KITT Penetration Testing Framework - लाइट संस्करण (अब अनुरक्षित नहीं है, कार्य करने के लिए कुछ संपादनों की आवश्यकता हो सकती है)
KITT Penetration Testing Framework को पेंटेस्टर्स और प्रोग्रामर्स के लिए एक ओपन सोर्स समाधान के रूप में विकसित किया गया था, ताकि वे अपने द्वारा उपयोग किए जाने वाले उपकरणों को अपने ज्ञान के साथ संकलित करके एक ओपन सोर्स प्रोजेक्ट बना सकें।
KITT के साथ, उपयोगकर्ता अपने पेशे में सामान्यतः उपयोग किए जाने वाले उपकरणों की सूची तक आसानी से पहुंच सकते हैं, जो सभी सोर्स कोड में कॉन्फ़िगरेशन के लिए खुले हैं।
अपडेट: अब Kali 2020.2 का समर्थन करता है!
यदि आप KITT के पूर्ण GUI संस्करण को देखना चाहते हैं तो इसका रिपॉजिटरी यहाँ पाया जा सकता है।
विशेषताएँ
OSINT
क्रैकिंग
फ़िशिंग
- Blackeye - वेबपेज फ़िशिंग टूल
- SET - सोशल इंजीनियर्स टूलकिट
- SocialBox - सोशल मीडिया पासवर्ड ब्रूटफ़ोर्सर
- Seeker - सोशल इंजीनियरिंग IP जियोलोकेटर (लगभग 30 मीटर)
- BruteDum - सामान्य प्रोटोकॉल ब्रूटफ़ोर्सर
- SayCheese - साइट विज़िट पर वेबकैम फोटो लेता है
- SayHello - साइट विज़िट पर ऑडियो क्लिप लेता है
- Shellphish - स्वचालित Ngrok के साथ Blackeye
- Nexphisher - वेबपेज फ़िशिंग टूल
- Lockphish - लॉक स्क्रीन फ़िशिंग टूल
- SocialFish - सामान्य फ़िशिंग टूल
- Locator - जियोलोकेटर और IP ट्रैकर
- EvilApp - APK का उपयोग कर MiTM फ़िशिंग हमला
- Droidfiles - .apk पेलोड से Android निर्देशिकाओं से फ़ाइलें डाउनलोड करता है
- Cuteit - IP अस्पष्टक
पेलोड
- Ninja C2 - C&C सॉफ़्टवेयर
- Evil-Droid - Android APK पेलोडिंग और एम्बेडिंग फ्रेमवर्क
- Catchyou - अज्ञेय Win32 पेलोड जनरेटर
- Winspy - IP पॉइज़निंग के साथ Windows रिवर्स शेल जनरेटर
- Evilreg - Windows .reg रिवर्स शेल जनरेटर
- Badlnk - शॉर्टकट (.lnk) रिवर्स शेल जनरेटर
- Enigma - मल्टीप्लेटफॉर्म पेलोड ड्रॉपर
- Avet_Fabric - Windows AV से बचने वाले पेलोड
- Eviloffice - Excel और Word दस्तावेज़ों में मैक्रो और DDE कोड इंजेक्ट करता है
- Evilpdf - PDF फ़ाइलों में .exe फ़ाइलें एम्बेड करता है
- EvilDLL - DLL रिवर्स शेल जनरेटर
- DroidTracker - Android .APK स्थान ट्रैकर
- hmmcookies - Firefox, Chrome और Opera कुकीज़ चुराता है
- TrevorC2 - C&C सॉफ़्टवेयर
- HTTP-revshell - HTTP(S) रिवर्स शेल सर्वर
कीलॉगर
विशेषाधिकार वृद्धि/शोषण
- BIOS_UBTU_Rooter.sh - कस्टम Ubuntu USB बूट एक्सप्लॉइट
- LinEnum - Linux शेल एन्यूमरेशन टूल
- Linux - Linux एक्सप्लॉइट और एन्यूमरेशन स्क्रिप्ट
- Mimikatz_trunk - Windows पोस्ट-एक्सप्लॉइटेशन टूल
- mysql - MSQL एक्सप्लॉइट और एन्यूमरेशन स्क्रिप्ट
- passwd_backdoor.sh - पोस्ट-एक्सप्लॉइटेशन के लिए कस्टम passwd/बैकडोर एक्सप्लॉइट
- pspy - Linux के लिए प्रक्रिया स्कैनर
- windows-privesc-check - Windows विशेषाधिकार वृद्धि स्क्रिप्ट
- Windows-Privlege-Escalation - Windows विशेषाधिकार वृद्धि स्क्रिप्ट
- Chromepass - AV-अज्ञेय Chrome लॉगिन निष्कर्षण टूल (स्थानीय निष्पादन)
- htbenum - ऑफ़लाइन स्थानीय एन्यूम सर्वर (मुख्यतः HTB के लिए)
- PeekABoo - RDP सेवा सक्षम करता है (केवल WinRM मशीनों पर - डिफ़ॉल्ट रूप से WinServer मशीनों पर सक्षम लेकिन क्लाइंट मशीनों पर नहीं)
- firefox_decrypt - Mozilla ब्राउज़र सहेजे गए लॉगिन निकालने वाला
- Powershell-reverse-tcp - अस्पष्टीकरण के साथ रिवर्स TCP Powershell पेलोड
- Invoker - पोस्ट Windows गैर-GUI शेल उपयोगिता
- HiveJack - Windows SAM डंप टूल
- Impacket - Python नेटवर्क प्रोटोकॉल टूल्स
- - उपयोगकर्ता पासवर्ड क्रैक करने के लिए पोस्ट टूल (XP -> 10)
रैनसमवेयर
- Hidden-cry - Windows AES 256 बिट एन्क्रिप्टर/डिक्रिप्टर
- CryDroid - Android एन्क्रिप्टर/डिक्रिप्टर
बॉट्स
नेटवर्क क्रैकिंग
- Airsuite-ng - डिटेक्टर, पैकेट स्निफर, WEP और WPA/WPA2-PSK क्रैकर और विश्लेषण टूल के साथ सॉफ़्टवेयर सूट
- Wash & Reaver - WPS क्रैकिंग टूल
- Wifite2 - नेटवर्क ऑडिटिंग टूल
- Ettercap - MiTM हमला सूट
- Airgeddon - नेटवर्क ऑडिटिंग टूल
- WiFipumpkin3 - नेटवर्क क्रैकिंग फ्रेमवर्क
- Wifijammer - स्थिर या मोबाइल WiFi जैमर
- PwnSTAR - नकली AP टूल फ्रेमवर्क
- HT-WPS - WPS पिन निकालने वाला
- Linset - WPA/WPA2 MiTM हमला टूल
- PentBox - हनीपॉट सेटअप टूल
- Espionage - पैकेट स्निफर/ARP स्पूफर
- EvilNet - ARP हमले, VLAN हमले, MAC फ्लडिंग, आदि।
- wacker - WPA3 पासवर्ड डिक्शनरी अटैक
- C41N - स्वचालित रोग AP टूल
IoT शोषण
- HomePwn - IoT शोषण फ्रेमवर्क
- Spooftooph - BT स्पूफिंग
- BtVerifier - Rfcomm चैनल वेरिफ़ायर
- BlueScan - BT पोर्ट/MAC स्कैनर
- Dronesploit - ड्रोन शोषण फ्रेमवर्क
- ADB-Toolkit - Android डिवाइस पेंटेस्टिंग फ्रेमवर्क
हार्डवेयर हैकिंग
- MouseJack - BT कीबोर्ड और माउस हाइजैकर
- GPIO_CTL - RPi के लिए कस्टम GPIO नियंत्रक
- Brutal - RubberDucky पेलोड जनरेटर
सिस्टम सुरक्षा
- InspIRCd - स्थानीय IRC सर्वर
- SysIntegrity - फ़ाइल अखंडता और लॉगिंग सिस्टम जाँच
- snort - नेटवर्क घुसपैठ पहचान प्रणाली
- ssh_port_randomizer - SSHD पोर्ट रैंडमाइज़र
- ssh rsa_key generator - RSA कुंजी जनरेटर
- proxy router - ट्रैफ़िक प्रॉक्सी राउटर
- ssh_encryption - SSHD सुरक्षा प्रोटोकॉल को मजबूत करना
- Fail2ban Configurations - Fail2ban प्रोटोकॉल ऑडिटर
- PTF - पेन-टेस्टिंग टूल इंस्टॉलेशन फ्रेमवर्क
- ClamAV - CLI वायरस/मैलवेयर स्कैनर
- Wotop - HTTP के ऊपर इंटरनेट ट्रैफ़िक को टनल करता है
- TorghostNG - सभी इंटरनेट ट्रैफ़िक को Tor प्रॉक्सी के माध्यम से निर्देशित करता है
आरंभ करना
चेतावनी: इंस्टॉलेशन को पूरा होने में लगभग 20 मिनट लगते हैं!
आरंभ करने के लिए, सभी आवश्यक लाइब्रेरी स्थापित करने और PATH उपयोग कॉन्फ़िगर करने के लिए sudo ./setup.sh चलाएँ। इंस्टॉलर में दिए गए सभी निर्देशों का पालन करें।
यदि आप केवल उपकरण स्थापित करना चाहते हैं, तो sudo ./catchup.sh चलाएँ।
उपयोग
फ्रेमवर्क शुरू करने के लिए, टर्मिनल में kittlite टाइप करें और निष्पादित करें।
कानूनी अस्वीकरण
KITT-Lite और/या KITT-Lite के साथ स्थापित उपकरणों का पूर्व पारस्परिक सहमति के बिना लक्ष्यों पर हमला करने के लिए उपयोग करना अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं मानते हैं और इस प्रोग्राम के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
निर्मित हुआ
- RPi 3B+ - Raspberry Pi Foundation द्वारा विकसित माइक्रो-कंप्यूटर
- Kali Linux - Offensive Security द्वारा विकसित पेंटेस्टिंग OS
- GitHub - यह वेबसाइट!
लेखक
लाइसेंस
यह प्रोजेक्ट GNU जनरल पब्लिक लाइसेंस v3 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें
आभार
इस सॉफ़्टवेयर में उपयोग किए गए उपकरणों के लेखकों और योगदानकर्ताओं को सभी श्रेय दिया जाता है।