
Un outil pour automatiser les tests d'intrusion

Kaboom est un automatisme pour les tests de pénétration. Il effectue plusieurs tâches pour les deux premières phases du test : la collecte d'informations et l'évaluation des vulnérabilités. Toutes les informations collectées sont sauvegardées dans une hiérarchie de répertoires très simple à parcourir (également en cas de cibles multiples).
Kaboom effectue plusieurs tâches :
Collecte d'informations
Évaluation des vulnérabilités
Évaluation des vulnérabilités web (Nikto - Dirb)
Évaluation des vulnérabilités (Nmap - Metasploit)
Recherche automatique de vulnérabilités (Searchsploit - Metasploit)
Attaques par dictionnaire (Hydra)
Kaboom peut être utilisé de deux manières :
kaboom [ENTER], and the script does the rest

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
Si vous voulez voir l'aide :
kaboom -h (or --help)
Pour plus de captures d'écran, voir le répertoire correspondant du dépôt.
Il est possible de personnaliser le script en modifiant la valeur des variables au début du fichier. En particulier, vous pouvez choisir les listes de mots utilisées par Hydra et Dirb, spécifier un autre script de scan Metasploit et changer les noms des fichiers de sortie.
#KABOOM_PATH='' # THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Pendant le développement de Kaboom, un projet parallèle appelé trigmap (trigger Nmap) est né. Cet outil effectue les mêmes tâches que Kaboom, mais avec une philosophie différente ; en fait, il utilise uniquement Nmap pour exécuter son travail. Généralement, Kaboom n'est pas meilleur que Trigmap et vice versa, mais c'est simplement une bonne chose d'utiliser les deux scripts pour recueillir plus de preuves.
Pour plus d'informations sur cet outil, jetez un œil à ce lien.
L'auteur décline toute responsabilité et n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.
Kaboom est distribué dans l'espoir qu'il sera utile, mais SANS AUCUNE GARANTIE ; sans même la garantie implicite de QUALITÉ MARCHANDE ou d'ADÉQUATION À UN USAGE PARTICULIER. Voir la Licence Publique Générale GNU pour plus de détails.
Kaboom est publié sous licence GPLv3. Voir LICENSE pour plus de détails.