Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
jok3r — Jok3r - Netzwerk- und Web-Pentest-Framework | Kitploit
Tools/GitHubGitHub/yottaiq/jok3r
Penetrationstest-FrameworksAufklärungSchwachstellenscannerSchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitNetzwerksicherheitPenetrationstests
GitHubyottaiq/jok3r

jok3r

Jok3r - Netzwerk- und Web-Pentest-Framework

167vor 7 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Dokumentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automatisierter Build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build-Status

.. raw:: html

========================================== Jok3r – Netzwerk- und Web-Pentest-Framework

Jok3r ist eine Python3-CLI-Anwendung, die darauf abzielt, Penetrationstestern bei Netzwerkinfrastruktur- und Web-Sicherheitstests (Black-Box) zu helfen.

Ihr Hauptziel ist es, Zeit bei allem zu sparen, was im Netzwerk/Web bei der Prüfung automatisiert werden kann, um mehr Zeit für interessantere und herausforderndere Dinge zu haben.

Um dies zu erreichen, habe ich Open-Source-Audit-Tools kombiniert, um verschiedene Sicherheitsprüfungen für alle gängigen Netzwerkdienste durchzuführen.

============= Funktionen

Verwaltung von Werkzeugen:

  • Installiert automatisch alle von Jok3r verwendeten Hacking-Tools,
  • Hält Werkzeuge auf dem neuesten Stand,
  • Fügt einfach neue Werkzeuge hinzu.

Automatisierung von Angriffen:

  • Gerichtet an die häufigsten Netzwerkdienste (einschließlich Web),
  • Führt Sicherheitsprüfungen durch Verkettung von Audit-Tools durch, gemäß dem Standardprozess (Aufklärung, Schwachstellenanalyse, Exploitation, Brute-Force, Post-Exploitation (Basis)),
  • Lassen Sie Jok3r automatisch die auszuführenden Prüfungen basierend auf dem Kontext und dem Wissen über das Ziel auswählen.

Missionsverwaltung / lokale Datenbank:

  • Organisiert Ziele nach Missionen in einer lokalen Datenbank,
  • Verwaltet Missionen und Ziele (Hosts/Dienste) vollständig über eine interaktive Shell (wie msfconsole db),
  • Greift auf die Ergebnisse der Sicherheitsprüfungen zu.

Jok3r wurde mit dem Anspruch entwickelt, einfach und schnell anpassbar zu sein: Werkzeuge, Sicherheitsprüfungen, unterstützte Netzwerkdienste … können durch Bearbeiten von Konfigurationsdateien mit einer leicht verständlichen Syntax einfach hinzugefügt/bearbeitet/entfernt werden.

============ Installation

Die empfohlene Methode zur Verwendung von Jok3r ist innerhalb eines Docker-Containers, ohne sich um Abhängigkeitsprobleme bei der Installation der verschiedenen Audit-Tools kümmern zu müssen.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Ein Docker-Image ist auf Docker Hub verfügbar und wird bei jedem Update automatisch neu erstellt: https://hub.docker.com/r/koutto/jok3r/. Ursprünglich basierend auf dem offiziellen Kali/Debian Linux Docker-Image (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image-Größe

Jok3r Docker-Image pullen:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

Aktualisierten Docker-Container ausführen:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

Wichtig: --net=host Option erforderlich, um die Host-Schnittstelle zu teilen. Wird für Reverse-Verbindungen benötigt (z.B. Ping an den Container beim Testen von RCE, man erhält eine Reverse-Shell))

Jok3r Toolbox ist einsatzbereit!

  • Um einen gestoppten Container auszuführen:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • Mehrere Terminals innerhalb eines Containers öffnen:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== Beispiele für schnelle Nutzung

Alle Werkzeuge anzeigen

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

Alle Werkzeuge installieren

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

Alle Werkzeuge aktualisieren

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

Liste der unterstützten Dienste

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

Sicherheitsprüfungen für HTTP anzeigen

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

Neue Mission in der lokalen Datenbank erstellen

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

Sicherheitsprüfungen auf eine URL ausführen und Ergebnisse zur Mission hinzufügen

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

Sicherheitsprüfungen für den MSSQL-Dienst ausführen (ohne Benutzerinteraktion) und Ergebnisse zur Mission hinzufügen

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Hosts/Dienste aus den Nmap-Ergebnissen in den Missionsumfang importieren

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

Sicherheit für Dienste in der angegebenen Mission überprüfen und Ergebnisse in der Datenbank speichern

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria --fast

Sicherheit nur für FTP-Dienste auf den Ports 21/tcp und 2121/tcp der Mission überprüfen

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

Sicherheit nur für FTP-Dienste auf Port 2121/tcp und alle HTTP-Dienste auf 190.212.190.133 der Mission überprüfen

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== Häufiges Anwendungsbeispiel

Sie beginnen eine Prüfung mit mehreren Servern. Hier ist ein häufiges Beispiel mit Jok3r:

  1. Führen Sie einen Nmap-Scan auf den betreffenden Servern durch

  2. Erstellen Sie eine neue Mission (sagen wir "MiAuditoria") in der lokalen Datenbank:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] La mision seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

3. Importieren Sie Ihre Nmap-Scanergebnisse:

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> nmap results.xml

4. Sie können eine schnelle Übersicht über alle Dienste und Hosts erhalten, einige Kommentare hinzufügen, einige Anmeldeinformationen hinzufügen, wenn Sie bereits Kenntnisse über die Ziele haben (Gray-Box-Pentest) und so weiter

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. Nun führen Sie Sicherheitsprüfungen gegen einige Ziele durch. Zum Beispiel, um Prüfungen für Java-RMI-Dienste auszuführen, können Sie den folgenden Befehl ausführen:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. Sie können die Ergebnisse der Sicherheitsprüfungen live sehen, wenn die Tools ausgeführt werden, oder später aus der Datenbank mit dem folgenden Befehl:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== Vollständige Dokumentation

Die Dokumentation ist verfügbar unter: bald …

============================================================ Unterstützte Dienste und Sicherheitsprüfungen (Stand 01.04.2019)

Es müssen noch viele Prüfungen implementiert und Dienste hinzugefügt werden! Arbeit in Bearbeitung …

  • AJP (Standard 8009/tcp)_
  • FTP (Standard 21/tcp)_
  • HTTP (Standard 80/tcp)_
  • Java-RMI (Standard 1099/tcp)_
  • JDWP (Standard 9000/tcp)_
  • MSSQL (Standard 1433/tcp)_
  • MySQL (Standard 3306/tcp)_
  • Oracle (Standard 1521/tcp)_
  • PostgreSQL (Standard 5432/tcp)_
  • RDP (Standard 3389/tcp)_
  • SMB (Standard 445/tcp)_
  • SMTP (Standard 25/tcp)_
  • SNMP (Standard 161/udp)_

AJP (Standard 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (Standard 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (Standard 80/tcp)

.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Aufklärung mit Nmap-HTTP-Skripten | nmap | | load-balancing-detection | recon | Erkennung von HTTP-Lastverteilern | halberd | | waf-detection | recon | Identifikation und Fingerprinting von WAF-Produkten, die die Website schützen | wafw00f | | tls-probing | recon | Identifikation der verwendeten Implementierung von SSL/TLS-Servern (kann Server-Fingerprinting ermöglichen) | tls-prober | | fingerprinting-multi-whatweb | recon | Identifikation von CMS, Blogging-Plattformen, JS-Bibliotheken, Webservern | whatweb | | fingerprinting-app-server | recon | Fingerprinting des Anwendungsservers (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Fingerprinting des IBM/Lotus Domino-Servers | domiowned | | fingerprinting-cms-wig | recon | Identifikation mehrerer CMS und anderer administrativer Anwendungen | wig | | fingerprinting-cms-cmseek | recon | Erkennung von CMS (130+ unterstützt), Versionserkennung bei Drupal, erweiterter Scan bei Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Präzises Fingerprinting von CMS-Versionen (basierend auf Datei-Prüfsummen) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Finden von Plugins und Themes (mittels Brute-Force) in einem CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Fingerprinting von Drupal 7/8: Aufzählung von Benutzern, Knoten, Standarddateien, Modulen, Themes | drupwn | | crawling-fast | recon | Website schnell crawlen, interessante Dateien/Verzeichnisse analysieren | dirhunt | | crawling-fast2 | recon | Website crawlen und URLs, Dateien, Informationen & Endpunkte extrahieren | photon | | vuln-lookup | vulnscan | Schwachstellensuche auf Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme!) | vuln-databases | | ssl-check | vulnscan | Überprüfung der SSL/TLS-Konfiguration | testssl | | vulnscan-multi-nikto | vulnscan | Überprüfung auf mehrere Webschwachstellen/Fehlkonfigurationen | nikto | | default-creds-web-multi | vulnscan | Überprüfung auf Standard-Anmeldedaten auf verschiedenen Webschnittstellen | changeme | | webdav-scan-davscan | vulnscan | Scannen von HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Scannen von HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Überprüfung auf Offenlegung interner IP-Adressen durch WebDAV | metasploit | | webdav-website-content | vulnscan | Erkennung von Webservern, die ihren Inhalt über WebDAV offenlegen | metasploit | | http-put-check | vulnscan | Erkennung der Unterstützung der gefährlichen HTTP-PUT-Methode | metasploit | | apache-optionsbleed-check | vulnscan | Test auf den Optionsbleed-Fehler in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Erkennung, ob der Webserver anfällig für Shellshock ist (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scan auf Schwachstelle zur Offenlegung von IIS-Kurzdateinamen (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Überprüfung auf Offenlegung interner IP-Adressen durch IIS | metasploit | | tomcat-user-enum | vulnscan | Aufzählung von Benutzern auf Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 und 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Scan des JBoss-Anwendungsservers auf mehrere Schwachstellen | metasploit | | jboss-status-infoleak | vulnscan | Abfragen des JBoss-Status-Servlets zur Sammlung sensibler Informationen (JBoss 4.0, 4.2.2 und 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Aufzählung einer entfernten Jenkins-CI-Installation ohne Authentifizierung | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Überprüfung auf Schwachstellen in CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Scan auf Schwachstellen in CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Scan auf Schwachstellen in CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scan auf Schwachstellen in CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scan auf Schwachstellen in CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Überprüfung auf Fehlkonfigurationen in CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scan auf Schwachstellen in CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scan auf Schwachstellen in CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scan auf AngularJS Client-seitige Template-Injection | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Versuch, eine Shell auf dem JBoss-Server zu deployen (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Ausnutzung von Apache Struts2 Jakarta Multipart-Parser RCE (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Ausnutzung von Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Ausnutzung von Apache Struts2 Fehlkonfiguration RCE (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Exploit für Apache Tomcat JSP-Upload-Umgehung RCE (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Ausnutzung von Java-Deserialisierung im Jenkins-CLI-Port | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Ausnutzung von Java-Deserialisierung in Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Ausnutzung von Java-Deserialisierung in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Ausnutzung von Java-Deserialisierung in Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Ausnutzung von WLS-WSAT in Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Überprüfung und Ausnutzung von CVEs in CMS Drupal 7/8 (einschließlich Drupalgeddon2) (erfordert Benutzerinteraktion) | drupwn | | bruteforce-domino | bruteforce | Brute-Force gegen IBM/Lotus Domino-Server | domiowned | | bruteforce-wordpress | bruteforce | Brute-Force von Wordpress-Konten | wpseku | | bruteforce-joomla | bruteforce | Brute-Force von Joomla-Konten | xbruteforcer | | bruteforce-drupal | bruteforce | Brute-Force von Drupal-Konten | xbruteforcer | | bruteforce-opencart | bruteforce | Brute-Force von Opencart-Konten | xbruteforcer | | bruteforce-magento | bruteforce | Brute-Force von Magento-Konten | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Brute-Force von Webpfaden, wenn die Sprache bekannt ist (Erweiterungen angepasst) (raft-Wortliste verwenden) | dirsearch | | web-path-bruteforce-blind | bruteforce | Brute-Force von Webpfaden, wenn die Sprache unbekannt ist (raft-Wortliste verwenden) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Brute-Force von Webpfaden mit der OWASP-OpenDoor-Wortliste | wfuzz | | wordpress-shell-upload | postexploit | Hochladen einer Shell auf Wordpress, wenn Admin-Anmeldedaten bekannt sind | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Versuchen, alle Objekte vom Java-RMI-Dienst zu dumpen                                                  | nmap           |
| rmi-enum                       | recon       | Aufzählung von RMI-Diensten                                                                             | barmie         |
| jmx-info                       | recon       | Informationen über JMX und den MBean-Server abrufen                                                     | twiddle        |
| vuln-lookup                    | vulnscan    | Schwachstellensuche auf Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme!)                | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Brute-Force von Anmeldedaten für Verbindung zum JMX-Registry                                            | jmxbf          |
| exploit-rmi-default-config     | exploit     | Ausnutzung der Standardkonfiguration im RMI-Registry zum Laden von Klassen von beliebigen entfernten URLs (funktioniert nicht gegen JMX) | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Ausnutzung unsicherer JMX-Konfiguration. Auth deaktiviert: sollte anfällig sein. Auth aktiviert: anfällig bei schwacher Konfiguration | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Bereitstellen eines bösartigen MBean auf JMX-Dienst mit deaktivierter Authentifizierung (Alternative zum msf-Modul) | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Ausnutzung von Java-RMI-Deserialisierung in Tomcat (CVE-2016-8735, CVE-2016-8735), benötigt JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Versuch, Java-Deserialisierung gegen Java RMI-Registry mit allen ysoserial-Payloads auszunutzen         | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Abrufen von Manager-Anmeldedaten auf Tomcat JMX (erfordert deaktivierte Auth oder bekannte Anmeldedaten auf JMX) | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (default 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Aufklärung mit Nmap-JDWP-Skripten                   | nmap            |
| jdwp-rce   | exploit  | Erlangen von RCE auf JDWP-Dienst (zeigt OS/Java-Info als PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (default 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Aufklärung mit Nmap-MSSQL-Skripten                                                                           | nmap      |
| mssqlinfo             | recon       | Technische Informationen über einen entfernten MSSQL-Server abrufen (TDS-Protokoll und SQL Browser Server verwenden) | msdat     |
| common-creds          | bruteforce  | Überprüfung auf häufige/Standard-Anmeldedaten auf MSSQL-Server                                               | msdat     |
| bruteforce-sa-account | bruteforce  | Brute-Force des MSSQL 'sa'-Kontos                                                                            | msdat     |
| audit-mssql-postauth  | postexploit | Überprüfung auf zu freizügige Berechtigungen, Methoden zur Befehlsausführung, schwache Konten nach Authentifizierung auf MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (default 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Aufklärung mit Nmap-MySQL-Skripten                                      | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Ausnutzung der Schwachstelle zur Passwortumgehung in MySQL - CVE-2012-2122 | metasploit    |
| default-creds                    | bruteforce  | Überprüfung auf Standard-Anmeldedaten auf MySQL-Server                   | patator       |
| mysql-hashdump                   | postexploit | Abrufen von Benutzernamen und Passwort-Hashes aus MySQL-Datenbank (erfordert Anmeldedaten) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Suche nach interessanten Tabellen und Spalten in der Datenbank          | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (default 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+-------------------------------------------------------------------------+---------------++--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

| Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | reconnaissance | Mit TNS Listener verbinden und Befehle Ping, Status, Version ausführen | odat | | tnspoisoning | vulnscan | Testen, ob TNS Listener anfällig für TNS Poisoning ist (CVE-2012-1675) | odat | | common-creds | bruteforce | Standard-/Standard-Anmeldeinformationen auf Oracle-Server prüfen | odat | | bruteforce-creds | bruteforce | Oracle-Konten durch Brute-Force angreifen (kann einige Konten sperren!) | odat | | audit-oracle-postauth | postexploit | Nach Privec-Vektoren suchen, Konfiguration, die zur Befehlsausführung führt, schwache Konten nach Authentifizierung bei Oracle | odat | | search-columns-passwords | postexploit | Nach Spalten suchen, die Passwörter in der Datenbank speichern | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (Standard 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Name          | Category   | Description                                    | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Standard-Anmeldeinformationen auf PostgreSQL-Server prüfen | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (Standard 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Prüfen auf MS12-020 RCE-Schwachstelle (alle Windows vor 13. März 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (Standard 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                   | Tool used  |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | reconnaissance | Erkundung mit Nmap SMB-Skripten                                              | nmap       |
| anonymous-enum-smb                | reconnaissance | Versuch, Aufzählung (Benutzer, Freigaben...) ohne Konto durchzuführen         | nullinux   |
| nmap-vulnscan                     | vulnscan    | Prüfen auf Schwachstellen in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) mit Nmap | nmap       |
| detect-ms17-010                   | vulnscan    | MS17-010 SMB RCE erkennen                                                    | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | RCE-Schwachstelle (CVE-2015-0240) in Samba 3.5.x und 3.6.X erkennen          | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit für RCE-Schwachstelle MS08-067 auf SMB                               | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit für RCE-Schwachstelle MS17-010 EternalBlue auf SMB                   | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit für SambaCry RCE auf Samba <= 4.5.9 (CVE-2017-7494)                  | metasploit |
| auth-enum-smb                     | postexploit | Authentifizierte Aufzählung (Benutzer, Gruppen, Freigaben) auf SMB            | nullinux   |
| auth-shares-perm                  | postexploit | Lese-/Schreibberechtigungen auf SMB-Freigaben abrufen                        | smbmap     |
| smb-exec                          | postexploit | Versuch, eine entfernte Shell zu erhalten (psexec-ähnlich, erfordert Administrator-Anmeldeinformationen) | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (Standard 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Nach Schwachstellen (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) auf SMTP scannen | nmap           |
| smtp-user-enum | vulnscan | Versuch, Benutzeraufzählung über SMTP-Befehle EXPN, VRFY und RCPT TO durchzuführen         | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (Standard 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Übliche Community-Strings auf SNMP-Server prüfen                    | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | SNMPv3-Anmeldeinformationen durch Brute-Force angreifen             | snmpwn     |
| enumerate-info           | postexploit | Vom SNMP bereitgestellte Informationen aufzählen (und auf Schreibzugriff prüfen) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (Standard 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name                           | Category   | Description                                                                                | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | Unterstützte Algorithmen und Sicherheitsinformationen auf SSH-Server scannen                | ssh-audit |
| user-enumeration-timing-attack | exploit    | OpenSSH (Versionen <= 7.2 und >= 5.*) Timing-Angriff zur Benutzeraufzählung versuchen      | osueta    |
| default-ssh-key                | bruteforce | Authentifizierung auf SSH-Server mit bekannten SSH-Schlüsseln versuchen                    | changeme  |
| default-creds                  | bruteforce | Standard-Anmeldeinformationen auf SSH prüfen                                               | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (Standard 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | reconnaissance | Erkundung mit Nmap Telnet-Skripten                                             | nmap      |
| default-creds           | bruteforce | Standard-Anmeldeinformationen auf Telnet prüfen (Wörterbuch von https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | „root“-Konto auf Telnet durch Brute-Force angreifen                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (Standard 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name            | Category   | Description                                                                                     | Tool used      |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | reconnaissance | Erkundung mit Nmap VNC-Skripten                                                              | nmap           |
| vuln-lookup     | vulnscan   | Schwachstellensuche in Vulners.com (NSE-Skripte) und exploit-db.com (viele Fehlalarme!)        | vuln-databases |
| bruteforce-pass | bruteforce | VNC-Passwort durch Brute-Force angreifen                                                       | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

Version 2.4.20

Kontakt

  • Twitter: https://twitter.com/AnonGuegue

Spenden

  • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
Tool herunterladen
  • SSH (Standard 22/tcp)_
  • Telnet (Standard 21/tcp)_
  • VNC (Standard 5900/tcp)_