🔐 Lockdoor Framework : Un framework de pruebas de penetración con recursos de ciberseguridad
- Corrigiendo algunos CI
- Haciendo una versión más estable
- Nueva construcción de imagen docker
- Añadiendo paquetes para cada distribución soportada
Verificación del archivo de configuración.
Actualización de las herramientas.
Mostrando la versión actual de Lockdoor con el argumento -v.
Verificando la versión y preguntando por una posible actualización.
Facilitando la personalización.
Sin herramientas añadidas por el momento.
Corrigiendo la mala configuración de Docker, la versión Docker ahora funciona perfectamente.

* Reddit : https://www.reddit.com/r/cybersecurity/comments/d4hthh/lockdoor_a_penetration_testing_framework_with/
* Medium.com : https://medium.com/@SofianeHamlaoui/lockdoor-framework-a-penetration-testing-framework-with-cyber-security-resources-sofiane-22fbb7942378
* Xploit Lab : https://xploitlab.com/lockdoor-framework-penetration-testing-framework-with-cyber-security-resources/
* Station X : https://www.stationx.net/threat-intelligence-17th-september/
* Kelvin Security : https://blog.kelvinsecurity.com/2019/09/12/lookdoor-framework-a-penetration-testing-framework-with-cyber-security-resources/
* All About hacking : https://www.allabouthack.com/2019/09/lookdoor-framework-penetration-testing.html
* Wired Intel : http://wiredintel.bravehost.com/wired/2019/09/15/%F0%9F%94%90-lockdoor-a-penetration-testing-framework-with-cyber-security-resources
* Redes sociales :
* LinkedIn :
* Por Nermin S. : https://www.linkedin.com/posts/nsmajic_sofianehamlaouilockdoor-framework-activity-6578952540564529152-B-0P
* Twitter :
* Por mí :D : https://twitter.com/S0fianeHamlaoui/status/1173079963567820801
* National Cyber Security Services : https://twitter.com/NationalCyberS1/status/1173917454151475202
* Xploit Lab : https://twitter.com/xploit_lab/status/1173990273644261376
* Más : https://twitter.com/search?q=Lockdoor%20Framework
* Más : https://twitter.com/search?q=Lookdoor%20Framework
* Facebook :
* Por mí :D : https://www.facebook.com/S0fianeHamlaoui/posts/678704759315090
* National Cyber Security Services : https://www.facebook.com/ncybersec/posts/1273735519463836
* Xploit Lab : https://www.facebook.com/XploitLab/posts/2098443780463126
* Root Developers : https://www.facebook.com/root.deve/posts/1181412315364265
* Más : https://www.facebook.com/search/top/?q=Lockdoor%20Framework
* Youtube :
* Mi video de youtube : https://www.youtube.com/watch?v=_agvb29FQrs
* Video de The Shadow Brokers : https://www.youtube.com/watch?v=6njKRrKQtow
LockDoor es un Framework diseñado para ayudar a probadores de penetración, cazadores de bugs bounty e ingenieros de ciberseguridad. Esta herramienta está diseñada para distribuciones basadas en Debian/Ubuntu/ArchLinux para crear una distribución similar y familiar para pruebas de penetración. Pero conteniendo las herramientas favoritas y más utilizadas por los Pentesters. Como pentesters, la mayoría de nosotros tenemos nuestro directorio personal '/pentest/', por lo que este Framework te ayuda a construir uno perfecto. ¡Con todo eso! Automatiza el proceso de Pentesting para ayudarte a hacer el trabajo más rápido y fácilmente.
Herramientas: Lockdoor no contiene todas las herramientas de pentesting, ¡seamos honestos! ¿Quién ha usado alguna vez todas las herramientas que se encuentran en todas esas distribuciones de pruebas de penetración? Lockdoor contiene solo las herramientas favoritas y más utilizadas por los Pentesters.
Qué herramientas: las herramientas que contiene Lockdoor son una colección de las mejores herramientas de Kali, Parrot Os y BlackArch. También algunas herramientas privadas de otros equipos de hacking como InurlBr, iran-cyber. Sin olvidar algunas herramientas geniales e increíbles que encontré en Github hechas por algunos seres humanos perfectos.
Fácil personalización: Añadir/eliminar herramientas fácilmente.
Instalación: Puedes instalar la herramienta automáticamente usando el instalador.sh, manualmente o ejecutando la imagen Docker.
Recursos: Eso es lo que hace especial a Lockdoor, ¡Lockdoor no solo contiene herramientas! Plantillas de informes de Pentesting y Evaluación de Seguridad, ejemplos y plantillas de walkthroughs de Pentesting y más.
Chuletas: ¡Todos podemos olvidar algo sobre el proceso o el uso de una herramienta, o incluso algunos trucos! Aquí entra el papel de las Chuletas: hay chuletas sobre todo, cada herramienta del framework y cualquier técnica de enumeración, explotación y post-explotación.
La forma recomendada de usar Lockdoor es extrayendo la imagen Docker para que no tengas que preocuparte por problemas de dependencias.
- Hay una imagen Docker disponible en Docker Hub y se reconstruye automáticamente en cada actualización: https://hub.docker.com/r/sofianehamlaoui/lockdoor. Está basada inicialmente en la imagen oficial de debian docker (debian).
Instalación con Docker
sudo apt install docker < Distribuciones basadas en Debian
sudo dnf install docker < Distribuciones basadas en RPM
sudo pacman -S docker < Distribuciones basadas en Arch
sudo zypper install docker < Distribuciones basadas en OS
sudo yum install docker < Distribuciones basadas en RH
1. *Extraer la imagen Docker de Lockdoor:*
sudo docker pull sofianehamlaoui/lockdoor
2. *Ejecutar un nuevo contenedor Docker:*
sudo docker run -it --name lockdoor-container -w /Lockdoor-Framework --net=host sofianehamlaoui/lockdoor
3. *Ejecutar Lockdoor Framework*
sudo lockdoor
4. *Para volver a ejecutar un contenedor detenido:*
sudo docker start -i sofianehamlaoui/lockdoor
5. *Para abrir múltiples shells dentro del contenedor:*
sudo docker exec -it lockdoor-container bash
Usando LockAller - Instalador de Lockdoor
Instalarlo usando el script puede llevar algo de tiempo dependiendo de los paquetes ya instalados en tu sistema. > aquí puedes encontrar una instalación nueva en una nueva distribución Debian sin paquetes preinstalados: [11min]
git clone https://github.com/SofianeHamlaoui/Lockdoor-Framework.git && cd Lockdoor-Framework && chmod +x ./install.sh && ./install.sh
- Cheatsheet_SMBEnumeration
- configuration_management
- dns_enumeration
- file_enumeration
- http_enumeration
- information_gathering_owasp_guide
- miniserv_webmin_enumeration
- ms_sql_server_enumeration
- nfs_enumeration
- osint_recon_ng
- passive_information_gathering
- pop3_enumeration
- ports_emumeration
- rpc_enumeration
- scanning
- smb_enumeration
- smtp_enumeration
- snmb_enumeration
- vulnerability_scanning
- Demo Company - Security Assessment Findings Report.docx
- linux-template.md
- PWKv1-REPORT.doc
- pwkv1_report.doc
- template-penetration-testing-report-v03.pdf
- windows-template.md
- OSCP-OS-XXXXX-Lab-Report_Template3.2.docx
- OSCP-OS-XXXXX-Exam-Report_Template3.2.docx
- CherryTree_template.ctb
- eventory-sample-pentest-report.pdf
- auxiliary_info.md
- Cheatsheet_ApacheSSL
- Cheatsheet_AttackingMSSQL
- Cheatsheet_DomainAdminExploitation
- Cheatsheet_SQLInjection
- Cheatsheet_VulnVerify.txt
- code-execution-reverse-shell-commands
- file_upload.md
- html5_cheat_sheet
- jquery_cheat_sheet_1.3.2
- sqli
- sqli_cheatsheet
- sqli-quries
- sqli-tips
- web_app_security
- web_app_vulns_Arabic
- Xss_1
- Xss_2
- xss_actionscript
- xxe