
Jok3r v3 BETA 2 - Framework de Automatización de Pentest de Redes y Web
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentación ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Tamaño en Docker
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Estado de compilación en Docker
.. raw:: html
ADVERTENCIA: El proyecto aún se encuentra en la versión 3 BETA. Todavía está en desarrollo activo y pueden existir errores.
Se están realizando muchas pruebas: consulte https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. ¡Las ideas, informes de errores y contribuciones son bienvenidos!
.. contents:: :local: :depth: 1
Jok3r es una aplicación CLI en Python3 diseñada para ayudar a los pentesters en pruebas de seguridad de infraestructura de red y web black-box.
El objetivo es ahorrar la mayor cantidad de tiempo posible durante los pentests de red/web automatizando tantas pruebas de seguridad como sea posible para identificar rápidamente vulnerabilidades de bajo esfuerzo y luego dedicar más tiempo a aspectos más interesantes y complejos.
Se basa en la observación de que existen muchas herramientas/scripts de hacking de código abierto (de diversas fuentes) orientados a servicios de red comunes, que permiten realizar diversas tareas, desde el reconocimiento hasta la explotación. Por lo tanto, la idea de Jok3r es combinar esas herramientas de código abierto de manera inteligente para obtener los resultados más relevantes.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Arquitectura de Jok3r
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Diagrama de flujo de Jok3r
IMPORTANTE: La forma recomendada de usar Jok3r es descargando la imagen Docker para no tener que preocuparse por problemas de dependencias e instalar las diversas herramientas de hacking del toolbox. ¡Todo está probado desde el contenedor Docker disponible en Docker Hub!
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Una imagen Docker está disponible en Docker Hub y se reconstruye automáticamente con cada actualización: https://hub.docker.com/r/koutto/jok3r/. Se basa inicialmente en la imagen oficial de Kali Linux Docker (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Tamaño de imagen Docker
Descargar la imagen Docker de Jok3r:
.. code-block:: console
sudo docker pull koutto/jok3r
Ejecutar un contenedor Docker nuevo:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Notas:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix es necesario para poder iniciar aplicaciones GUI desde el contenedor Docker (p. ej., abrir un navegador web para leer informes). Requiere ejecutar xhost +local:root en el host.
--shm-size 2g se utiliza para aumentar el tamaño de la memoria compartida, necesario para evitar fallos del navegador web al leer informes desde el contenedor Docker.
--net=host es necesario para compartir la interfaz del host. Se necesita para conexiones inversas (p. ej., ping al contenedor al probar RCE, obtener una reverse shell).
Para volver a ejecutar un contenedor detenido:
.. code-block:: console
sudo docker start -i jok3r-container
Para abrir múltiples shells dentro del contenedor:
.. code-block:: console
sudo docker exec -it jok3r-container bash
Para actualizar, solo descargue la última imagen Docker de Docker Hub y ejecute un contenedor nuevo a partir de esa imagen:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Nota: Por supuesto, puede recuperar su base de datos local local.db (con sus misiones guardadas, objetivos...) de un contenedor anterior usando el comando sudo docker cp.
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console
python3 jok3r.py toolbox --install-all --auto
.. code-block:: console
python3 jok3r.py toolbox --update-all
.. code-block:: console
python3 jok3r.py toolbox --update-all --auto
.. code-block:: console
python3 jok3r.py info --services
.. code-block:: console
python3 jok3r.py info --checks <servicio>
.. code-block:: console
python3 jok3r.py info --attack-profiles <servicio>
.. code-block:: console
python3 jok3r.py info --products
Crear una nueva misión en la base de datos local:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Misión "mayhem" añadida correctamente
[*] La misión seleccionada ahora es mayhem
jok3rdb[mayhem]>
Objetivo único:
.. code-block:: console
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem
Múltiples objetivos:
.. code-block:: console
python3 jok3r.py attack -m mayhem --profile red-team --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission mayhem
[*] La misión seleccionada ahora es mayhem
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
.. code-block:: console
jok3rdb[mayhem]> shodan ip
.. code-block:: console
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
.. code-block:: console
jok3rdb[mayhem]> results --search '<cadena_de_búsqueda>'
.. code-block:: console
jok3rdb[mayhem]> vulns
.. code-block:: console
jok3rdb[mayhem]> report
Comienza un pentest con varios servidores en el alcance. Aquí hay un ejemplo típico de uso de JoK3r:
Ejecuta un escaneo Nmap en los servidores del alcance.
Crea una nueva misión (digamos "mayhem") en la base de datos local:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Misión "mayhem" añadida correctamente
[*] La misión seleccionada ahora es mayhem
jok3rdb[mayhem]>
3. Importa los resultados del escaneo Nmap en la base de datos:
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
4. Luego puede tener una visión general rápida de todos los servicios y hosts en el alcance, añadir algunos comentarios, añadir algunas credenciales si ya tiene algún conocimiento sobre los objetivos (pentest de caja gris), etc.
.. code-block:: console
jok3rdb[mayhem]> hosts
[...]
jok3rdb[mayhem]> services
[...]
5. Ahora, puede ejecutar comprobaciones de seguridad contra algunos objetivos del alcance. Por ejemplo, si desea ejecutar comprobaciones contra todos los servicios Java-RMI en el alcance, puede ejecutar el siguiente comando:
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast
6. Puede ver los resultados completos de las comprobaciones de seguridad, ya sea en vivo cuando se ejecutan las herramientas o más tarde desde la base de datos usando el siguiente comando:
.. code-block:: console
jok3rdb[mayhem]> results
7. En cualquier momento, es posible mostrar datos extraídos automáticamente de las salidas de las comprobaciones de seguridad, es decir, productos detectados, credenciales y vulnerabilidades.
.. code-block:: console
jok3rdb[mayhem]> products
[...]
jok3rdb[mayhem]> creds
[...]
jok3rdb[mayhem]> vulns
[...]
8. En cualquier momento, puede generar un informe HTML con un resumen de todos los objetivos en el alcance de la misión, capturas de pantalla de páginas web para servicios HTTP y las salidas completas de todas las comprobaciones de seguridad que se han ejecutado:
.. code-block:: console
jok3rdb[mayhem]> report
Documentación en proceso de redacción...
Actualizado el: 12/07/2019
¡Quedan muchas comprobaciones por implementar y se deben añadir servicios! ¡Trabajo en progreso...
AJP (predeterminado 8009/tcp)_FTP (predeterminado 21/tcp)_HTTP (predeterminado 80/tcp)_Java-RMI (predeterminado 1099/tcp)_JDWP (predeterminado 9000/tcp)_MSSQL (predeterminado 1433/tcp)_MySQL (predeterminado 3306/tcp)_Oracle (predeterminado 1521/tcp)_PostgreSQL (predeterminado 5432/tcp)_RDP (predeterminado 3389/tcp)_SMB (predeterminado 445/tcp)_SMTP (predeterminado 25/tcp)_.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nombre | Categoría | Descripción | Herramienta usada |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | reconocim | Reconocimiento usando scripts Nmap AJP | nmap |
| tomcat-version | reconocim | Fingerprint de versión de Tomcat a través de AJP | ajpy |
| vulners-lookup | buscvuln | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre+versión) | vulners-lookup |
| cvedetails-lookup | buscvuln | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre+versión) | cvedetails-lookup |
| default-creds-tomcat | creddefecto | Verificar credenciales por defecto en el Administrador de Tomcat via AJP | ajpy |
| deploy-webshell-tomcat | explotación | Desplegar una webshell en Tomcat a través de AJP y listar aplicaciones | ajpy |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nombre | Categoría | Descripción | Herramienta usada |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | reconocim | Reconocimiento usando scripts Nmap FTP | nmap |
| ftpmap-scan | escaneovuln | Identificar software/versión del servidor FTP y buscar vuln conocidas | ftpmap |
| vulners-lookup | buscvuln | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre+versión) | vulners-lookup |
| cvedetails-lookup | buscvuln | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre+versión) | cvedetails-lookup |
| default-creds | creddefecto | Verificar credenciales predeterminadas/comunes en el servidor FTP | hydra |
| bruteforce-creds | fuerzaBruta | Fuerza bruta de cuentas FTP | hydra |
| ftp-dirlisting | postexplotac | Listar directorios/archivos en el servidor FTP (maxdepth=4) | lftp |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | Nombre | Categoría | Descripción | Herramienta utilizada | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Reconocimiento mediante scripts HTTP de Nmap | nmap | | load-balancing-detection | recon | Detección de balanceador de carga HTTP | halberd | | waf-detection | recon | Identificar y tomar huella de productos WAF que protegen el sitio web | wafw00f | | waf-detection2 | recon | Identificar y tomar huella de productos WAF que protegen el sitio web | identifywaf | | cloudmare-recon | recon | Capturador de IP real de CloudFlare | cloudmare | | fingerprinting-multi-whatweb | recon | Identificar CMS, plataformas de blogging, librerías JS, servidores web | whatweb | | fingerprinting-appserver | recon | Tomar huella del servidor de aplicaciones (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | Detectar WebDAV en servidor web | metasploit | | fingerprinting-multi-wig | recon | Tomar huella de varios CMS y servidores web/aplicaciones | wig | | fingerprinting-cms-cmseek | recon | Detectar CMS (130+ soportados), detectar versión en Drupal, escaneo avanzado en Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Tomar huella precisa de versiones de CMS (basado en sumas de verificación de archivos) | fingerprinter | | fingerprinting-drupal | recon | Tomar huella de Drupal 7/8: enumeración de usuarios, nodos, archivos por defecto, módulos, temas | drupwn | | fingerprinting-domino | recon | Tomar huella del software IBM/Lotus Domino | domiowned | | crawling-fast | recon | Rastrear sitio web rápidamente, analizar archivos/directorios interesantes | dirhunt | | crawling-fast2 | recon | Rastrear sitio web y extraer URLs, archivos, inteligencia y endpoints | photon | | vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades (lenguaje, framework, librería JS, CMS, servidor, servidor de aplicaciones) en Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades (lenguaje, framework, librería JS, CMS, servidor, servidor de aplicaciones) en Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | Verificar credenciales por defecto en varias interfaces web | changeme | | default-creds-appserver | defaultcreds | Verificar credenciales por defecto/comunes en servidores de aplicaciones | web-brutator | | ssl-check | vulnscan | Verificar configuración SSL/TLS | testssl | | headers-analysis | vulnscan | Verificar cabeceras HTTP | h2t | | vulnscan-multi-nikto | vulnscan | Verificar múltiples vulnerabilidades/configuraciones incorrectas web | nikto | | webdav-scan-davscan | vulnscan | Escanear WebDAV HTTP | davscan | | webdav-internal-ip-disclosure | vulnscan | Verificar exposición de IP interna de WebDAV | metasploit | | webdav-website-content | vulnscan | Detectar servidores web que exponen su contenido a través de WebDAV | metasploit | | http-put-check | vulnscan | Detectar el soporte del método HTTP PUT peligroso | metasploit | | apache-optionsbleed-check | vulnscan | Probar el bug Optionsbleed en Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Detectar si el servidor web es vulnerable a Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Escanear vulnerabilidad de exposición de nombre corto de archivo (8.3) en IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Verificar exposición de IP interna de IIS | metasploit | | tomcat-user-enum | vulnscan | Enumerar usuarios en Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 y 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Escanear servidor de aplicaciones JBoss en busca de múltiples vulnerabilidades | metasploit | | jboss-status-infoleak | vulnscan | Consulta el servlet de estado de JBoss para recopilar información sensible (JBoss 4.0, 4.2.2 y 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumerar una instalación remota de Jenkins-CI sin autenticación | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Verificar vulnerabilidades en CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | Escanear vulnerabilidades en CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Escanear vulnerabilidades en CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Escanear vulnerabilidades en CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Verificar configuraciones incorrectas en CMS Magento (funciona parcialmente) | magescan | | silverstripe-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Escanear vulnerabilidades en CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Escanear vulnerabilidades en CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Escanear inyección de plantillas del lado del cliente en AngularJS | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | Explotar carga arbitraria de archivos en widget jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Explotar RCE del analizador Jakarta Multipart de Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Explotar OGNL RCE de Apache Struts2 Plugin Showcase (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Explotar XStream RCE de Apache Struts2 REST Plugin (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Explotar RCE por configuración incorrecta de Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Explotar divulgación de contenido de archivo (CVE-2019-5418) + RCE (CVE-2019-5420) en Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | Intentar explotar omisión de autenticación en servidores de aplicaciones | clusterd | | tomcat-rce-cve2017-12617 | exploit | Explotar RCE de omisión de carga JSP en Apache Tomcat (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | Intentar explotar configuración incorrecta en servidor de aplicaciones JBoss pre-autenticación (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Explotar path traversal en Jboss Wildfly 8.1.0 (solo Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | Explotar RCE por deserialización en JBoss (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Explotar path traversal en Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | Detectar y explotar consola de scripts de Jenkins-CI sin autenticación | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Explotar deserialización Java (sin autenticación) en Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Explotar deserialización Java (sin autenticación) en Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Explotar Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Explotar Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | Explotar RCE no autenticada en Jenkins mediante invocación de métodos (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Listar JNDIs disponibles a través de Weblogic T3(s) e intentar obtener shell SQL mediante un datasource JDBC abierto | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Explotar deserialización Java (sin autenticación) en Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Explotar vulnerabilidad en Weblogic que permite despliegue de webshell (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Explotar WLS-WSAT (sin autenticación) en Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Explotar deserialización Java (sin autenticación) en Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Explotar XXE en Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Explotar path traversal en Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Explotar path traversal en Coldfusion 9/10 y extraer credenciales (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Explotar desbordamiento de búfer en WebDAV de IIS 6.0 en Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | Explotar SQLi de Drupalgeddon para agregar un administrador en CMS Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | Explotar Drupalgeddon2 RCE en CMS Drupal 7.x < 7.58 y 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | Explotar REST RCE en CMS Drupal 8.5.x < 8.5.11 y 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Explotar inyección SQL a RCE en componente com_fields en Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | Fuerza bruta de autenticación HTTP (htaccess) si se devuelve 401 No autorizado | web-brutator | | bruteforce-appserver | bruteforce | Fuerza bruta de autenticación en servidor de aplicaciones (si no hay bloqueo por defecto) | web-brutator | | bruteforce-domino | bruteforce | Fuerza bruta de autenticación en software IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Fuerza bruta de cuentas de Wordpress (requiere nombre(s) de usuario detectados) | wpseku | | bruteforce-joomla | bruteforce | Fuerza bruta de cuenta 'admin' de Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Fuerza bruta de cuenta 'admin' de Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Fuerza bruta de cuenta 'admin' de Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Fuerza bruta de cuenta 'admin' de Magento | xbruteforcer | | discovery-server | discovery | Fuerza bruta de rutas web específicas para servidores web/aplicaciones detectados | dirsearch | | discovery-cms | discovery | Fuerza bruta de rutas web específicas para CMS detectados | dirsearch | | discovery-language-directories | discovery | Fuerza bruta de rutas web específicas para lenguaje y directorios detectados | dirsearch | | discovery-general | discovery | Fuerza bruta de rutas web relacionadas con configuración, base de datos, archivos estáticos, varios... | dirsearch | | appserver-postauth-deploy | postexploit | Desplegar una webshell en servidor de aplicaciones (requiere credenciales) | clusterd | | wordpress-shell-upload | postexploit | Subir shell en Wordpress (requiere credenciales de administrador) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
.. code-block:: console+------------+----------+-----------------------------------------------------+-----------------+ | Nombre | Categoría| Descripción | Herramienta | +------------+----------+-----------------------------------------------------+-----------------+ | nmap-recon | recon | Reconocimiento usando scripts Nmap JDWP | nmap | | jdwp-rce | exploit | Obtener RCE en JDWP (mostrar info OS/Java como PoC) | jdwp-shellifier | +------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nombre | Categoría | Descripción | Herramienta |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Reconocimiento usando scripts Nmap MSSQL | nmap |
| mssqlinfo | recon | Obtener información técnica de un servidor MSSQL remoto (usa protocolo TDS y SQL browser Server) | msdat |
| vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre de producto+versión) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre de producto+versión) | cvedetails-lookup |
| default-creds | defaultcreds | Comprobar credenciales por defecto/comunes en servidor MSSQL | msdat |
| bruteforce-creds | bruteforce | Fuerza bruta a cuentas MSSQL ("sa" o usuarios conocidos) | msdat |
| postauth-audit | postexploit | Verificar privilegios permisivos, métodos que permiten ejecución de comandos, cuentas débiles tras autentic. | msdat |
| postauth-rce-xpcmdshell | postexploit | Intentar ejecutar comando vía xp_cmdshell (whoami && net user) | msdat |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nombre | Categoría | Descripción | Herramienta |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Reconocimiento usando scripts Nmap MySQL | nmap |
| vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades en Vulners.com (req. nombre+versión) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades en Cvedetails.com (req. nombre+versión) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122 | exploit | Explotar vulnerabilidad de bypass de contraseña MySQL - CVE-2012-2122 | metasploit |
| default-creds | defaultcreds | Comprobar credenciales por defecto/comunes en servidor MySQL | hydra |
| bruteforce-creds | bruteforce | Fuerza bruta a cuentas MySQL ("root" o usuarios conocidos) | hydra |
| mysql-hashdump | postexploit | Recuperar nombres de usuario y hashes de contraseñas de BD MySQL (req. creds) | metasploit |
| mysql-interesting-tables-columns | postexploit | Buscar tablas y columnas interesantes en la base de datos | jok3r-scripts |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nombre | Categoría | Descripción | Herramienta |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd | recon | Conectar a TNS Listener y ejecutar comandos Ping, Status, Version | odat |
| vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre de producto+versión) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre de producto+versión) | cvedetails-lookup |
| tnspoisoning | vulnscan | Probar si TNS Listener es vulnerable a TNS Poisoning (CVE-2012-1675) | odat |
| default-creds | defaultcreds | Comprobar credenciales por defecto/comunes en servidor Oracle | odat |
| bruteforce-creds | bruteforce | Fuerza bruta a cuentas Oracle (¡puede bloquear algunas cuentas!) | odat |
| postauth-audit | postexploit | Verificar vectores de privesc, config. que llevan a ejecución de comandos, cuentas débiles tras autentic. | odat |
| search-columns-passwords | postexploit | Buscar columnas que almacenan contraseñas en la base de datos | odat |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Nombre | Categoría | Descripción | Herramienta |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre+versión) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre+versión) | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan | Comprobar inyección de flag de línea de comandos en PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit |
| default-creds | defaultcreds | Comprobar credenciales por defecto/comunes en servidor PostgreSQL | hydra |
| bruteforce-creds | bruteforce | Fuerza bruta a cuentas PostgreSQL | hydra |
| postauth-rce-cve2019-9193 | postexploit | Intentar ejecutar comando post-autenticación explotando CVE-2019-9193 | psql |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Nombre | Categoría| Descripción | Herramienta|
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Comprobar vulnerabilidad MS12-020 RCE (cualquier Windows antes de 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Nombre | Categoría | Descripción | Herramienta|
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Reconocimiento usando scripts Nmap SMB y buscar vulnerabilidades (MS17-010, MS10-061, ...) | nmap |
| anonymous-enum-smb | recon | Intentar enumeración (usuarios, recursos compartidos) sin cuenta | nullinux |
| detect-ms17-010 | vulnscan | Detectar MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Detectar vulnerabilidad RCE (CVE-2015-0240) en Samba 3.5.x y 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Explotar vulnerabilidad RCE MS08-067 en SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Explotar vulnerabilidad RCE MS17-010 EternalBlue en SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Explotar SambaCry RCE en Samba <= 4.5.9 (CVE-2017-7494) (sin creds si cuenta invitado) | metasploit |
| auth-enum-smb | postexploit | Enumeración autenticada (usuarios, grupos, recursos) en SMB | nullinux |
| auth-shares-perm | postexploit | Obtener permisos R/W en recursos compartidos SMB | smbmap |
| smb-exec | postexploit | Intentar obtener shell remota (psexec-like, requiere creds de Administrador) | impacket |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nombre | Categoría| Descripción | Herramienta |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Buscar vulnerabilidades (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) en SMTP | nmap |
| smtp-user-enum | vulnscan | Intentar enumeración de usuarios mediante comandos SMTP EXPN, VRFY y RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nombre | Categoría | Descripción | Herramienta|
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Comprobar community strings comunes en servidor SNMP | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Fuerza bruta a credenciales SNMPv3 | snmpwn |
| enumerate-info | postexploit | Enumerar información proporcionada por SNMP (y verificar acceso escritura) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Nombre | Categoría | Descripción | Herramienta |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan | vulnscan | Escanear algoritmos soportados e info de seguridad en servidor SSH | ssh-audit |
| vulners-lookup | vulnlookup | Búsqueda de vulnerabilidades en Vulners.com (requiere nombre de producto+versión) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Búsqueda de vulnerabilidades en Cvedetails.com (requiere nombre de producto+versión) | cvedetails-lookup |
| user-enum-timing-attack | exploit | Intentar ataque de temporización de enumeración de usuarios OpenSSH (versiones <= 7.2 y >= 5.*) | osueta |
| user-enum-cve2018-15473 | exploit | Intentar explotar enumeración de usuarios OpenSSH <= 7.7 (CVE-2018-15473) | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit | Intentar bypass de autenticación (CVE-2018-10933) en libssh 0.6+ (corregido en 0.7.6 y 0.8.4)| libssh-scanner |
| default-ssh-key | defaultcreds | Intentar autenticarse en servidor SSH usando claves SSH conocidas | changeme |
| default-creds | defaultcreds | Comprobar credenciales por defecto/comunes en SSH | hydra |
| bruteforce-creds | bruteforce | Fuerza bruta a cuentas SSH | hydra |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nombre | Categoría | Descripción | Herramienta|
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Reconocimiento usando scripts Nmap Telnet | nmap |
| default-creds | bruteforce | Comprobar credenciales por defecto en Telnet (diccionario de https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Fuerza bruta a cuenta "root" en Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | Nombre | Categoría | Descripción | Herramienta | | | | | utilizada | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Reconocimiento usando scripts VNC de Nmap | nmap | | vuln-lookup | vulnscan | Búsqueda de vulnerabilidades en Vulners.com (scripts NSE) y exploit-db.com (¡muchos falsos | vuln-databases | | | | positivos!) | | | bruteforce-pass | bruteforce | Ataque de fuerza bruta a contraseña VNC | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Vea Registro de cambios <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_
SNMP (predeterminado 161/udp)_SSH (predeterminado 22/tcp)_Telnet (predeterminado 21/tcp)_VNC (predeterminado 5900/tcp)_