KITT 2.0 Cadre de Tests d'Intrusion
Le cadre de tests d'intrusion KITT a été développé comme une solution open source pour les pentesteurs et les programmeurs, leur permettant de compiler les outils qu'ils utilisent avec ce qu'ils savent dans un projet open source.
Avec KITT, les utilisateurs peuvent facilement accéder à une liste d'outils couramment utilisés dans leur profession, tous ouverts à la configuration dans le code source.
AVERTISSEMENT : Ce projet n'est plus mis à jour et certaines fonctionnalités d'installation peuvent ne pas être compatibles avec les versions 2020+ de Kali ! Utilisez Kali 2019 pour une installation plus facile ou passez à KITT-Lite.
Si vous préférez un outil CLI à un outil GUI, KITT Lite, un outil plus léger et plus avancé pour la ligne de commande, peut être trouvé ici.
Fonctionnalités
OSINT
- FOCA - Empreinte des organisations avec archives collectées
- Google Dorks List - Liste personnalisée de Google Dorks
- recon-ng - Cadre de reconnaissance Web
- fbi_master - Outil d'informations Facebook
- Autosploit - Exploiteur de masse automatisé
- net-creds.py - Renifleur d'identifiants de trafic réseau
- Domainsticate - Outil d'énumération de domaine personnalisé
- Shodan Search - Outil de recherche rapide Shodan
- PhoneInfoga - Outil OSINT pour les numéros de téléphone
- sonar.py - Envoi d'e-mails en masse
- blackeye - Outil de phishing de pages Web
- SET - Kit d'ingénierie sociale
Exploitation
- Metasploit - Cadre d'exploitation
- LM Exploit for Windows - Exploit de démarrage USB Ubuntu personnalisé
- Unplug.sh - Script d'édition du fichier hosts
- Cisco_E4200_vuln.py - Vulnérabilité du routeur Cisco
- Redis-Server-Exploit.py - Vulnérabilité du serveur Redis
- Payloads - Shells Web PHP, scripts HID P4wnP1 ALOA
- OWASP-ZSC - Encodeur de charges utiles
Énumération
- BIOS_UBTU_Rooter.sh - Exploit de démarrage USB Ubuntu personnalisé
- LinEnum - Outil d'énumération de shell Linux
- Linux - Scripts d'exploitation et d'énumération Linux
- Mimikatz_trunk - Outil de post-exploitation Windows
- mysql - Exploits et scripts d'énumération MySQL
- passwd_backdoor.sh - Exploit de backdoor passwd personnalisé pour la post-exploitation
- pspy - Scanner de processus pour Linux
- windows-privesc-check - Scripts d'élévation de privilèges Windows
- Windows-Privlege-Escalation - Scripts d'élévation de privilèges Windows
Craquage de mots de passe
- append_num.py - Ajoute une plage de nombres 0-99 à toute liste de mots
- burpsuite - Scanner de vulnérabilités d'applications Web
- decoders - Site populaire pour le décodage de chiffrement
- ROT_Decrypt - Brute-forceur de chiffrement ROT
Craquage réseau
- Airsuite-ng - Suite logicielle avec détecteur, renifleur de paquets, craqueur WEP et WPA/WPA2-PSK et outil d'analyse
- Wash & Reaver - Outils de craquage WPS
- Wifite2 - Outil d'audit réseau
- Ettercap - Suite d'attaques MiTM
- Fluxion - Suite d'attaques MiTM
- Airgeddon - Outil d'audit réseau
- WiFi-Pumpkin - Outil d'usurpation de point d'accès avec interface graphique
Exploitation IoT
- HomePwn - Cadre d'exploitation IoT
- PentBox - Outil de configuration de honeypot
- Spooftooph - Usurpation Bluetooth
- BtVerifier - Vérificateur de canal Rfcomm
Piratage matériel
- Android Rootkits - HiddenSMSTracker & NewKingroot
- MouseJack - Détourneur de clavier et souris Bluetooth
- Keyloggers - Winupdate, kidlogger (Windows) et staffcounter (Linux)
- Digispark Tools - Convertisseur Duck2Spark pour les appareils Digispark
- GPIO_CTL - Contrôleur GPIO personnalisé pour RPi
Sécurité système
- MAC_changer - Usurpateur d'adresse MAC
- ssh_port_randomizer - Randomiseur de port SSHD
- ssh rsa_key generator - Générateur de clé RSA
- proxy router - Routeur de proxy de trafic
- ssh_encryption - Renforcement des protocoles de sécurité SSHD
- static IP setter - Définit une IP statique pour l'appareil
- Fail2ban Configurations - Auditeur de protocole Fail2ban
Divers
- File Backup - Outil de sauvegarde de fichiers
- IRCssi - Outil IRC en ligne de commande
Pour commencer
AVERTISSEMENT : KITT a été développé et testé sur Kali Linux pour RPi, je n'ai pas encore ajouté de support pour d'autres distributions mais prévois de le faire dans un avenir proche.
Pour commencer, exécutez ./KITT_INSTALLER.sh pour installer toutes les bibliothèques nécessaires et configurer l'utilisation du PATH.
Suivez simplement toutes les instructions de l'installateur.
Si vous ne souhaitez pas installer KITT comme alias, exécutez simplement python3 lib_install.py ou ./lib_install.py pour installer les bibliothèques nécessaires.
Utilisation
Pour lancer le cadre, tapez KITT2 et exécutez dans le terminal.
Avertissement légal
L'utilisation de KITT et/ou des outils installés avec KITT pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par ce programme.
Construit avec
- RPi 3B+ - Micro-ordinateur développé par la Fondation Raspberry Pi
- Kali Linux - Système d'exploitation de test d'intrusion développé par Offensive Security
- GitHub - Ce site Web !
Auteurs
Licence
Ce projet est sous licence GNU General Public License v3 - voir le fichier LICENSE pour plus de détails.
Remerciements
Tous les crédits sont attribués aux auteurs et contributeurs des outils utilisés dans ce logiciel.