
Un framework de test de pénétration, un outil de collecte d'informations et un scanner de vulnérabilités de sites web
Ce projet n'est plus maintenu !
Un Framework de Tests de Pénétration, un outil de collecte d'informations et un scanner de vulnérabilités de sites Web
Pourquoi KillShot ?
Vous pouvez utiliser cet outil pour explorer votre site web, collecter des informations importantes et automatiser la collecte de données à l'aide d'outils tels que WhatWeb, Host, Traceroute, Dig, Fierce et WafW00f. Il vous permet également d'identifier le CMS et de trouver des vulnérabilités sur votre site web en utilisant un scanner d'exploits CMS et un scanner de vulnérabilités d'applications web.
De plus, KillShot peut effectuer automatiquement plusieurs types de scans en utilisant Nmap et Unicorn. Avec cet outil, vous pouvez également générer des backdoors PHP simples, les téléverser manuellement et vous connecter à la cible en utilisant KillShot.
Cet outil inclut également un simple fuzzer Ruby testé sur VULSERV.exe, ainsi qu'un script de nettoyage des logs Linux pour modifier le contenu du chemin de connexion. La fonction d'exploration vous aide à trouver les paramètres du site web et à scanner les vulnérabilités XSS et d'injection SQL.


Créez un compte ici Enregistrement et obtenez votre clé API Shodan API et ajoutez votre clé API Shodan dans aip.txt < seule votre clé API doit apparaître dans aip.txt > Utilisez targ pour rechercher des cibles vulnérables dans les bases de données de Shodan

Utilisez targ pour scanner rapidement l'IP des serveurs avec Shodan

{0} Spider
{1} Technologie web
{2} Scanner de vulnérabilités d'applications web
{3} Scanner de ports
{4} Scanner CMS
{5} Fuzzers
{6} Scanner d'exploits CMS
{7} Génération de backdoor
{8} Nettoyage des logs Linux
{1} Scanner XSS
{2} Scanner SQL
{3} Tomcat RCE
[0] Scan Nmap
[1] Scan Unicorn
Scan Nmap
[2] Scan OS Nmap
[3] Scan TCP Nmap
[4] Scan UDP Nmap
[5] Tout scanner Nmap
[6] Scan des options HTTP Nmap
[7] Cibles actives Nmap sur le réseau
Scan Unicorn
[8] Services OS
[9] Scan TCP SYN sur tout un réseau
[01] Scan UDP sur tout le réseau
{1} Générer un shell
{2} Connecter le shell
1 ----- Commande d'aide
[site] DÉFINISSEZ VOTRE CIBLE
[help] affiche ce MESSAGE
[exit] affiche ce MESSAGE
2 ------ Commande de site
Mettez votre cible www.example.com
sans le http
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (si setup affiche une erreur, essayez d'installer les gems/l'outil manuellement)
ruby killshot.rb
Téléchargez Ruby pour Windows ==> https://rubyinstaller.org/downloads/
Téléchargez Cmder ici ==> http://cmder.net/
Téléchargez Curl pour 64/32 ==> https://curl.haxx.se/windows/
Téléchargez nmap ==> https://nmap.org/download.html
Profitez !
[+] Correction de l'erreur de configuration
[+] Correction de l'erreur de détection d'injection SQL
[+] Ajout du scanner Typo3 (+ brute force)
[+] Détection des MX et NS
Utilisation facile et rapide de killshot
https://www.youtube.com/watch?v=SEGRh86J6vk
Utilisez KillShot pour détecter et scanner les vulnérabilités CMS (Joomla && Wordpress) et pour scanner les XSS et SQL
https://www.youtube.com/watch?v=QPF-rppYSOY
Veuillez contacter toute personne qui trouve une erreur/un bug dans un code quelconque, ou si vous souhaitez ajouter du code ou améliorer certains codes dans killshot, contactez-moi
<essayer d'améliorer le hacking>
Les vulnérabilités proviennent de
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com