KITT Penetration Testing Framework - Versión Lite (Ya no se mantiene, puede necesitar algunas ediciones para funcionar)
El KITT Penetration Testing Framework fue desarrollado como una solución de código abierto tanto para pentesters como para programadores, para compilar las herramientas que utilizan con lo que saben en un proyecto de código abierto.
Con KITT, los usuarios pueden acceder fácilmente a una lista de herramientas comúnmente utilizadas en su profesión, todas las cuales están abiertas a configuración en el código fuente.
ACTUALIZACIÓN: ¡Ahora compatible con Kali 2020.2!
Si quieres echar un vistazo a la versión completa con GUI de KITT, su repositorio se puede encontrar aquí
Características
OSINT
- Domainsticate - Herramienta personalizada de enumeración de dominios
- Shodan Search - Herramienta de búsqueda rápida en Shodan
- PhoneInfoga - Herramienta OSINT para números de teléfono
- gitGraber - Herramienta de búsqueda de tokens desprotegidos para GitHub
- gitHound - Fuzzer de datos sensibles para GitHub
- GitRob - Fuzzer de archivos sensibles para GitHub
- Katana - Escáner de Google Dorks
- TIDoS-Framework - Framework de reconocimiento y análisis de vulnerabilidades de aplicaciones web
- Domained - Herramienta de enumeración de subdominios
- Vulnx - Bot de inyección automática de shells para aplicaciones web
- Webkiller - Herramienta OSINT de dominios
- BadMod - Escáner de sitios web y auto-exploitador
- Deep-Explorer - Navegador de enlaces .Onion
- W3af - Escáner de seguridad de sitios web
- UserRecon - Herramienta de búsqueda de nombres de usuario en redes sociales
- Th3inspector - Herramienta OSINT de pila completa
- BlackDir-Framework - Escáner de vulnerabilidades de aplicaciones web
- Skiptracer - Framework de scraping OSINT PRÓXIMAMENTE
- Konan - Escáner avanzado de directorios web
- Fast-Google-Dork-Scan - Script de enumeración de dorks de sitios web
- Pompem - Herramienta de búsqueda de exploits/vulnerabilidades
- Striker - Suite de reconocimiento y escaneo de vulnerabilidades
- RustScan - Escáner de puertos extremadamente rápido
- Trape - Herramienta OSINT avanzada
- Email-Extract - Herramienta de extracción de correos electrónicos de directorios web
- Nuclei - Escáner de vulnerabilidades basado en plantillas
- Bypass-Firewalls-By-DNS-History - Utiliza registros DNS para comprobar si el servidor responde a dominios antiguos (o IP)
- Infog - Herramienta OSINT general
- Byp4xx - Sonda de error 403 Forbidden
Craqueo
- Hate_Crack - Cracker automatizado de Hashcat
- FTPBruter - Fuerza bruta de inicio de sesión FTP
- Tangalanga - Fuerza bruta de tokens de Zoom
- Zip-Crakcer - Bruteforcer de archivos ZIP protegidos por contraseña
Phishing
- Blackeye - Herramienta de phishing de páginas web
- SET - Toolkit de ingeniería social
- SocialBox - Bruteforcer de contraseñas de redes sociales
- Seeker - Geolocalizador IP de ingeniería social (aproximadamente 30m)
- BruteDum - Bruteforcer de protocolos comunes
- SayCheese - Toma foto de la cámara web al visitar el sitio
- SayHello - Toma clip de audio al visitar el sitio
- Shellphish - Blackeye con Ngrok automatizado
- Nexphisher - Herramienta de phishing de páginas web
- Lockphish - Herramienta de phishing de pantalla de bloqueo
- SocialFish - Herramienta de phishing común
- Locator - Geolocalizador y rastreador IP
- EvilApp - Ataque de phishing MiTM usando APK
- Droidfiles - Descarga archivos de directorios Android desde payload .apk
- Cuteit - Ofuscador de IP
Payloads
- Ninja C2 - Software C&C
- Evil-Droid - Framework de carga e incrustación de payloads APK Android
- Catchyou - Generador de payloads Win32 indetectables
- Winspy - Generador de reverse shells de Windows con envenenamiento IP
- Evilreg - Generador de reverse shells de Windows (.reg)
- Badlnk - Generador de reverse shells de acceso directo (.lnk)
- Enigma - Dropper de payloads multiplataforma
- Avet_Fabric - Payloads evasivos de AV para Windows
- Eviloffice - Inyecta código Macro y DDE en documentos de Excel y Word
- Evilpdf - Embebe archivos .exe en archivos PDF
- EvilDLL - Generador de reverse shells DLL
- DroidTracker - Rastreador de ubicación Android (.APK)
- hmmcookies - Obtiene cookies de Firefox, Chrome y Opera
- TrevorC2 - Software C&C
- HTTP-revshell - Servidor de reverse shell HTTP(S)
Keyloggers
Escalada de Privilegios/Explotación
- BIOS_UBTU_Rooter.sh - Exploit personalizado de arranque USB de Ubuntu
- LinEnum - Script de enumeración de shell de Linux
- Linux - Scripts de exploits y enumeración de Linux
- Mimikatz_trunk - Herramienta de post-explotación de Windows
- mysql - Scripts de exploits y enumeración de MSQL
- passwd_backdoor.sh - Exploit personalizado de backdoor passwd para post-explotación
- pspy - Escáner de procesos para Linux
- windows-privesc-check - Scripts de escalada de privilegios en Windows
- Windows-Privlege-Escalation - Scripts de escalada de privilegios en Windows
- Chromepass - Herramienta de extracción de inicios de sesión de Chrome indetectable por AV (ejecución local)
- htbenum - Servidor de enumeración local fuera de línea (principalmente para HTB)
- PeekABoo - Habilita el servicio RDP (solo en máquinas WinRM; habilitado por defecto en servidores Windows pero no en clientes)
- firefox_decrypt - Extractor de inicios de sesión guardados del navegador Mozilla
- Powershell-reverse-tcp - Payload de reverse TCP en PowerShell con ofuscación
- Invoker - Utilidad de shell post-Windows sin GUI
- HiveJack - Herramienta de volcado SAM de Windows
- Impacket - Herramientas de protocolo de red en Python
Ransomeware
- Hidden-cry - Cifrador/descifrador AES de 256 bits para Windows
- CryDroid - Cifrador/descifrador para Android
Bots
- Idisagree - Bot de Discord troyano
- UFOnet - Herramienta DDoS de vector de terceros
Craqueo de Red
- Airsuite-ng - Suite de software con detector, sniffer de paquetes, cracker WEP y WPA/WPA2-PSK y herramienta de análisis
- Wash & Reaver - Herramientas de craqueo WPS
- Wifite2 - Herramienta de auditoría de redes
- Ettercap - Suite de ataque MiTM
- Airgeddon - Herramienta de auditoría de redes
- WiFipumpkin3 - Framework de craqueo de redes
- Wifijammer - Bloqueador WiFi estacionario o móvil
- PwnSTAR - Framework de herramientas de AP falsos
- HT-WPS - Extractor de PIN WPS
- Linset - Herramienta de ataque MiTM WPA/WPA2
- PentBox - Herramienta de configuración de Honeypot
- Espionage - Sniffer de paquetes/spoofer ARP
- EvilNet - Ataques ARP, ataques VLAN, inundación MAC, etc.
- wacker - Ataque de diccionario de contraseñas WPA3
- C41N - Herramienta automatizada de AP falso
Explotación IoT
- HomePwn - Framework de explotación IoT
- Spooftooph - Spoofing BT
- BtVerifier - Verificador de canales Rfcomm
- BlueScan - Escáner de puertos/MAC BT
- Dronesploit - Framework de explotación de drones
- ADB-Toolkit - Framework de pentesting de dispositivos Android
Hackeo de Hardware
- MouseJack - Secuestrador de teclado y ratón BT
- GPIO_CTL - Controlador GPIO personalizado para RPi
- Brutal - Generador de payloads RubberDucky
Seguridad del Sistema
- InspIRCd - Servidor IRC local
- SysIntegrity - Verificación de integridad de archivos y registro del sistema
- snort - Sistema de detección de intrusiones de red
- ssh_port_randomizer - Aleatorizador de puerto SSHD
- ssh rsa_key generator - Generador de claves RSA
- proxy router - Enrutador de tráfico proxy
- ssh_encryption - Mejora de protocolos de seguridad SSHD
- Fail2ban Configurations - Auditor de protocolo Fail2ban
- PTF - Framework de instalación de herramientas de pentesting
- ClamAV - Escáner de virus/malware CLI
- Wotop - Tuneliza tráfico de Internet sobre HTTP
- TorghostNG - Dirige todo el tráfico de Internet a través del proxy Tor
Primeros Pasos
ADVERTENCIA: ¡La instalación tarda unos 20 minutos en finalizar!
Para comenzar, ejecute sudo ./setup.sh para instalar todas las librerías necesarias y configurar el uso de PATH. Simplemente siga todas las instrucciones en el instalador.
Si desea instalar solo las herramientas, ejecute sudo ./catchup.sh
Uso
Para iniciar el framework, escriba kittlite y ejecútelo en la terminal.
Aviso Legal
El uso de KITT-Lite y/o las herramientas instaladas con KITT-Lite para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por ningún uso indebido o daño causado por este programa.
Construido Con
- RPi 3B+ - Microcomputadora desarrollada por la Raspberry Pi Foundation
- Kali Linux - SO de pentesting desarrollado por Offensive Security
- GitHub - ¡Este sitio web!
Autores
- Cisc0-gif - Colaborador Principal/Autor
- Email: [email protected]
- Discord: Fergo310#5226
Licencia
Este proyecto está licenciado bajo la Licencia Pública General de GNU v3 - consulte el archivo LICENSE para más detalles
Agradecimientos
Todos los créditos se otorgan a los autores y contribuyentes de las herramientas utilizadas en este software.