sie einen Nmap-Scan auf den betreffenden Servern durch
Erstellen Sie eine neue Mission (sagen wir "MiAuditoria") in der lokalen Datenbank:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
3. Importieren Sie Ihre Nmap-Scanergebnisse:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap results.xml
4. Sie können eine schnelle Übersicht über alle Dienste und Hosts erhalten, einige Kommentare hinzufügen, einige Anmeldeinformationen hinzufügen, wenn Sie bereits Kenntnisse über die Ziele haben (Gray-Box-Pentest) und so weiter
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. Nun führen Sie Sicherheitsprüfungen gegen einige Ziele durch. Zum Beispiel, um Prüfungen für Java-RMI-Dienste auszuführen, können Sie den folgenden Befehl ausführen:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. Sie können die Ergebnisse der Sicherheitsprüfungen live sehen, wenn die Tools ausgeführt werden, oder später aus der Datenbank mit dem folgenden Befehl:
.. code-block:: console
jok3rdb[MayhemProject]> results
Die Dokumentation ist verfügbar unter: bald …
Es müssen noch viele Prüfungen implementiert und Dienste hinzugefügt werden! Arbeit in Bearbeitung …
AJP (Standard 8009/tcp)_FTP (Standard 21/tcp)_HTTP (Standard 80/tcp)_Java-RMI (Standard 1099/tcp)_JDWP (Standard 9000/tcp)_MSSQL (Standard 1433/tcp)_MySQL (Standard 3306/tcp)_Oracle (Standard 1521/tcp)_PostgreSQL (Standard 5432/tcp)_RDP (Standard 3389/tcp)_SMB (Standard 445/tcp)_SMTP (Standard 25/tcp)_SNMP (Standard 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat | bruteforce | Check default credentials for Tomcat Application Manager | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| nmap-vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| common-creds | bruteforce | Check common credentials on FTP server | patator |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Aufklärung mit Nmap-HTTP-Skripten | nmap | | load-balancing-detection | recon | Erkennung von HTTP-Lastverteilern | halberd | | waf-detection | recon | Identifikation und Fingerprinting von WAF-Produkten, die die Website schützen | wafw00f | | tls-probing | recon | Identifikation der verwendeten Implementierung von SSL/TLS-Servern (kann Server-Fingerprinting ermöglichen) | tls-prober | | fingerprinting-multi-whatweb | recon | Identifikation von CMS, Blogging-Plattformen, JS-Bibliotheken, Webservern | whatweb | | fingerprinting-app-server | recon | Fingerprinting des Anwendungsservers (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Fingerprinting des IBM/Lotus Domino-Servers | domiowned | | fingerprinting-cms-wig | recon | Identifikation mehrerer CMS und anderer administrativer Anwendungen | wig | | fingerprinting-cms-cmseek | recon | Erkennung von CMS (130+ unterstützt), Versionserkennung bei Drupal, erweiterter Scan bei Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Präzises Fingerprinting von CMS-Versionen (basierend auf Datei-Prüfsummen) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Finden von Plugins und Themes (mittels Brute-Force) in einem CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Fingerprinting von Drupal 7/8: Aufzählung von Benutzern, Knoten, Standarddateien, Modulen, Themes | drupwn | | crawling-fast | recon | Website schnell crawlen, interessante Dateien/Verzeichnisse analysieren | dirhunt | | crawling-fast2 | recon | Website crawlen und URLs, Dateien, Informationen & Endpunkte extrahieren | photon | | vuln-lookup | vulnscan | Schwachstellensuche auf Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme!) | vuln-databases | | ssl-check | vulnscan | Überprüfung der SSL/TLS-Konfiguration | testssl | | vulnscan-multi-nikto | vulnscan | Überprüfung auf mehrere Webschwachstellen/Fehlkonfigurationen | nikto | | default-creds-web-multi | vulnscan | Überprüfung auf Standard-Anmeldedaten auf verschiedenen Webschnittstellen | changeme | | webdav-scan-davscan | vulnscan | Scannen von HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Scannen von HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Überprüfung auf Offenlegung interner IP-Adressen durch WebDAV | metasploit | | webdav-website-content | vulnscan | Erkennung von Webservern, die ihren Inhalt über WebDAV offenlegen | metasploit | | http-put-check | vulnscan | Erkennung der Unterstützung der gefährlichen HTTP-PUT-Methode | metasploit | | apache-optionsbleed-check | vulnscan | Test auf den Optionsbleed-Fehler in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Erkennung, ob der Webserver anfällig für Shellshock ist (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scan auf Schwachstelle zur Offenlegung von IIS-Kurzdateinamen (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Überprüfung auf Offenlegung interner IP-Adressen durch IIS | metasploit | | tomcat-user-enum | vulnscan | Aufzählung von Benutzern auf Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 und 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Scan des JBoss-Anwendungsservers auf mehrere Schwachstellen | metasploit | | jboss-status-infoleak | vulnscan | Abfragen des JBoss-Status-Servlets zur Sammlung sensibler Informationen (JBoss 4.0, 4.2.2 und 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Aufzählung einer entfernten Jenkins-CI-Installation ohne Authentifizierung | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Überprüfung auf Schwachstellen in CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Scan auf Schwachstellen in CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Scan auf Schwachstellen in CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scan auf Schwachstellen in CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scan auf Schwachstellen in CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Überprüfung auf Fehlkonfigurationen in CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scan auf Schwachstellen in CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scan auf AngularJS Client-seitige Template-Injection | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Versuch, eine Shell auf dem JBoss-Server zu deployen (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Ausnutzung von Apache Struts2 Jakarta Multipart-Parser RCE (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Ausnutzung von Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Ausnutzung von Apache Struts2 Fehlkonfiguration RCE (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Exploit für Apache Tomcat JSP-Upload-Umgehung RCE (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Ausnutzung von Java-Deserialisierung im Jenkins-CLI-Port | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Ausnutzung von Java-Deserialisierung in Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Ausnutzung von Java-Deserialisierung in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Ausnutzung von Java-Deserialisierung in Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Ausnutzung von WLS-WSAT in Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Überprüfung und Ausnutzung von CVEs in CMS Drupal 7/8 (einschließlich Drupalgeddon2) (erfordert Benutzerinteraktion) | drupwn | | bruteforce-domino | bruteforce | Brute-Force gegen IBM/Lotus Domino-Server | domiowned | | bruteforce-wordpress | bruteforce | Brute-Force von Wordpress-Konten | wpseku | | bruteforce-joomla | bruteforce | Brute-Force von Joomla-Konten | xbruteforcer | | bruteforce-drupal | bruteforce | Brute-Force von Drupal-Konten | xbruteforcer | | bruteforce-opencart | bruteforce | Brute-Force von Opencart-Konten | xbruteforcer | | bruteforce-magento | bruteforce | Brute-Force von Magento-Konten | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Brute-Force von Webpfaden, wenn die Sprache bekannt ist (Erweiterungen angepasst) (raft-Wortliste verwenden) | dirsearch | | web-path-bruteforce-blind | bruteforce | Brute-Force von Webpfaden, wenn die Sprache unbekannt ist (raft-Wortliste verwenden) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Brute-Force von Webpfaden mit der OWASP-OpenDoor-Wortliste | wfuzz | | wordpress-shell-upload | postexploit | Hochladen einer Shell auf Wordpress, wenn Admin-Anmeldedaten bekannt sind | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Versuchen, alle Objekte vom Java-RMI-Dienst zu dumpen | nmap |
| rmi-enum | recon | Aufzählung von RMI-Diensten | barmie |
| jmx-info | recon | Informationen über JMX und den MBean-Server abrufen | twiddle |
| vuln-lookup | vulnscan | Schwachstellensuche auf Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme!) | vuln-databases |
| jmx-bruteforce | bruteforce | Brute-Force von Anmeldedaten für Verbindung zum JMX-Registry | jmxbf |
| exploit-rmi-default-config | exploit | Ausnutzung der Standardkonfiguration im RMI-Registry zum Laden von Klassen von beliebigen entfernten URLs (funktioniert nicht gegen JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | Ausnutzung unsicherer JMX-Konfiguration. Auth deaktiviert: sollte anfällig sein. Auth aktiviert: anfällig bei schwacher Konfiguration | metasploit |
| jmx-auth-disabled-deploy-class | exploit | Bereitstellen eines bösartigen MBean auf JMX-Dienst mit deaktivierter Authentifizierung (Alternative zum msf-Modul) | sjet |
| tomcat-jmxrmi-deserialize | exploit | Ausnutzung von Java-RMI-Deserialisierung in Tomcat (CVE-2016-8735, CVE-2016-8735), benötigt JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | Versuch, Java-Deserialisierung gegen Java RMI-Registry mit allen ysoserial-Payloads auszunutzen | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | Abrufen von Manager-Anmeldedaten auf Tomcat JMX (erfordert deaktivierte Auth oder bekannte Anmeldedaten auf JMX) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Aufklärung mit Nmap-JDWP-Skripten | nmap |
| jdwp-rce | exploit | Erlangen von RCE auf JDWP-Dienst (zeigt OS/Java-Info als PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Aufklärung mit Nmap-MSSQL-Skripten | nmap |
| mssqlinfo | recon | Technische Informationen über einen entfernten MSSQL-Server abrufen (TDS-Protokoll und SQL Browser Server verwenden) | msdat |
| common-creds | bruteforce | Überprüfung auf häufige/Standard-Anmeldedaten auf MSSQL-Server | msdat |
| bruteforce-sa-account | bruteforce | Brute-Force des MSSQL 'sa'-Kontos | msdat |
| audit-mssql-postauth | postexploit | Überprüfung auf zu freizügige Berechtigungen, Methoden zur Befehlsausführung, schwache Konten nach Authentifizierung auf MSSQL | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | Category | Description | Tool used |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | Aufklärung mit Nmap-MySQL-Skripten | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | Ausnutzung der Schwachstelle zur Passwortumgehung in MySQL - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | Überprüfung auf Standard-Anmeldedaten auf MySQL-Server | patator |
| mysql-hashdump | postexploit | Abrufen von Benutzernamen und Passwort-Hashes aus MySQL-Datenbank (erfordert Anmeldedaten) | metasploit |
| mysql-interesting-tables-columns | postexploit | Suche nach interessanten Tabellen und Spalten in der Datenbank | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console
+--------------------------------+-------------+-------------------------------------------------------------------------+---------------++--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | reconnaissance | Mit TNS Listener verbinden und Befehle Ping, Status, Version ausführen | odat | | tnspoisoning | vulnscan | Testen, ob TNS Listener anfällig für TNS Poisoning ist (CVE-2012-1675) | odat | | common-creds | bruteforce | Standard-/Standard-Anmeldeinformationen auf Oracle-Server prüfen | odat | | bruteforce-creds | bruteforce | Oracle-Konten durch Brute-Force angreifen (kann einige Konten sperren!) | odat | | audit-oracle-postauth | postexploit | Nach Privec-Vektoren suchen, Konfiguration, die zur Befehlsausführung führt, schwache Konten nach Authentifizierung bei Oracle | odat | | search-columns-passwords | postexploit | Nach Spalten suchen, die Passwörter in der Datenbank speichern | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Standard-Anmeldeinformationen auf PostgreSQL-Server prüfen | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Prüfen auf MS12-020 RCE-Schwachstelle (alle Windows vor 13. März 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | reconnaissance | Erkundung mit Nmap SMB-Skripten | nmap |
| anonymous-enum-smb | reconnaissance | Versuch, Aufzählung (Benutzer, Freigaben...) ohne Konto durchzuführen | nullinux |
| nmap-vulnscan | vulnscan | Prüfen auf Schwachstellen in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) mit Nmap | nmap |
| detect-ms17-010 | vulnscan | MS17-010 SMB RCE erkennen | metasploit |
| samba-rce-cve2015-0240 | vulnscan | RCE-Schwachstelle (CVE-2015-0240) in Samba 3.5.x und 3.6.X erkennen | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit für RCE-Schwachstelle MS08-067 auf SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit für RCE-Schwachstelle MS17-010 EternalBlue auf SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit für SambaCry RCE auf Samba <= 4.5.9 (CVE-2017-7494) | metasploit |
| auth-enum-smb | postexploit | Authentifizierte Aufzählung (Benutzer, Gruppen, Freigaben) auf SMB | nullinux |
| auth-shares-perm | postexploit | Lese-/Schreibberechtigungen auf SMB-Freigaben abrufen | smbmap |
| smb-exec | postexploit | Versuch, eine entfernte Shell zu erhalten (psexec-ähnlich, erfordert Administrator-Anmeldeinformationen) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Nach Schwachstellen (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) auf SMTP scannen | nmap |
| smtp-user-enum | vulnscan | Versuch, Benutzeraufzählung über SMTP-Befehle EXPN, VRFY und RCPT TO durchzuführen | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Übliche Community-Strings auf SNMP-Server prüfen | metasploit |
| snmpv3-bruteforce-creds | bruteforce | SNMPv3-Anmeldeinformationen durch Brute-Force angreifen | snmpwn |
| enumerate-info | postexploit | Vom SNMP bereitgestellte Informationen aufzählen (und auf Schreibzugriff prüfen) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | vulnscan | Unterstützte Algorithmen und Sicherheitsinformationen auf SSH-Server scannen | ssh-audit |
| user-enumeration-timing-attack | exploit | OpenSSH (Versionen <= 7.2 und >= 5.*) Timing-Angriff zur Benutzeraufzählung versuchen | osueta |
| default-ssh-key | bruteforce | Authentifizierung auf SSH-Server mit bekannten SSH-Schlüsseln versuchen | changeme |
| default-creds | bruteforce | Standard-Anmeldeinformationen auf SSH prüfen | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | reconnaissance | Erkundung mit Nmap Telnet-Skripten | nmap |
| default-creds | bruteforce | Standard-Anmeldeinformationen auf Telnet prüfen (Wörterbuch von https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | „root“-Konto auf Telnet durch Brute-Force angreifen | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | reconnaissance | Erkundung mit Nmap VNC-Skripten | nmap |
| vuln-lookup | vulnscan | Schwachstellensuche in Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme!) | vuln-databases |
| bruteforce-pass | bruteforce | VNC-Passwort durch Brute-Force angreifen | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Version 2.4.20
Kontakt
Spenden
SSH (Standard 22/tcp)_Telnet (Standard 21/tcp)_VNC (Standard 5900/tcp)_