KITT 2.0 Framework de Pruebas de Penetración
El Framework de Pruebas de Penetración KITT fue desarrollado como una solución de código abierto para que pentesters y programadores por igual compilen las herramientas que utilizan con lo que saben en un proyecto de código abierto.
Con KITT, los usuarios pueden acceder fácilmente a una lista de herramientas comúnmente utilizadas en su profesión, las cuales están abiertas a configuración en el código fuente.
ADVERTENCIA: ¡Este proyecto ya no se actualiza y algunas funciones de instalación pueden no ser compatibles con versiones de Kali posteriores a 2020! Utilice Kali 2019 para una instalación más sencilla o cambie a KITT-Lite.
Si prefiere una herramienta CLI a una herramienta GUI, KITT Lite, una herramienta más ligera y avanzada para la línea de comandos, se puede encontrar aquí
Características
OSINT
- FOCA - Fingerprinting Organizations w/ Collected Archives
- Google Dorks List - Lista personalizada de google dorks
- recon-ng - Framework de Reconocimiento Web
- fbi_master - Herramienta de Información de Facebook
- Autosploit - Explotador Masivo Automatizado
- net-creds.py - Sniffer de Credenciales de Tráfico de Red
- Domainsticate - Herramienta personalizada de enumeración de dominios
- Shodan Search - Herramienta de búsqueda rápida en Shodan
- PhoneInfoga - Herramienta OSINT para números de teléfono
- sonar.py - Enviador masivo de correos electrónicos
- blackeye - Herramienta de Phishing de Páginas Web
- SET - Toolkit de Ingeniería Social
Explotación
- Metasploit - Framework de Explotación
- LM Exploit for Windows - Exploit personalizado de arranque USB para Ubuntu
- Unplug.sh - Script editor de archivos hosts
- Cisco_E4200_vuln.py - Vulnerabilidad de Router Cisco
- Redis-Server-Exploit.py - Vulnerabilidad de Servidor Redis
- Payloads - Shells Web PHP, Scripts HID P4wnP1 ALOA
- OWASP-ZSC - Codificador de Payloads
Enumeración
- BIOS_UBTU_Rooter.sh - Exploit personalizado de arranque USB para Ubuntu
- LinEnum - Herramienta de enumeración de shell en Linux
- Linux - Scripts de explotación y enumeración para Linux
- Mimikatz_trunk - Herramienta de post-explotación para Windows
- mysql - Scripts de explotación y enumeración de MSQL
- passwd_backdoor.sh - Exploit personalizado de backdoor para post-explotación
- pspy - Escáner de procesos para Linux
- windows-privesc-check - Scripts de escalada de privilegios en Windows
- Windows-Privlege-Escalation - Scripts de escalada de privilegios en Windows
Craqueo de Contraseñas
- append_num.py - Añade un rango de números del 0 al 99 a cualquier lista de palabras
- burpsuite - Escáner de vulnerabilidades de aplicaciones web
- decoders - Sitio web popular para decodificación de cifrados
- ROT_Decrypt - Fuerza bruta de cifrado ROT
Craqueo de Redes
- Airsuite-ng - Suite de software con detector, sniffer de paquetes, cracker de WEP y WPA/WPA2-PSK y herramienta de análisis
- Wash & Reaver - Herramientas de craqueo WPS
- Wifite2 - Herramienta de auditoría de redes
- Ettercap - Suite de ataques MiTM
- Fluxion - Suite de ataques MiTM
- Airgeddon - Herramienta de auditoría de redes
- WiFi-Pumpkin - Herramienta GUI de suplantación de AP
Explotación IoT
- HomePwn - Framework de explotación IoT
- PentBox - Herramienta de configuración de Honeypots
- Spooftooph - Suplantación de Bluetooth
- BtVerifier - Verificador de canales Rfcomm
Hacking de Hardware
- Android Rootkits - HiddenSMSTracker y NewKingroot
- MouseJack - Secuestrador de teclados y ratones Bluetooth
- Keyloggers - Winupdate, kidlogger(win) y staffcounter(lin)
- Digispark Tools - Convertidor Duck2Spark para dispositivos Digispark
- GPIO_CTL - Controlador GPIO personalizado para RPi
Seguridad del Sistema
- MAC_changer - Suplantador de dirección MAC
- ssh_port_randomizer - Aleatorizador de puerto SSHD
- ssh rsa_key generator - Generador de claves RSA
- proxy router - Enrutador de tráfico proxy
- ssh_encryption - Refuerzo de protocolos de seguridad SSHD
- static IP setter - Configura IP estática para el dispositivo
- Fail2ban Configurations - Auditor de protocolos Fail2ban
Misc.
- File Backup - Herramienta de copia de seguridad de archivos
- IRCssi - Herramienta CLI de IRC
Comenzando
ADVERTENCIA: KITT fue desarrollado y probado en Kali Linux para RPi, aún no he agregado soporte para ninguna otra distribución, pero planeo hacerlo en un futuro cercano.
Para comenzar, ejecute ./KITT_INSTALLER.sh para instalar todas las librerías necesarias y configurar el uso de PATH.
Simplemente siga todas las instrucciones en el instalador.
Si no desea instalar KITT como alias, simplemente ejecute python3 lib_install.py o ./lib_install.py para instalar las librerías necesarias
Uso
Para iniciar el framework, escriba KITT2 y ejecútelo en la terminal.
Descargo de responsabilidad legal
El uso de KITT y/o las herramientas instaladas con KITT para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.
Construido con
- RPi 3B+ - Microcomputadora desarrollada por la Raspberry Pi Foundation
- Kali Linux - SO de pruebas de penetración desarrollado por Offensive Security
- GitHub - ¡Este sitio web!
Autores
Licencia
Este proyecto está licenciado bajo la Licencia Pública General de GNU v3 - consulte el archivo LICENSE para más detalles
Agradecimientos
Todos los créditos son otorgados a los autores y contribuyentes de las herramientas utilizadas en este software.