
Jok3r - Framework de Pentest Réseau et Web
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r est une application CLI Python3 destinée à aider les auditeurs de sécurité dans les tests d'intrusion d'infrastructures réseau et de sécurité web en boîte noire.
Son objectif principal est de gagner du temps sur tout ce qui peut être automatisé dans le réseau/web à auditer afin de profiter de plus de temps pour des choses plus intéressantes et plus stimulantes.
Pour y parvenir, j'ai combiné des outils de sécurité open source pour exécuter plusieurs contrôles de sécurité sur tous les services réseau courants.
Gestion des outils :
Automatisation des attaques :
Gestion de mission / base de données locale :
Jok3r a été construit avec l'ambition d'être facilement et rapidement personnalisable : Outils, contrôles de sécurité, services réseau supportés... peuvent être facilement ajoutés/modifiés/supprimés en éditant des fichiers de configuration avec une syntaxe simple.
La façon recommandée d'utiliser Jok3r est dans un conteneur Docker, pas de souci de dépendances lors de l'installation des divers outils d'audit.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Une image Docker est disponible sur Docker Hub et est automatiquement reconstruite à chaque mise à jour : https://hub.docker.com/r/koutto/jok3r/. Basée initialement sur l'image Docker Linux Kali/Debian officielle (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Taille de l'image Docker
Tirer l'image Docker Jok3r :
.. code-block:: console
sudo docker pull koutto/jok3r
Exécuter le conteneur Docker mis à jour :
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
Important : l'option --net=host est requise pour partager l'interface de l'hôte. Nécessaire pour les connexions inverses (par exemple, pinger le conteneur lors du test de RCE, obtenir un shell inverse).
La boîte à outils Jok3r est prête à l'emploi !
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
Afficher tous les outils
.. code-block:: console
python3 jok3r.py toolbox --show-all
Installer tous les outils
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
Mettre à jour tous les outils
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
Liste des services supportés
.. code-block:: console
python3 jok3r.py info --services
Afficher les contrôles de sécurité pour HTTP
.. code-block:: console
python3 jok3r.py info --checks http
Créer une nouvelle mission dans la base de données locale.
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" ajoutée avec succès
[*] La mission sélectionnée est MiAuditoria
jok3rdb[MiAuditoria]>
Exécuter des contrôles de sécurité sur une URL et ajouter les résultats à la mission
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
Exécuter des contrôles de sécurité sur le service MSSQL (sans interaction utilisateur) et ajouter les résultats à la mission.
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Importer les hôtes/services des résultats Nmap dans le périmètre de la mission
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] La mission sélectionnée est maintenant MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
Vérifier la sécurité pour les services de la mission donnée et stocker les résultats dans la base de données
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
Vérifier la sécurité uniquement sur les services FTP sur les ports 21/tcp et 2121/tcp de la mission
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
Vérifier la sécurité uniquement sur les services FTP sur le port 2121/tcp et tous les services HTTP sur 190.212.190.133 de la mission
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
Vous commencez un audit avec plusieurs serveurs. Voici un exemple fréquent dans Jok3r :
Exécuter un scan Nmap sur les serveurs courants
Créer une nouvelle mission (disons "MiAuditoria") dans la base de données locale :
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" ajoutée avec succès
[*] La mission sélectionnée est MiAuditoria
jok3rdb[MiAuditoria]>
3. Importer vos résultats de scan Nmap :
.. code-block:: console
jok3rdb[MiAuditoria]> nmap resultados.xml
4. Vous pouvez avoir un aperçu rapide de tous les services et hôtes, ajouter des commentaires, ajouter quelques identifiants si vous avez déjà des connaissances sur les cibles (test d'intrusion boîte grise), etc.
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. Maintenant, effectuez des contrôles de sécurité sur certaines cibles. Par exemple, pour exécuter des contrôles pour les services Java-RMI, vous pouvez exécuter la commande suivante :
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. Vous pouvez voir les résultats des contrôles de sécurité en direct lorsque les outils sont exécutés ou ultérieurement depuis la base de données en utilisant la commande suivante :
.. code-block:: console
jok3rdb[MayhemProject]> results
La documentation est disponible sur : bientôt...
Il reste de nombreux contrôles à implémenter et des services à ajouter ! Travail en cours...
AJP (par défaut 8009/tcp)_FTP (par défaut 21/tcp)_HTTP (par défaut 80/tcp)_Java-RMI (par défaut 1099/tcp)_JDWP (par défaut 9000/tcp)_MSSQL (par défaut 1433/tcp)_MySQL (par défaut 3306/tcp)_Oracle (par défaut 1521/tcp)_PostgreSQL (par défaut 5432/tcp)_RDP (par défaut 3389/tcp)_SMB (par défaut 445/tcp)_SMTP (par défaut 25/tcp)_SNMP (par défaut 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat | bruteforce | Check default credentials for Tomcat Application Manager | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| nmap-vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| common-creds | bruteforce | Check common credentials on FTP server | patator |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Reconnaissance à l'aide de scripts HTTP Nmap | nmap | | load-balancing-detection | recon | Détection d'équilibreur de charge HTTP | halberd | | waf-detection | recon | Identifier et empreinter les produits WAF protégeant le site web | wafw00f | | tls-probing | recon | Identifier l'implémentation utilisée par les serveurs SSL/TLS (peut permettre l'empreinte du serveur) | tls-prober | | fingerprinting-multi-whatweb | recon | Identifier CMS, plateformes de blogging, bibliothèques JS, serveurs web | whatweb | | fingerprinting-app-server | recon | Empreinte du serveur d'application (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Empreinte du serveur IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | recon | Identifier plusieurs CMS et autres applications administratives | wig | | fingerprinting-cms-cmseek | recon | Détecter CMS (130+ supportés), détecter la version sur Drupal, scan avancé sur Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Empreinte précise des versions CMS (basée sur les sommes de contrôle des fichiers) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Trouver plugins et thèmes (par force brute) installés dans un CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Empreinte Drupal 7/8 : énumération des utilisateurs, nœuds, fichiers par défaut, modules, thèmes | drupwn | | crawling-fast | recon | Analyser rapidement un site web, analyser les fichiers/répertoires intéressants | dirhunt | | crawling-fast2 | recon | Analyser le site web et extraire URL, fichiers, renseignements et endpoints | photon | | vuln-lookup | vulnscan | Recherche de vulnérabilités dans Vulners.com (scripts NSE) et exploit-db.com (beaucoup de faux positifs !) | vuln-databases | | ssl-check | vulnscan | Vérifier la configuration SSL/TLS | testssl | | vulnscan-multi-nikto | vulnscan | Vérifier plusieurs vulnérabilités/mauvaises configurations web | nikto | | default-creds-web-multi | vulnscan | Vérifier les identifiants par défaut sur diverses interfaces web | changeme | | webdav-scan-davscan | vulnscan | Analyser HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Analyser HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Vérifier la divulgation d'IP interne WebDAV | metasploit | | webdav-website-content | vulnscan | Détecter les serveurs web divulguant leur contenu via WebDAV | metasploit | | http-put-check | vulnscan | Détecter la prise en charge de la méthode HTTP PUT dangereuse | metasploit | | apache-optionsbleed-check | vulnscan | Tester le bogue Optionsbleed dans Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Détecter si le serveur web est vulnérable à Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Analyser la vulnérabilité de divulgation de nom de fichier court IIS (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Vérifier la divulgation d'IP interne IIS | metasploit | | tomcat-user-enum | vulnscan | Énumérer les utilisateurs sur Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 et 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Analyser le serveur d'application JBoss pour plusieurs vulnérabilités | metasploit | | jboss-status-infoleak | vulnscan | Interroge le servlet d'état JBoss pour collecter des informations sensibles (JBoss 4.0, 4.2.2 et 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Énumérer une installation Jenkins-CI distante de manière non authentifiée | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Vérifier les vulnérabilités dans les CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Analyser les vulnérabilités dans le CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Analyser les vulnérabilités dans le CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Analyser les vulnérabilités dans le CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Analyser les vulnérabilités dans le CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Vérifier les mauvaises configurations dans le CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Analyser l'injection de modèles côté client AngularJS | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Tenter de déployer un shell sur le serveur JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Exploiter RCE du parseur Jakarta Multipart d'Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Exploiter RCE du plugin REST XStream d'Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Exploiter RCE de mauvaise configuration d'Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Exploit pour le contournement de téléchargement JSP d'Apache Tomcat RCE (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Exploiter la désérialisation Java dans le port CLI Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Exploiter la désérialisation Java dans Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Exploiter la désérialisation Java dans Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Exploiter la désérialisation Java dans Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Exploiter WLS-WSAT dans Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Vérifier et exploiter les CVE dans CMS Drupal 7/8 (inclut Drupalgeddon2) (nécessite interaction utilisateur) | drupwn | | bruteforce-domino | bruteforce | Force brute contre le serveur IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Force brute des comptes Wordpress | wpseku | | bruteforce-joomla | bruteforce | Force brute du compte Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Force brute du compte Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Force brute du compte Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Force brute du compte Magento | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Force brute des chemins web lorsque la langue est connue (extensions adaptées) (utiliser la wordlist raft) | dirsearch | | web-path-bruteforce-blind | bruteforce | Force brute des chemins web lorsque la langue est inconnue (utiliser la wordlist raft) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Force brute des chemins web en utilisant la wordlist OWASP OpenDoor | wfuzz | | wordpress-shell-upload | postexploit | Télécharger un shell sur Wordpress si les identifiants admin sont connus | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Tenter de vider tous les objets du service Java-RMI | nmap |
| rmi-enum | recon | Énumérer les services RMI | barmie |
| jmx-info | recon | Obtenir des informations sur JMX et le serveur MBean | twiddle |
| vuln-lookup | vulnscan | Recherche de vulnérabilités dans Vulners.com (scripts NSE) et exploit-db.com (beaucoup de faux positifs !) | vuln-databases |
| jmx-bruteforce | bruteforce | Force brute des identifiants pour se connecter au registre JMX | jmxbf |
| exploit-rmi-default-config | exploit | Exploiter la configuration par défaut dans le registre RMI pour charger des classes depuis n'importe quelle URL distante (ne fonctionne pas contre JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | Exploiter la configuration non sécurisée JMX. Auth désactivée : devrait être vulnérable. Auth activée : vulnérable si config faible | metasploit |
| jmx-auth-disabled-deploy-class | exploit | Déployer un MBean malveillant sur le service JMX avec auth désactivée (alternative au module msf) | sjet |
| tomcat-jmxrmi-deserialize | exploit | Exploiter la désérialisation Java-RMI dans Tomcat (CVE-2016-8735, CVE-2016-8735), nécessite JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | Tenter d'exploiter la désérialisation Java contre le registre RMI Java avec toutes les charges utiles ysoserial | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | Récupérer les identifiants Manager sur Tomcat JMX (nécessite auth désactivée ou identifiants connus sur JMX) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Reconnaissance à l'aide de scripts JDWP Nmap | nmap |
| jdwp-rce | exploit | Obtenir RCE sur le service JDWP (afficher les informations OS/Java en PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Reconnaissance à l'aide de scripts MSSQL Nmap | nmap |
| mssqlinfo | recon | Obtenir des informations techniques sur un serveur MSSQL distant (utilise le protocole TDS et SQL Browser Server) | msdat |
| common-creds | bruteforce | Vérifier les identifiants communs/par défaut sur le serveur MSSQL | msdat |
| bruteforce-sa-account | bruteforce | Force brute du compte MSSQL "sa" | msdat |
| audit-mssql-postauth | postexploit | Vérifier les privilèges permissifs, les méthodes permettant l'exécution de commandes, les comptes faibles après authentification sur MSSQL | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | Category | Description | Tool used |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | Reconnaissance à l'aide de scripts MySQL Nmap | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | Exploiter la vulnérabilité de contournement de mot de passe dans MySQL - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | Vérifier les identifiants par défaut sur le serveur MySQL | patator |
| mysql-hashdump | postexploit | Récupérer les noms d'utilisateur et les hachages de mots de passe de la base de données MySQL (nécessite identifiants) | metasploit |
| mysql-interesting-tables-columns | postexploit | Rechercher des tables et colonnes intéressantes dans la base de données | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Nom | Catégorie | Description | Outil utilisé | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Se connecter au listener TNS et exécuter les commandes Ping, Status, Version | odat | | tnspoisoning | vulnscan | Tester si le listener TNS est vulnérable à l'empoisonnement TNS (CVE-2012-1675) | odat | | common-creds | bruteforce | Vérifier les identifiants courants/par défaut sur le serveur Oracle | odat | | bruteforce-creds | bruteforce | Bruteforce des comptes Oracle (peut bloquer certains comptes !) | odat | | audit-oracle-postauth | postexploit | Vérifier les vecteurs d'élévation de privilèges, la configuration menant à l'exécution de commandes, les comptes faibles après authentification sur Oracle | odat | | search-columns-passwords | postexploit | Rechercher des colonnes stockant des mots de passe dans la base de données | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Nom | Catégorie | Description | Outil utilisé |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Vérifier les identifiants par défaut sur le serveur PostgreSQL | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Nom | Catégorie | Description | Outil utilisé |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Vérifier la vulnérabilité MS12-020 RCE (tout Windows antérieur au 13 mars 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Nom | Catégorie | Description | Outil utilisé |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Reconnaissance à l'aide des scripts Nmap SMB | nmap |
| anonymous-enum-smb | recon | Tenter d'énumérer (utilisateurs, partages...) sans compte | nullinux |
| nmap-vulnscan | vulnscan | Vérifier les vulnérabilités SMB (MS17-010, MS10-061, MS10-054, MS08-067...) avec Nmap | nmap |
| detect-ms17-010 | vulnscan | Détecter MS17-010 RCE SMB | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Détecter la vulnérabilité RCE (CVE-2015-0240) dans Samba 3.5.x et 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit pour la vulnérabilité RCE MS08-067 sur SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit pour la vulnérabilité RCE MS17-010 EternalBlue sur SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit pour SambaCry RCE sur Samba <= 4.5.9 (CVE-2017-7494) | metasploit |
| auth-enum-smb | postexploit | Énumération authentifiée (utilisateurs, groupes, partages) sur SMB | nullinux |
| auth-shares-perm | postexploit | Obtenir les permissions R/W sur les partages SMB | smbmap |
| smb-exec | postexploit | Tenter d'obtenir un shell distant (type psexec, nécessite des identifiants Administrateur) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nom | Catégorie | Description | Outil utilisé |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Rechercher les vulnérabilités (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) sur SMTP | nmap |
| smtp-user-enum | vulnscan | Tenter d'énumérer les utilisateurs via les commandes SMTP EXPN, VRFY et RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nom | Catégorie | Description | Outil utilisé |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Vérifier les chaînes de communauté courantes sur le serveur SNMP | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce des identifiants SNMPv3 | snmpwn |
| enumerate-info | postexploit | Énumérer les informations fournies par SNMP (et vérifier l'accès en écriture) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Nom | Catégorie | Description | Outil utilisé |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | vulnscan | Rechercher les algorithmes pris en charge et les informations de sécurité sur le serveur SSH | ssh-audit |
| user-enumeration-timing-attack | exploit | Tenter une attaque temporelle d'énumération d'utilisateurs OpenSSH (versions <= 7.2 et >= 5.*) | osueta |
| default-ssh-key | bruteforce | Tenter de s'authentifier sur le serveur SSH à l'aide de clés SSH connues | changeme |
| default-creds | bruteforce | Vérifier les identifiants par défaut sur SSH | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nom | Catégorie | Description | Outil utilisé |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Reconnaissance à l'aide des scripts Nmap Telnet | nmap |
| default-creds | bruteforce | Vérifier les identifiants par défaut sur Telnet (dictionnaire depuis https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce du compte 'root' sur Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Nom | Catégorie | Description | Outil utilisé |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Reconnaissance à l'aide des scripts Nmap VNC | nmap |
| vuln-lookup | vulnscan | Recherche de vulnérabilités sur Vulners.com (scripts NSE) et exploit-db.com (beaucoup de faux positifs !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce du mot de passe VNC | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Version 2.4.20
Contact
Faire un don
SSH (par défaut 22/tcp)_Telnet (par défaut 21/tcp)_VNC (par défaut 5900/tcp)_