
Una herramienta para automatizar pruebas de penetración.

Kaboom es una automatización para pruebas de penetración. Realiza varias tareas para las dos primeras fases de la prueba: recopilación de información y evaluación de vulnerabilidades. Toda la información recopilada se guarda en una jerarquía de directorios muy simple de navegar (también en caso de múltiples objetivos).
Kaboom realiza varias tareas:
Recopilación de información
Evaluación de vulnerabilidades
Evaluación de vulnerabilidades web (Nikto - Dirb)
Evaluación de vulnerabilidades (Nmap - Metasploit)
Investigación automática de vulnerabilidades (Searchsploit - Metasploit)
Ataques de diccionario (Hydra)
Kaboom se puede usar de dos maneras:
kaboom [ENTER], y el script hace el resto

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
Si quieres ver la ayuda:
kaboom -h (or --help)
Para más capturas de pantalla, consulta el directorio correspondiente del repositorio.
Es posible personalizar el script cambiando el valor de las variables al inicio del archivo. En particular, puedes elegir las listas de palabras usadas por Hydra y Dirb, especificar otro script de escaneo de Metasploit y cambiar los nombres de los archivos de salida.
#KABOOM_PATH='' # THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Durante el desarrollo de Kaboom nació un proyecto paralelo llamado trigmap (trigger Nmap). Esta herramienta realiza las mismas tareas que Kaboom, pero con una filosofía diferente; de hecho, solo usa Nmap para realizar su trabajo. Generalmente, Kaboom no es mejor que Trigmap ni viceversa, sino que simplemente es bueno usar ambos scripts para recopilar más evidencias.
Para más información sobre esta herramienta, echa un vistazo a este enlace.
El autor no asume ninguna responsabilidad y no se hace responsable de ningún uso indebido o daño causado por este programa.
Kaboom se distribuye con la esperanza de que sea útil, pero SIN NINGUNA GARANTÍA; sin siquiera la garantía implícita de COMERCIALIZACIÓN o IDONEIDAD PARA UN PROPÓSITO PARTICULAR. Consulte la Licencia Pública General de GNU para obtener más detalles.
Kaboom se publica bajo la licencia GPLv3. Consulte LICENSE para obtener más detalles.