Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
jok3r — Jok3r - Framework de Pentest Réseau et Web | Kitploit
Outils/GitHubGitHub/yottaiq/jok3r
Frameworks de Tests d'IntrusionReconnaissanceScanners de VulnérabilitésAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité RéseauTests d'Intrusion
GitHubyottaiq/jok3r

jok3r

Jok3r - Framework de Pentest Réseau et Web

167il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - Framework de test d'intrusion réseau et web

Jok3r est une application CLI Python3 destinée à aider les auditeurs de sécurité dans les tests d'intrusion d'infrastructures réseau et de sécurité web en boîte noire.

Son objectif principal est de gagner du temps sur tout ce qui peut être automatisé dans le réseau/web à auditer afin de profiter de plus de temps pour des choses plus intéressantes et plus stimulantes.

Pour y parvenir, j'ai combiné des outils de sécurité open source pour exécuter plusieurs contrôles de sécurité sur tous les services réseau courants.

============= Fonctionnalités

Gestion des outils :

  • Installe automatiquement tous les outils de piratage utilisés par Jok3r,
  • Maintient les outils à jour,
  • Ajoute facilement de nouveaux outils.

Automatisation des attaques :

  • Cible les services réseau les plus courants (y compris le web),
  • Exécute des contrôles de sécurité en enchaînant des outils d'audit, suivant le processus standard (Reconnaissance, Analyse de vulnérabilités, Exploitation, Force brute, Post-exploitation (basique)),
  • Laissez Jok3r choisir automatiquement les vérifications à effectuer en fonction du contexte et des connaissances sur la cible.

Gestion de mission / base de données locale :

  • Organise les cibles par missions dans une base de données locale,
  • Gère complètement les missions et les cibles (hôtes/services) via un shell interactif (comme msfconsole db),
  • Accède aux résultats des contrôles de sécurité.

Jok3r a été construit avec l'ambition d'être facilement et rapidement personnalisable : Outils, contrôles de sécurité, services réseau supportés... peuvent être facilement ajoutés/modifiés/supprimés en éditant des fichiers de configuration avec une syntaxe simple.

============ Installation

La façon recommandée d'utiliser Jok3r est dans un conteneur Docker, pas de souci de dépendances lors de l'installation des divers outils d'audit.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Une image Docker est disponible sur Docker Hub et est automatiquement reconstruite à chaque mise à jour : https://hub.docker.com/r/koutto/jok3r/. Basée initialement sur l'image Docker Linux Kali/Debian officielle (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Taille de l'image Docker

Tirer l'image Docker Jok3r :

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

Exécuter le conteneur Docker mis à jour :

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

Important : l'option --net=host est requise pour partager l'interface de l'hôte. Nécessaire pour les connexions inverses (par exemple, pinger le conteneur lors du test de RCE, obtenir un shell inverse).

La boîte à outils Jok3r est prête à l'emploi !

  • Pour exécuter un conteneur arrêté :

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • Ouvrir plusieurs terminaux dans un conteneur :

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== Exemples d'utilisation rapide

Afficher tous les outils

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

Installer tous les outils

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

Mettre à jour tous les outils

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

Liste des services supportés

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

Afficher les contrôles de sécurité pour HTTP

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

Créer une nouvelle mission dans la base de données locale.

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" ajoutée avec succès
[*] La mission sélectionnée est MiAuditoria

jok3rdb[MiAuditoria]> 

Exécuter des contrôles de sécurité sur une URL et ajouter les résultats à la mission

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

Exécuter des contrôles de sécurité sur le service MSSQL (sans interaction utilisateur) et ajouter les résultats à la mission.

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Importer les hôtes/services des résultats Nmap dans le périmètre de la mission

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] La mission sélectionnée est maintenant MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

Vérifier la sécurité pour les services de la mission donnée et stocker les résultats dans la base de données

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria --fast

Vérifier la sécurité uniquement sur les services FTP sur les ports 21/tcp et 2121/tcp de la mission

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

Vérifier la sécurité uniquement sur les services FTP sur le port 2121/tcp et tous les services HTTP sur 190.212.190.133 de la mission

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== Exemple d'utilisation fréquente

Vous commencez un audit avec plusieurs serveurs. Voici un exemple fréquent dans Jok3r :

  1. Exécuter un scan Nmap sur les serveurs courants

  2. Créer une nouvelle mission (disons "MiAuditoria") dans la base de données locale :

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" ajoutée avec succès
[*] La mission sélectionnée est MiAuditoria

jok3rdb[MiAuditoria]> 

3. Importer vos résultats de scan Nmap :

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> nmap resultados.xml

4. Vous pouvez avoir un aperçu rapide de tous les services et hôtes, ajouter des commentaires, ajouter quelques identifiants si vous avez déjà des connaissances sur les cibles (test d'intrusion boîte grise), etc.

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. Maintenant, effectuez des contrôles de sécurité sur certaines cibles. Par exemple, pour exécuter des contrôles pour les services Java-RMI, vous pouvez exécuter la commande suivante :

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. Vous pouvez voir les résultats des contrôles de sécurité en direct lorsque les outils sont exécutés ou ultérieurement depuis la base de données en utilisant la commande suivante :

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== Documentation complète

La documentation est disponible sur : bientôt...

============================================================ Services supportés et contrôles de sécurité (Mis à jour le 01/04/2019)

Il reste de nombreux contrôles à implémenter et des services à ajouter ! Travail en cours...

  • AJP (par défaut 8009/tcp)_
  • FTP (par défaut 21/tcp)_
  • HTTP (par défaut 80/tcp)_
  • Java-RMI (par défaut 1099/tcp)_
  • JDWP (par défaut 9000/tcp)_
  • MSSQL (par défaut 1433/tcp)_
  • MySQL (par défaut 3306/tcp)_
  • Oracle (par défaut 1521/tcp)_
  • PostgreSQL (par défaut 5432/tcp)_
  • RDP (par défaut 3389/tcp)_
  • SMB (par défaut 445/tcp)_
  • SMTP (par défaut 25/tcp)_
  • SNMP (par défaut 161/udp)_

AJP (par défaut 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (par défaut 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (par défaut 80/tcp)

.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Reconnaissance à l'aide de scripts HTTP Nmap | nmap | | load-balancing-detection | recon | Détection d'équilibreur de charge HTTP | halberd | | waf-detection | recon | Identifier et empreinter les produits WAF protégeant le site web | wafw00f | | tls-probing | recon | Identifier l'implémentation utilisée par les serveurs SSL/TLS (peut permettre l'empreinte du serveur) | tls-prober | | fingerprinting-multi-whatweb | recon | Identifier CMS, plateformes de blogging, bibliothèques JS, serveurs web | whatweb | | fingerprinting-app-server | recon | Empreinte du serveur d'application (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Empreinte du serveur IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | recon | Identifier plusieurs CMS et autres applications administratives | wig | | fingerprinting-cms-cmseek | recon | Détecter CMS (130+ supportés), détecter la version sur Drupal, scan avancé sur Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Empreinte précise des versions CMS (basée sur les sommes de contrôle des fichiers) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Trouver plugins et thèmes (par force brute) installés dans un CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Empreinte Drupal 7/8 : énumération des utilisateurs, nœuds, fichiers par défaut, modules, thèmes | drupwn | | crawling-fast | recon | Analyser rapidement un site web, analyser les fichiers/répertoires intéressants | dirhunt | | crawling-fast2 | recon | Analyser le site web et extraire URL, fichiers, renseignements et endpoints | photon | | vuln-lookup | vulnscan | Recherche de vulnérabilités dans Vulners.com (scripts NSE) et exploit-db.com (beaucoup de faux positifs !) | vuln-databases | | ssl-check | vulnscan | Vérifier la configuration SSL/TLS | testssl | | vulnscan-multi-nikto | vulnscan | Vérifier plusieurs vulnérabilités/mauvaises configurations web | nikto | | default-creds-web-multi | vulnscan | Vérifier les identifiants par défaut sur diverses interfaces web | changeme | | webdav-scan-davscan | vulnscan | Analyser HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Analyser HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Vérifier la divulgation d'IP interne WebDAV | metasploit | | webdav-website-content | vulnscan | Détecter les serveurs web divulguant leur contenu via WebDAV | metasploit | | http-put-check | vulnscan | Détecter la prise en charge de la méthode HTTP PUT dangereuse | metasploit | | apache-optionsbleed-check | vulnscan | Tester le bogue Optionsbleed dans Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Détecter si le serveur web est vulnérable à Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Analyser la vulnérabilité de divulgation de nom de fichier court IIS (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Vérifier la divulgation d'IP interne IIS | metasploit | | tomcat-user-enum | vulnscan | Énumérer les utilisateurs sur Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 et 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Analyser le serveur d'application JBoss pour plusieurs vulnérabilités | metasploit | | jboss-status-infoleak | vulnscan | Interroge le servlet d'état JBoss pour collecter des informations sensibles (JBoss 4.0, 4.2.2 et 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Énumérer une installation Jenkins-CI distante de manière non authentifiée | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Vérifier les vulnérabilités dans les CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Analyser les vulnérabilités dans le CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Analyser les vulnérabilités dans le CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Analyser les vulnérabilités dans le CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Analyser les vulnérabilités dans le CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Vérifier les mauvaises configurations dans le CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Analyser les vulnérabilités dans le CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Analyser l'injection de modèles côté client AngularJS | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Tenter de déployer un shell sur le serveur JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Exploiter RCE du parseur Jakarta Multipart d'Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Exploiter RCE du plugin REST XStream d'Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Exploiter RCE de mauvaise configuration d'Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Exploit pour le contournement de téléchargement JSP d'Apache Tomcat RCE (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Exploiter la désérialisation Java dans le port CLI Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Exploiter la désérialisation Java dans Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Exploiter la désérialisation Java dans Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Exploiter la désérialisation Java dans Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Exploiter WLS-WSAT dans Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Vérifier et exploiter les CVE dans CMS Drupal 7/8 (inclut Drupalgeddon2) (nécessite interaction utilisateur) | drupwn | | bruteforce-domino | bruteforce | Force brute contre le serveur IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Force brute des comptes Wordpress | wpseku | | bruteforce-joomla | bruteforce | Force brute du compte Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Force brute du compte Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Force brute du compte Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Force brute du compte Magento | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Force brute des chemins web lorsque la langue est connue (extensions adaptées) (utiliser la wordlist raft) | dirsearch | | web-path-bruteforce-blind | bruteforce | Force brute des chemins web lorsque la langue est inconnue (utiliser la wordlist raft) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Force brute des chemins web en utilisant la wordlist OWASP OpenDoor | wfuzz | | wordpress-shell-upload | postexploit | Télécharger un shell sur Wordpress si les identifiants admin sont connus | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Tenter de vider tous les objets du service Java-RMI                                                    | nmap           |
| rmi-enum                       | recon       | Énumérer les services RMI                                                                              | barmie         |
| jmx-info                       | recon       | Obtenir des informations sur JMX et le serveur MBean                                                   | twiddle        |
| vuln-lookup                    | vulnscan    | Recherche de vulnérabilités dans Vulners.com (scripts NSE) et exploit-db.com (beaucoup de faux positifs !) | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Force brute des identifiants pour se connecter au registre JMX                                         | jmxbf          |
| exploit-rmi-default-config     | exploit     | Exploiter la configuration par défaut dans le registre RMI pour charger des classes depuis n'importe quelle URL distante (ne fonctionne pas contre JMX) | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Exploiter la configuration non sécurisée JMX. Auth désactivée : devrait être vulnérable. Auth activée : vulnérable si config faible | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Déployer un MBean malveillant sur le service JMX avec auth désactivée (alternative au module msf)      | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Exploiter la désérialisation Java-RMI dans Tomcat (CVE-2016-8735, CVE-2016-8735), nécessite JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Tenter d'exploiter la désérialisation Java contre le registre RMI Java avec toutes les charges utiles ysoserial | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Récupérer les identifiants Manager sur Tomcat JMX (nécessite auth désactivée ou identifiants connus sur JMX) | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (default 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Reconnaissance à l'aide de scripts JDWP Nmap        | nmap            |
| jdwp-rce   | exploit  | Obtenir RCE sur le service JDWP (afficher les informations OS/Java en PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (default 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Reconnaissance à l'aide de scripts MSSQL Nmap                                                                | nmap      |
| mssqlinfo             | recon       | Obtenir des informations techniques sur un serveur MSSQL distant (utilise le protocole TDS et SQL Browser Server) | msdat     |
| common-creds          | bruteforce  | Vérifier les identifiants communs/par défaut sur le serveur MSSQL                                           | msdat     |
| bruteforce-sa-account | bruteforce  | Force brute du compte MSSQL "sa"                                                                             | msdat     |
| audit-mssql-postauth  | postexploit | Vérifier les privilèges permissifs, les méthodes permettant l'exécution de commandes, les comptes faibles après authentification sur MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (default 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Reconnaissance à l'aide de scripts MySQL Nmap                           | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Exploiter la vulnérabilité de contournement de mot de passe dans MySQL - CVE-2012-2122 | metasploit    |
| default-creds                    | bruteforce  | Vérifier les identifiants par défaut sur le serveur MySQL               | patator       |
| mysql-hashdump                   | postexploit | Récupérer les noms d'utilisateur et les hachages de mots de passe de la base de données MySQL (nécessite identifiants) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Rechercher des tables et colonnes intéressantes dans la base de données | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (default 1521/tcp)

.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Nom | Catégorie | Description | Outil utilisé | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Se connecter au listener TNS et exécuter les commandes Ping, Status, Version | odat | | tnspoisoning | vulnscan | Tester si le listener TNS est vulnérable à l'empoisonnement TNS (CVE-2012-1675) | odat | | common-creds | bruteforce | Vérifier les identifiants courants/par défaut sur le serveur Oracle | odat | | bruteforce-creds | bruteforce | Bruteforce des comptes Oracle (peut bloquer certains comptes !) | odat | | audit-oracle-postauth | postexploit | Vérifier les vecteurs d'élévation de privilèges, la configuration menant à l'exécution de commandes, les comptes faibles après authentification sur Oracle | odat | | search-columns-passwords | postexploit | Rechercher des colonnes stockant des mots de passe dans la base de données | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (default 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Nom           | Catégorie   | Description                                    | Outil utilisé |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Vérifier les identifiants par défaut sur le serveur PostgreSQL | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (default 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Nom      | Catégorie | Description                                                           | Outil utilisé |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Vérifier la vulnérabilité MS12-020 RCE (tout Windows antérieur au 13 mars 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (default 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Nom                               | Catégorie   | Description                                                                   | Outil utilisé |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Reconnaissance à l'aide des scripts Nmap SMB                                  | nmap       |
| anonymous-enum-smb                | recon       | Tenter d'énumérer (utilisateurs, partages...) sans compte                      | nullinux   |
| nmap-vulnscan                     | vulnscan    | Vérifier les vulnérabilités SMB (MS17-010, MS10-061, MS10-054, MS08-067...) avec Nmap | nmap       |
| detect-ms17-010                   | vulnscan    | Détecter MS17-010 RCE SMB                                                       | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Détecter la vulnérabilité RCE (CVE-2015-0240) dans Samba 3.5.x et 3.6.X        | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit pour la vulnérabilité RCE MS08-067 sur SMB                             | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit pour la vulnérabilité RCE MS17-010 EternalBlue sur SMB                 | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit pour SambaCry RCE sur Samba <= 4.5.9 (CVE-2017-7494)                   | metasploit |
| auth-enum-smb                     | postexploit | Énumération authentifiée (utilisateurs, groupes, partages) sur SMB               | nullinux   |
| auth-shares-perm                  | postexploit | Obtenir les permissions R/W sur les partages SMB                               | smbmap     |
| smb-exec                          | postexploit | Tenter d'obtenir un shell distant (type psexec, nécessite des identifiants Administrateur) | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (default 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nom            | Catégorie | Description                                                                                | Outil utilisé  |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Rechercher les vulnérabilités (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) sur SMTP | nmap           |
| smtp-user-enum | vulnscan | Tenter d'énumérer les utilisateurs via les commandes SMTP EXPN, VRFY et RCPT TO             | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (default 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nom                      | Catégorie   | Description                                                         | Outil utilisé |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Vérifier les chaînes de communauté courantes sur le serveur SNMP    | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce des identifiants SNMPv3                                  | snmpwn     |
| enumerate-info           | postexploit | Énumérer les informations fournies par SNMP (et vérifier l'accès en écriture) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (default 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Nom                            | Catégorie   | Description                                                                                | Outil utilisé |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | Rechercher les algorithmes pris en charge et les informations de sécurité sur le serveur SSH | ssh-audit |
| user-enumeration-timing-attack | exploit    | Tenter une attaque temporelle d'énumération d'utilisateurs OpenSSH (versions <= 7.2 et >= 5.*) | osueta    |
| default-ssh-key                | bruteforce | Tenter de s'authentifier sur le serveur SSH à l'aide de clés SSH connues                     | changeme  |
| default-creds                  | bruteforce | Vérifier les identifiants par défaut sur SSH                                               | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (default 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nom                     | Catégorie   | Description                                                                      | Outil utilisé |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Reconnaissance à l'aide des scripts Nmap Telnet                                 | nmap      |
| default-creds           | bruteforce | Vérifier les identifiants par défaut sur Telnet (dictionnaire depuis https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce du compte 'root' sur Telnet                                            | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (default 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Nom             | Catégorie   | Description                                                                                     | Outil utilisé  |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | recon      | Reconnaissance à l'aide des scripts Nmap VNC                                                    | nmap           |
| vuln-lookup     | vulnscan   | Recherche de vulnérabilités sur Vulners.com (scripts NSE) et exploit-db.com (beaucoup de faux positifs !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce du mot de passe VNC                                                                  | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

Version 2.4.20

Contact

  • Twitter: https://twitter.com/AnonGuegue

Faire un don

  • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
Télécharger l’outil
  • SSH (par défaut 22/tcp)_
  • Telnet (par défaut 21/tcp)_
  • VNC (par défaut 5900/tcp)_