Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
jok3r — Jok3r v3 BETA 2 - Framework de Automatización de Pentest de Redes y Web | Kitploit
Herramientas/GitHubGitHub/koutto/jok3r
Frameworks de Pruebas de PenetraciónReconocimientoEscáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - Framework de Automatización de Pentest de Redes y Web

1.1k252hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


Jok3r v3 beta

.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentación ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Tamaño en Docker

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Estado de compilación en Docker

.. raw:: html

Marco de Automatización de Pentest de Red y Web

www.jok3r-framework.com

ADVERTENCIA: El proyecto aún se encuentra en la versión 3 BETA. Todavía está en desarrollo activo y pueden existir errores.

Se están realizando muchas pruebas: consulte https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. ¡Las ideas, informes de errores y contribuciones son bienvenidos!

.. contents:: :local: :depth: 1

============= Resumen

Jok3r es una aplicación CLI en Python3 diseñada para ayudar a los pentesters en pruebas de seguridad de infraestructura de red y web black-box.

El objetivo es ahorrar la mayor cantidad de tiempo posible durante los pentests de red/web automatizando tantas pruebas de seguridad como sea posible para identificar rápidamente vulnerabilidades de bajo esfuerzo y luego dedicar más tiempo a aspectos más interesantes y complejos.

Se basa en la observación de que existen muchas herramientas/scripts de hacking de código abierto (de diversas fuentes) orientados a servicios de red comunes, que permiten realizar diversas tareas, desde el reconocimiento hasta la explotación. Por lo tanto, la idea de Jok3r es combinar esas herramientas de código abierto de manera inteligente para obtener los resultados más relevantes.

============= Características

Gestión del toolbox de pentest

  • Selección de herramientas: Compilación de más de 50 herramientas y scripts de código abierto, de diversas fuentes.
  • Basado en Docker: Aplicación empaquetada en una imagen Docker que ejecuta Kali OS, disponible en Docker Hub.
  • Listo para usar: Todas las herramientas y dependencias instaladas, solo hay que descargar la imagen Docker y ejecutar un contenedor nuevo.
  • Actualizaciones sencillas: Mantenga fácilmente todo el toolbox actualizado ejecutando un solo comando.
  • Personalización fácil: Añada o elimine herramientas fácilmente desde un archivo de configuración simple.

Evaluación de seguridad de infraestructura de red

  • Muchos servicios compatibles: Apunta a los servicios TCP/UDP más comunes (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC, etc.).
  • Combina el poder de las herramientas: Cada comprobación de seguridad es realizada por una herramienta del toolbox. Los ataques se realizan encadenando comprobaciones de seguridad.
  • Conciencia del contexto: Las comprobaciones de seguridad a ejecutar se seleccionan y adaptan según el contexto del objetivo (tecnologías detectadas, credenciales, vulnerabilidades, etc.).
  • Reconocimiento: Se realiza un fingerprinting automático (detección de producto) de los servicios objetivo.
  • Búsqueda de CVE: Cuando se detectan nombres de productos y sus versiones, se realiza una búsqueda de vulnerabilidades en bases de datos de CVE en línea (usando Vulners y CVE Details).
  • Escaneo de vulnerabilidades: Comprueba automáticamente vulnerabilidades comunes e intenta realizar algunas explotaciones (auto-pwn).
  • Ataque de fuerza bruta: Comprueba automáticamente credenciales predeterminadas/comunes en el servicio y realiza un ataque de diccionario si es necesario. Las listas de palabras se optimizan según los servicios objetivo.
  • Pruebas post-autenticación: Realiza automáticamente algunas comprobaciones posteriores a la explotación cuando se han encontrado credenciales válidas.

Evaluación de seguridad web

  • Gran enfoque en HTTP: Más de 60 comprobaciones de seguridad diferentes orientadas a HTTP compatibles hasta ahora.
  • Detección de tecnologías web: El motor de fingerprinting basado en Wappalyzer se ejecuta antes de las comprobaciones de seguridad, lo que permite detectar: lenguaje de programación, framework, librería JS, CMS, servidor web y de aplicaciones.
  • Explotación de servidores: Escanea y/o explota automáticamente las vulnerabilidades más críticas (p. ej., RCE) en servidores web y de aplicaciones (p. ej., JBoss, Tomcat, Weblogic, Websphere, Jenkins, etc.).
  • Escaneo de vulnerabilidades de CMS: Ejecuta automáticamente escáneres de vulnerabilidades en los CMS más comunes (Wordpress, Drupal, Joomla, etc.).

Base de datos local e informes

  • Base de datos local: Los datos relacionados con los objetivos se organizan por misiones (workspaces) en una base de datos Sqlite local que se mantiene actualizada durante las pruebas de seguridad.
  • Shell interactivo similar a Metasploit: Acceda a la base de datos a través de un shell interactivo con varios comandos incorporados.
  • Importar objetivos desde Nmap: Añada objetivos a una misión manualmente o cargando resultados de Nmap.
  • Importar objetivos desde Shodan: Añada objetivos a una misión manualmente desde Shodan (se necesita clave API de Shodan).
  • Acceder a todos los resultados: Todos los resultados de las comprobaciones de seguridad, credenciales detectadas y vulnerabilidades se almacenan en la base de datos y se pueden acceder fácilmente.
  • Informes: Genere informes HTML completos con resumen de objetivos, capturas de pantalla web y todos los resultados de las pruebas de seguridad.

============ Demostraciones

  • Ejemplo 1: Escanear un servicio JAVA-RMI (JMX):

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • Ejemplo 2: Escanear un sitio web Joomla:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ Arquitectura

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Arquitectura de Jok3r

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Diagrama de flujo de Jok3r

============ Instalación

IMPORTANTE: La forma recomendada de usar Jok3r es descargando la imagen Docker para no tener que preocuparse por problemas de dependencias e instalar las diversas herramientas de hacking del toolbox. ¡Todo está probado desde el contenedor Docker disponible en Docker Hub!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Una imagen Docker está disponible en Docker Hub y se reconstruye automáticamente con cada actualización: https://hub.docker.com/r/koutto/jok3r/. Se basa inicialmente en la imagen oficial de Kali Linux Docker (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Tamaño de imagen Docker

  1. Descargar la imagen Docker de Jok3r:

    .. code-block:: console

    root@kitploit:~
     sudo docker pull koutto/jok3r
    
  2. Ejecutar un contenedor Docker nuevo:

    .. code-block:: console

    root@kitploit:~
     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

Notas:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix es necesario para poder iniciar aplicaciones GUI desde el contenedor Docker (p. ej., abrir un navegador web para leer informes). Requiere ejecutar xhost +local:root en el host.

  • --shm-size 2g se utiliza para aumentar el tamaño de la memoria compartida, necesario para evitar fallos del navegador web al leer informes desde el contenedor Docker.

  • --net=host es necesario para compartir la interfaz del host. Se necesita para conexiones inversas (p. ej., ping al contenedor al probar RCE, obtener una reverse shell).

  1. Para volver a ejecutar un contenedor detenido:

    .. code-block:: console

    root@kitploit:~
     sudo docker start -i jok3r-container
    
  2. Para abrir múltiples shells dentro del contenedor:

    .. code-block:: console

    root@kitploit:~
     sudo docker exec -it jok3r-container bash
    

============ Actualización

Para actualizar, solo descargue la última imagen Docker de Docker Hub y ejecute un contenedor nuevo a partir de esa imagen:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

Nota: Por supuesto, puede recuperar su base de datos local local.db (con sus misiones guardadas, objetivos...) de un contenedor anterior usando el comando sudo docker cp.

==================== Ejemplos de uso rápido

Gestión del toolbox de pentest

  • Mostrar todas las herramientas del toolbox:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all
  • Instalar todas las herramientas del toolbox (ya está hecho en el contenedor Docker):

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --auto
  • Actualizar todas las herramientas del toolbox y pedir confirmación en cada una:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all
  • Actualizar todas las herramientas del toolbox sin preguntar:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --auto

Información

  • Listar servicios compatibles:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services
  • Mostrar comprobaciones de seguridad para un servicio determinado:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks <servicio>
  • Mostrar perfiles de ataque compatibles para un servicio determinado:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --attack-profiles <servicio>
  • Mostrar productos compatibles para todos los servicios:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --products

Pruebas de seguridad

Crear una nueva misión en la base de datos local:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Misión "mayhem" añadida correctamente
[*] La misión seleccionada ahora es mayhem

jok3rdb[mayhem]> 

Objetivo único:

  • Ejecutar todas las comprobaciones de seguridad contra una URL en modo interactivo y añadir resultados a la misión "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • Ejecutar comprobaciones de seguridad contra un servicio MS-SQL (sin interacción del usuario) y añadir resultados a la misión:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • Ejecutar solo comprobaciones de seguridad "recon" y "vulnscan" contra un servicio FTP y añadir resultados a la misión:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

Múltiples objetivos:

  • Buscar solo "victorias fáciles" (vuln críticas y fáciles de explotar) en todos los servicios registrados en la misión "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --profile red-team --fast
  • Ejecutar todas las comprobaciones de seguridad contra todos los servicios en la misión dada y almacenar resultados en la base de datos:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --fast
  • Ejecutar comprobaciones de seguridad solo contra servicios FTP que se ejecutan en los puertos 21/tcp y 2121/tcp de la misión:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
  • Ejecutar comprobaciones de seguridad solo contra servicios FTP en el puerto 2121/tcp y todos los servicios HTTP en 192.168.1.42 de la misión:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"

Acceso a la base de datos e informes

  • Seleccionar una misión:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission mayhem

[*] La misión seleccionada ahora es mayhem
  • Importar hosts/servicios desde resultados de Nmap (XML) al ámbito de la misión:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml
  • Importar hosts/servicios desde resultados de Shodan (ip) al ámbito de la misión:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> shodan ip
  • Mostrar servicios, hosts, productos detectados y credenciales registrados en la misión seleccionada:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
  • Buscar una cadena en los resultados de las comprobaciones de la misión seleccionada:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results --search '<cadena_de_búsqueda>'
  • Mostrar vulnerabilidades detectadas automáticamente a partir de las salidas de las comprobaciones en la misión seleccionada (experimental):

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> vulns
  • Generar informe HTML para la misión seleccionada:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

====================== Ejemplo de uso típico

Comienza un pentest con varios servidores en el alcance. Aquí hay un ejemplo típico de uso de JoK3r:

  1. Ejecuta un escaneo Nmap en los servidores del alcance.

  2. Crea una nueva misión (digamos "mayhem") en la base de datos local:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Misión "mayhem" añadida correctamente
[*] La misión seleccionada ahora es mayhem

jok3rdb[mayhem]> 

3. Importa los resultados del escaneo Nmap en la base de datos:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml

4. Luego puede tener una visión general rápida de todos los servicios y hosts en el alcance, añadir algunos comentarios, añadir algunas credenciales si ya tiene algún conocimiento sobre los objetivos (pentest de caja gris), etc.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> hosts

[...]

jok3rdb[mayhem]> services

[...]

5. Ahora, puede ejecutar comprobaciones de seguridad contra algunos objetivos del alcance. Por ejemplo, si desea ejecutar comprobaciones contra todos los servicios Java-RMI en el alcance, puede ejecutar el siguiente comando:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast

6. Puede ver los resultados completos de las comprobaciones de seguridad, ya sea en vivo cuando se ejecutan las herramientas o más tarde desde la base de datos usando el siguiente comando:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results

7. En cualquier momento, es posible mostrar datos extraídos automáticamente de las salidas de las comprobaciones de seguridad, es decir, productos detectados, credenciales y vulnerabilidades.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> products

[...]

jok3rdb[mayhem]> creds

[...]

jok3rdb[mayhem]> vulns

[...]

8. En cualquier momento, puede generar un informe HTML con un resumen de todos los objetivos en el alcance de la misión, capturas de pantalla de páginas web para servicios HTTP y las salidas completas de todas las comprobaciones de seguridad que se han ejecutado:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

================== Documentación completa

Documentación en proceso de redacción...

===================================== Servicios compatibles y comprobaciones de seguridad

Actualizado el: 12/07/2019

¡Quedan muchas comprobaciones por implementar y se deben añadir servicios! ¡Trabajo en progreso...

  • AJP (predeterminado 8009/tcp)_
  • FTP (predeterminado 21/tcp)_
  • HTTP (predeterminado 80/tcp)_
  • Java-RMI (predeterminado 1099/tcp)_
  • JDWP (predeterminado 9000/tcp)_
  • MSSQL (predeterminado 1433/tcp)_
  • MySQL (predeterminado 3306/tcp)_
  • Oracle (predeterminado 1521/tcp)_
  • PostgreSQL (predeterminado 5432/tcp)_
  • RDP (predeterminado 3389/tcp)_
  • SMB (predeterminado 445/tcp)_
  • SMTP (predeterminado 25/tcp)_

AJP (predeterminado 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nombre                 | Categoría    | Descripción                                                              | Herramienta usada |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon             | reconocim    | Reconocimiento usando scripts Nmap AJP                                   | nmap              |
| tomcat-version         | reconocim    | Fingerprint de versión de Tomcat a través de AJP                         | ajpy              |
| vulners-lookup         | buscvuln     | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre+versión)    | vulners-lookup    |
| cvedetails-lookup      | buscvuln     | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre+versión) | cvedetails-lookup |
| default-creds-tomcat   | creddefecto  | Verificar credenciales por defecto en el Administrador de Tomcat via AJP | ajpy              |
| deploy-webshell-tomcat | explotación  | Desplegar una webshell en Tomcat a través de AJP y listar aplicaciones   | ajpy              |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+

FTP (predeterminado 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nombre            | Categoría    | Descripción                                                              | Herramienta usada |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon        | reconocim    | Reconocimiento usando scripts Nmap FTP                                   | nmap              |
| ftpmap-scan       | escaneovuln  | Identificar software/versión del servidor FTP y buscar vuln conocidas    | ftpmap            |
| vulners-lookup    | buscvuln     | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre+versión)    | vulners-lookup    |
| cvedetails-lookup | buscvuln     | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre+versión) | cvedetails-lookup |
| default-creds     | creddefecto  | Verificar credenciales predeterminadas/comunes en el servidor FTP        | hydra             |
| bruteforce-creds  | fuerzaBruta  | Fuerza bruta de cuentas FTP                                              | hydra             |
| ftp-dirlisting    | postexplotac | Listar directorios/archivos en el servidor FTP (maxdepth=4)              | lftp              |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+

HTTP (predeterminado 80/tcp)

.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | Nombre | Categoría | Descripción | Herramienta utilizada | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Reconocimiento mediante scripts HTTP de Nmap | nmap | | load-balancing-detection | recon | Detección de balanceador de carga HTTP | halberd | | waf-detection | recon | Identificar y tomar huella de productos WAF que protegen el sitio web | wafw00f | | waf-detection2 | recon | Identificar y tomar huella de productos WAF que protegen el sitio web | identifywaf | | cloudmare-recon | recon | Capturador de IP real de CloudFlare | cloudmare | | fingerprinting-multi-whatweb | recon | Identificar CMS, plataformas de blogging, librerías JS, servidores web | whatweb | | fingerprinting-appserver | recon | Tomar huella del servidor de aplicaciones (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | Detectar WebDAV en servidor web | metasploit | | fingerprinting-multi-wig | recon | Tomar huella de varios CMS y servidores web/aplicaciones | wig | | fingerprinting-cms-cmseek | recon | Detectar CMS (130+ soportados), detectar versión en Drupal, escaneo avanzado en Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Tomar huella precisa de versiones de CMS (basado en sumas de verificación de archivos) | fingerprinter | | fingerprinting-drupal | recon | Tomar huella de Drupal 7/8: enumeración de usuarios, nodos, archivos por defecto, módulos, temas | drupwn | | fingerprinting-domino | recon | Tomar huella del software IBM/Lotus Domino | domiowned | | crawling-fast | recon | Rastrear sitio web rápidamente, analizar archivos/directorios interesantes | dirhunt | | crawling-fast2 | recon | Rastrear sitio web y extraer URLs, archivos, inteligencia y endpoints | photon | | vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades (lenguaje, framework, librería JS, CMS, servidor, servidor de aplicaciones) en Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades (lenguaje, framework, librería JS, CMS, servidor, servidor de aplicaciones) en Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | Verificar credenciales por defecto en varias interfaces web | changeme | | default-creds-appserver | defaultcreds | Verificar credenciales por defecto/comunes en servidores de aplicaciones | web-brutator | | ssl-check | vulnscan | Verificar configuración SSL/TLS | testssl | | headers-analysis | vulnscan | Verificar cabeceras HTTP | h2t | | vulnscan-multi-nikto | vulnscan | Verificar múltiples vulnerabilidades/configuraciones incorrectas web | nikto | | webdav-scan-davscan | vulnscan | Escanear WebDAV HTTP | davscan | | webdav-internal-ip-disclosure | vulnscan | Verificar exposición de IP interna de WebDAV | metasploit | | webdav-website-content | vulnscan | Detectar servidores web que exponen su contenido a través de WebDAV | metasploit | | http-put-check | vulnscan | Detectar el soporte del método HTTP PUT peligroso | metasploit | | apache-optionsbleed-check | vulnscan | Probar el bug Optionsbleed en Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Detectar si el servidor web es vulnerable a Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Escanear vulnerabilidad de exposición de nombre corto de archivo (8.3) en IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Verificar exposición de IP interna de IIS | metasploit | | tomcat-user-enum | vulnscan | Enumerar usuarios en Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 y 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Escanear servidor de aplicaciones JBoss en busca de múltiples vulnerabilidades | metasploit | | jboss-status-infoleak | vulnscan | Consulta el servlet de estado de JBoss para recopilar información sensible (JBoss 4.0, 4.2.2 y 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumerar una instalación remota de Jenkins-CI sin autenticación | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Verificar vulnerabilidades en CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | Escanear vulnerabilidades en CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Escanear vulnerabilidades en CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Escanear vulnerabilidades en CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Verificar configuraciones incorrectas en CMS Magento (funciona parcialmente) | magescan | | silverstripe-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Escanear vulnerabilidades en CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Escanear inyección de plantillas del lado del cliente en AngularJS | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | Explotar carga arbitraria de archivos en widget jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Explotar RCE del analizador Jakarta Multipart de Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Explotar OGNL RCE de Apache Struts2 Plugin Showcase (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Explotar XStream RCE de Apache Struts2 REST Plugin (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Explotar RCE por configuración incorrecta de Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Explotar divulgación de contenido de archivo (CVE-2019-5418) + RCE (CVE-2019-5420) en Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | Intentar explotar omisión de autenticación en servidores de aplicaciones | clusterd | | tomcat-rce-cve2017-12617 | exploit | Explotar RCE de omisión de carga JSP en Apache Tomcat (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | Intentar explotar configuración incorrecta en servidor de aplicaciones JBoss pre-autenticación (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Explotar path traversal en Jboss Wildfly 8.1.0 (solo Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | Explotar RCE por deserialización en JBoss (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Explotar path traversal en Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | Detectar y explotar consola de scripts de Jenkins-CI sin autenticación | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Explotar deserialización Java (sin autenticación) en Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Explotar deserialización Java (sin autenticación) en Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Explotar Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Explotar Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | Explotar RCE no autenticada en Jenkins mediante invocación de métodos (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Listar JNDIs disponibles a través de Weblogic T3(s) e intentar obtener shell SQL mediante un datasource JDBC abierto | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Explotar vulnerabilidad en Weblogic que permite despliegue de webshell (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Explotar WLS-WSAT (sin autenticación) en Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Explotar deserialización Java (sin autenticación) en Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Explotar XXE en Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Explotar path traversal en Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Explotar path traversal en Coldfusion 9/10 y extraer credenciales (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Explotar desbordamiento de búfer en WebDAV de IIS 6.0 en Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | Explotar SQLi de Drupalgeddon para agregar un administrador en CMS Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | Explotar Drupalgeddon2 RCE en CMS Drupal 7.x < 7.58 y 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | Explotar REST RCE en CMS Drupal 8.5.x < 8.5.11 y 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Explotar inyección SQL a RCE en componente com_fields en Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | Fuerza bruta de autenticación HTTP (htaccess) si se devuelve 401 No autorizado | web-brutator | | bruteforce-appserver | bruteforce | Fuerza bruta de autenticación en servidor de aplicaciones (si no hay bloqueo por defecto) | web-brutator | | bruteforce-domino | bruteforce | Fuerza bruta de autenticación en software IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Fuerza bruta de cuentas de Wordpress (requiere nombre(s) de usuario detectados) | wpseku | | bruteforce-joomla | bruteforce | Fuerza bruta de cuenta 'admin' de Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Fuerza bruta de cuenta 'admin' de Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Fuerza bruta de cuenta 'admin' de Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Fuerza bruta de cuenta 'admin' de Magento | xbruteforcer | | discovery-server | discovery | Fuerza bruta de rutas web específicas para servidores web/aplicaciones detectados | dirsearch | | discovery-cms | discovery | Fuerza bruta de rutas web específicas para CMS detectados | dirsearch | | discovery-language-directories | discovery | Fuerza bruta de rutas web específicas para lenguaje y directorios detectados | dirsearch | | discovery-general | discovery | Fuerza bruta de rutas web relacionadas con configuración, base de datos, archivos estáticos, varios... | dirsearch | | appserver-postauth-deploy | postexploit | Desplegar una webshell en servidor de aplicaciones (requiere credenciales) | clusterd | | wordpress-shell-upload | postexploit | Subir shell en Wordpress (requiere credenciales de administrador) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console+------------+----------+-----------------------------------------------------+-----------------+ | Nombre | Categoría| Descripción | Herramienta | +------------+----------+-----------------------------------------------------+-----------------+ | nmap-recon | recon | Reconocimiento usando scripts Nmap JDWP | nmap | | jdwp-rce | exploit | Obtener RCE en JDWP (mostrar info OS/Java como PoC) | jdwp-shellifier | +------------+----------+-----------------------------------------------------+-----------------+

MSSQL (default 1433/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nombre                  | Categoría    | Descripción                                                                                                  | Herramienta       |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon              | recon        | Reconocimiento usando scripts Nmap MSSQL                                                                     | nmap              |
| mssqlinfo               | recon        | Obtener información técnica de un servidor MSSQL remoto (usa protocolo TDS y SQL browser Server)            | msdat             |
| vulners-lookup          | vulnlookup   | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre de producto+versión)                            | vulners-lookup    |
| cvedetails-lookup       | vulnlookup   | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre de producto+versión)                         | cvedetails-lookup |
| default-creds           | defaultcreds | Comprobar credenciales por defecto/comunes en servidor MSSQL                                                | msdat             |
| bruteforce-creds        | bruteforce   | Fuerza bruta a cuentas MSSQL ("sa" o usuarios conocidos)                                                     | msdat             |
| postauth-audit          | postexploit  | Verificar privilegios permisivos, métodos que permiten ejecución de comandos, cuentas débiles tras autentic. | msdat             |
| postauth-rce-xpcmdshell | postexploit  | Intentar ejecutar comando vía xp_cmdshell (whoami && net user)                                               | msdat             |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

MySQL (default 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nombre                           | Categoría    | Descripción                                                              | Herramienta       |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon                       | recon        | Reconocimiento usando scripts Nmap MySQL                                 | nmap              |
| vulners-lookup                   | vulnlookup   | Búsqueda de vulnerabilidades en Vulners.com (req. nombre+versión)        | vulners-lookup    |
| cvedetails-lookup                | vulnlookup   | Búsqueda de vulnerabilidades en Cvedetails.com (req. nombre+versión)     | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122   | exploit      | Explotar vulnerabilidad de bypass de contraseña MySQL - CVE-2012-2122    | metasploit        |
| default-creds                    | defaultcreds | Comprobar credenciales por defecto/comunes en servidor MySQL             | hydra             |
| bruteforce-creds                 | bruteforce   | Fuerza bruta a cuentas MySQL ("root" o usuarios conocidos)               | hydra             |
| mysql-hashdump                   | postexploit  | Recuperar nombres de usuario y hashes de contraseñas de BD MySQL (req. creds) | metasploit    |
| mysql-interesting-tables-columns | postexploit  | Buscar tablas y columnas interesantes en la base de datos                | jok3r-scripts     |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+

Oracle (default 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nombre                   | Categoría    | Descripción                                                                                                  | Herramienta       |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd                   | recon        | Conectar a TNS Listener y ejecutar comandos Ping, Status, Version                                            | odat              |
| vulners-lookup           | vulnlookup   | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre de producto+versión)                            | vulners-lookup    |
| cvedetails-lookup        | vulnlookup   | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre de producto+versión)                         | cvedetails-lookup |
| tnspoisoning             | vulnscan     | Probar si TNS Listener es vulnerable a TNS Poisoning (CVE-2012-1675)                                         | odat              |
| default-creds            | defaultcreds | Comprobar credenciales por defecto/comunes en servidor Oracle                                               | odat              |
| bruteforce-creds         | bruteforce   | Fuerza bruta a cuentas Oracle (¡puede bloquear algunas cuentas!)                                            | odat              |
| postauth-audit           | postexploit  | Verificar vectores de privesc, config. que llevan a ejecución de comandos, cuentas débiles tras autentic.    | odat              |
| search-columns-passwords | postexploit  | Buscar columnas que almacenan contraseñas en la base de datos                                                | odat              |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

PostgreSQL (default 5432/tcp)

.. code-block:: console

root@kitploit:~
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Nombre                             | Categoría    | Descripción                                                                   | Herramienta       |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup                     | vulnlookup   | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre+versión)         | vulners-lookup    |
| cvedetails-lookup                  | vulnlookup   | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre+versión)      | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan     | Comprobar inyección de flag de línea de comandos en PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit        |
| default-creds                      | defaultcreds | Comprobar credenciales por defecto/comunes en servidor PostgreSQL             | hydra             |
| bruteforce-creds                   | bruteforce   | Fuerza bruta a cuentas PostgreSQL                                             | hydra             |
| postauth-rce-cve2019-9193          | postexploit  | Intentar ejecutar comando post-autenticación explotando CVE-2019-9193         | psql              |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+

RDP (default 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Nombre   | Categoría| Descripción                                                           | Herramienta|
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Comprobar vulnerabilidad MS12-020 RCE (cualquier Windows antes de 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (default 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Nombre                            | Categoría   | Descripción                                                                                  | Herramienta|
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Reconocimiento usando scripts Nmap SMB y buscar vulnerabilidades (MS17-010, MS10-061, ...)  | nmap       |
| anonymous-enum-smb                | recon       | Intentar enumeración (usuarios, recursos compartidos) sin cuenta                             | nullinux   |
| detect-ms17-010                   | vulnscan    | Detectar MS17-010 SMB RCE                                                                   | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detectar vulnerabilidad RCE (CVE-2015-0240) en Samba 3.5.x y 3.6.X                          | metasploit |
| exploit-rce-ms08-067              | exploit     | Explotar vulnerabilidad RCE MS08-067 en SMB                                                  | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Explotar vulnerabilidad RCE MS17-010 EternalBlue en SMB                                     | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Explotar SambaCry RCE en Samba <= 4.5.9 (CVE-2017-7494) (sin creds si cuenta invitado)      | metasploit |
| auth-enum-smb                     | postexploit | Enumeración autenticada (usuarios, grupos, recursos) en SMB                                  | nullinux   |
| auth-shares-perm                  | postexploit | Obtener permisos R/W en recursos compartidos SMB                                             | smbmap     |
| smb-exec                          | postexploit | Intentar obtener shell remota (psexec-like, requiere creds de Administrador)                | impacket   |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+

SMTP (default 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nombre         | Categoría| Descripción                                                                                | Herramienta    |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Buscar vulnerabilidades (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) en SMTP  | nmap           |
| smtp-user-enum | vulnscan | Intentar enumeración de usuarios mediante comandos SMTP EXPN, VRFY y RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (default 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nombre                   | Categoría   | Descripción                                                         | Herramienta|
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Comprobar community strings comunes en servidor SNMP                | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Fuerza bruta a credenciales SNMPv3                                  | snmpwn     |
| enumerate-info           | postexploit | Enumerar información proporcionada por SNMP (y verificar acceso escritura) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (default 22/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Nombre                           | Categoría    | Descripción                                                                                | Herramienta                  |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan                 | vulnscan     | Escanear algoritmos soportados e info de seguridad en servidor SSH                         | ssh-audit                    |
| vulners-lookup                   | vulnlookup   | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre de producto+versión)          | vulners-lookup               |
| cvedetails-lookup                | vulnlookup   | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre de producto+versión)       | cvedetails-lookup            |
| user-enum-timing-attack          | exploit      | Intentar ataque de temporización de enumeración de usuarios OpenSSH (versiones <= 7.2 y >= 5.*) | osueta                       |
| user-enum-cve2018-15473          | exploit      | Intentar explotar enumeración de usuarios OpenSSH <= 7.7 (CVE-2018-15473)                  | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit      | Intentar bypass de autenticación (CVE-2018-10933) en libssh 0.6+ (corregido en 0.7.6 y 0.8.4)| libssh-scanner               |
| default-ssh-key                  | defaultcreds | Intentar autenticarse en servidor SSH usando claves SSH conocidas                           | changeme                     |
| default-creds                    | defaultcreds | Comprobar credenciales por defecto/comunes en SSH                                          | hydra                        |
| bruteforce-creds                 | bruteforce   | Fuerza bruta a cuentas SSH                                                                 | hydra                        |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+

Telnet (default 23/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nombre                  | Categoría  | Descripción                                                                      | Herramienta|
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Reconocimiento usando scripts Nmap Telnet                                        | nmap      |
| default-creds           | bruteforce | Comprobar credenciales por defecto en Telnet (diccionario de https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Fuerza bruta a cuenta "root" en Telnet                                            | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (default 5900/tcp)

.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | Nombre | Categoría | Descripción | Herramienta | | | | | utilizada | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Reconocimiento usando scripts VNC de Nmap | nmap | | vuln-lookup | vulnscan | Búsqueda de vulnerabilidades en Vulners.com (scripts NSE) y exploit-db.com (¡muchos falsos | vuln-databases | | | | positivos!) | | | bruteforce-pass | bruteforce | Ataque de fuerza bruta a contraseña VNC | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

============= Problemas conocidos

  • ¡La imagen de Docker es enorme! (en realidad contiene muchas herramientas y dependencias... Intentaré reducir el tamaño más adelante)

============= Registro de cambios

Vea Registro de cambios <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_

Descargar herramienta
  • SNMP (predeterminado 161/udp)_
  • SSH (predeterminado 22/tcp)_
  • Telnet (predeterminado 21/tcp)_
  • VNC (predeterminado 5900/tcp)_