Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
clusterd — Kit de ataque a servidores de aplicaciones | Kitploit
Herramientas/GitHubGitHub/hatriot/clusterd
ReconocimientoFrameworks de ExploitsGeneración de PayloadsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Penetración
GitHubhatriot/clusterd

clusterd

Kit de ataque a servidores de aplicaciones

Ver Repositorio
68719641hace 10 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

clusterd

clusterd es un conjunto de herramientas de ataque para servidores de aplicaciones de código abierto. Nacido de la frustración con los métodos actuales de fingerprinting y explotación, clusterd automatiza las fases de fingerprinting, reconocimiento y explotación de un ataque a servidores de aplicaciones. Consulte la wiki para más información.

Requisitos

  • Python >= 2.7.x
  • Requests >= 2.2.x

Instalación

La instalación recomendada de clusterd es clonar el repositorio de Github

git clone https://github.com/hatRiot/clusterd.git

Características de clusterd

  • clusterd actualmente soporta seis plataformas diferentes de servidores de aplicaciones, con varias más actualmente en desarrollo y fases de investigación

  • JBoss

    • Versiones 3.x - 8.1
    • Desplegadores soportados actualmente:
      • /jmx-console/MainDeployer para 3.x, 4.x y 6.x
      • /jmx-console/DeploymentFileRepository para 3.x, 4.x y 5.x
      • /web-console/Invoker (MainDeployer) para 3.x, 4.x y 6.x
      • /web-console/Invoker (BSHDeployer) para 3.x y 4.x
      • /invoker/JMXInvokerServlet para 3.x, 4.x y 5.x
      • /invoker/EJBInvokerServlet para 3.x, 4.x y 5.x
      • /management para 7.x, 8.x
      • SEAM2 para 5.1, 6.x
    • Volcar WARs desplegados
    • Obtener información del SO del host
    • Vulnerabilidad de manipulación de verbos (CVE-2010-0738)
    • Divulgación de credenciales/rutas (CVE-2005-2006)
  • ColdFusion

    • Versiones 5 - 11
    • Desplegadores soportados actualmente:
      • Task Scheduler para 5.x, 6.x, 7.x, 8.x, 9.x, 10.x y 11.x
      • FCKeditor para 8.x
      • LFI Log Injection para 6.x, 7.x y 8.x
    • Recuperación de hash para versiones 6 - 10
    • Bypass de administración RDS (CVE-2013-0632)
    • Autenticación Pass the hash para versiones 7 - 9
  • WebLogic

    • Versiones 7, 8.1, 11 y 12
    • Desplegador sobre T3 y T3S actualmente probado contra 11.x y 12.x
    • Volcar WARs desplegados a través de T3/T3S
    • Obtener información del SO del host
  • Tomcat

    • Versiones 3.x - 8.x
    • Actualmente puede desplegar en todas las versiones con una interfaz de administración expuesta
    • Volcar WARs desplegados
    • Obtener información del SO del host
  • Railo

    • Versiones 3.x - 4.x
    • Desplegadores soportados actualmente:
      • Task Scheduler para 3.x y 4.x
      • Log injection para 3.x y 4.x
      • Thumbnail pre-auth RCE para 3.x y 4.x (hasta 4.2.1)
    • Obtener información del SO del host
    • Recuperación de contraseña sin autenticación para 3.x - 4.2.1
  • Axis2

    • Versiones 1.4 - 1.6
    • Desplegadores soportados actualmente:
      • Interfaz de administración para 1.4, 1.5 y 1.6
    • Obtener información del SO del host
    • Ver servicios desplegados
    • Divulgación de credenciales para 1.4
  • Glassfish

    • Versiones 3.x - 4.x
    • Ver servicios desplegados
    • Desplegadores soportados actualmente:
      • Admin upload para 3.x y 4.x
  • API simple para añadir nuevas plataformas, huellas digitales, desplegadores y exploits

  • Varios módulos auxiliares para vulnerabilidades y técnicas de explotación

ejemplos / uso

$ ./clusterd.py 

        clusterd/0.3.1 - clustered attack toolkit
            [Supporting 7 platforms]

usage: ./clusterd.py [options]

optional arguments:
  -h, --help            show this help message and exit

Connection:
  Options for configuring the connection

  -i [ip address]       Server address
  -iL [file]            Server list
  -p [port]             Server port
  --proxy [proxy://server:port]
                        Connect through proxy [http|https]
  --proxy-auth [username:password]
                        Proxy credentials
  --timeout [seconds]   Connection timeout [5s]
  --random-agent        Use a random User-Agent for requests
  --ssl                 Force SSL

Remote Host:
  Settings specific to the remote host

  -a [jboss|coldfusion|weblogic|tomcat|railo|axis2|glassfish]
                        Hint at remote host service
  -o [windows|linux]    Hint at remote host OS
  -v [version]          Specific version to test
  --usr-auth [username:password]
                        Login credentials for service
  --fingerprint         Fingerprint the remote system
  --arch [x86|x64]      Specify remote OS architecture

Deploy:
  Deployment flags and settings

  --deploy [file]       Deploy to the discovered service
  --undeploy [context]  Undeploy file from server
  --deployer [deployer]
                        Specify a deployer to use
  --invoke              Invoke payload after deployment
  --rand-payload        Use a random name for the deployed file
  -b [user]             Brute force credentials for user [admin]
  --wordlist [path]     Wordlist for brute forcing passwords

Other:
  Miscellaneous flags

  --deployer-list       List all available deployers
  --aux-list [platform]
                        List all available exploits
  --gen-payload [host:port] for reverse connection
                        Generate a reverse shell payload
  --discover [discovery_file]
                        Attempt to discover application servers using the
                        specified nmap gnmap output (use -sV when scanning)
  --listen [adapter]    Adapter to listen on when needed
  -d                    Enable debug output
  -l                    Log output to file [$time$_log.log]

huella digital de jboss e información del host

$ ./clusterd.py -i 192.168.1.105 -a jboss --jb-info --random-agent

        clusterd/0.3 - clustered attack toolkit
            [Supporting 6 platforms]
Descargar herramienta