
Jok3r v3 BETA 2 - नेटवर्क और वेब पेंटेस्ट स्वचालन फ्रेमवर्क
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
चेतावनी: परियोजना अभी भी संस्करण 3 बीटा में है। यह अभी भी सक्रिय विकास के अधीन है और इसमें बग मौजूद हो सकते हैं।
कई परीक्षण चल रहे हैं: https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst देखें। विचार, बग रिपोर्ट, योगदान का स्वागत है!
.. contents:: :local: :depth: 1
Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और वेब ब्लैक-बॉक्स सुरक्षा परीक्षणों के लिए पेनिट्रेशन टेस्टर्स की सहायता करना है।
लक्ष्य नेटवर्क/वेब पेंटेस्ट के दौरान जितना संभव हो उतना समय बचाना है, जितने संभव हों उतने सुरक्षा परीक्षणों को स्वचालित करके ताकि कम-लटकने वाले फलों की कमजोरियों की तुरंत पहचान हो सके, और फिर अधिक दिलचस्प और पेचीदा चीजों पर अधिक समय बिताया जा सके!
यह इस अवलोकन पर आधारित है कि बाहर कई हैकिंग ओपन-सोर्स टूल/स्क्रिप्ट (विभिन्न स्रोतों से) उपलब्ध हैं जो सामान्य नेटवर्क सेवाओं को लक्षित करते हैं, जो फिंगरप्रिंटिंग से लेकर शोषण तक विभिन्न कार्यों को करने की अनुमति देते हैं। इसलिए, Jok3r का विचार उन ओपन-सोर्स टूल को स्मार्ट तरीके से संयोजित करना है ताकि अधिक प्रासंगिक परिणाम प्राप्त किए जा सकें।
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r architecture
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r flowchart
महत्वपूर्ण: Jok3r का उपयोग करने का अनुशंसित तरीका Docker इमेज को खींचना है ताकि आपको निर्भरता की समस्याओं और टूलबॉक्स के विभिन्न हैकिंग टूल को स्थापित करने की चिंता न करनी पड़े। सब कुछ Docker Hub पर उपलब्ध Docker कंटेनर से परीक्षण किया गया है!
Docker Hub पर एक Docker इमेज उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। यह शुरू में आधिकारिक Kali Linux Docker इमेज (kalilinux/kali-linux-docker) पर आधारित है।
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
Jok3r Docker इमेज खींचें:
.. code-block:: console
sudo docker pull koutto/jok3r
नया Docker कंटेनर चलाएं:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
नोट:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix Docker कंटेनर से GUI एप्लिकेशन शुरू करने में सक्षम होने के लिए आवश्यक है (उदाहरण के लिए रिपोर्ट पढ़ने के लिए वेब ब्राउज़र खोलना)। इसके लिए होस्ट पर xhost +local:root चलाने की आवश्यकता होती है।
--shm-size 2g साझा मेमोरी का आकार बढ़ाने के लिए उपयोग किया जाता है, Docker कंटेनर से रिपोर्ट पढ़ते समय वेब ब्राउज़र के क्रैश से बचने के लिए आवश्यक है।
--net=host होस्ट के इंटरफ़ेस को साझा करने के लिए आवश्यक है। यह रिवर्स कनेक्शन के लिए आवश्यक है (जैसे RCE के लिए परीक्षण करते समय कंटेनर को Ping, एक रिवर्स शेल प्राप्त करना)।
एक रुके हुए कंटेनर को फिर से चलाने के लिए:
.. code-block:: console
sudo docker start -i jok3r-container
कंटेनर के अंदर कई शेल खोलने के लिए:
.. code-block:: console
sudo docker exec -it jok3r-container bash
अपडेट करने के लिए, बस Docker Hub से नवीनतम Docker इमेज खींचें और इस नई इमेज से एक नया कंटेनर चलाएं:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
नोट: बेशक, आप पुराने कंटेनर से sudo docker cp कमांड का उपयोग करके अपने स्थानीय डेटाबेस local.db (आपके सहेजे गए मिशनों, लक्ष्यों के साथ) को पुनर्प्राप्त कर सकते हैं।
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console
python3 jok3r.py toolbox --install-all --auto
.. code-block:: console
python3 jok3r.py toolbox --update-all
.. code-block:: console
python3 jok3r.py toolbox --update-all --auto
.. code-block:: console
python3 jok3r.py info --services
.. code-block:: console
python3 jok3r.py info --checks <service>
.. code-block:: console
python3 jok3r.py info --attack-profiles <service>
.. code-block:: console
python3 jok3r.py info --products
स्थानीय डेटाबेस में एक नया मिशन बनाएं:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem
jok3rdb[mayhem]>
एकल लक्ष्य:
.. code-block:: console
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem
एकाधिक लक्ष्य:
.. code-block:: console
python3 jok3r.py attack -m mayhem --profile red-team --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission mayhem
[*] Selected mission is now mayhem
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
.. code-block:: console
jok3rdb[mayhem]> shodan ip
.. code-block:: console
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
.. code-block:: console
jok3rdb[mayhem]> results --search '<search_string>'
.. code-block:: console
jok3rdb[mayhem]> vulns
.. code-block:: console
jok3rdb[mayhem]> report
आप दायरे में कई सर्वरों के साथ एक पेंटेस्ट शुरू करते हैं। यहां JoK3r के उपयोग का एक विशिष्ट उदाहरण है:
आप दायरे में सर्वरों पर Nmap स्कैन चलाते हैं।
आप स्थानीय डेटाबेस में एक नया मिशन (मान लें "mayhem") बनाते हैं:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem
jok3rdb[mayhem]>
3. आप डेटाबेस में Nmap स्कैन से अपने परिणाम आयात करते हैं:
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
4. फिर आप दायरे में सभी सेवाओं और होस्टों का त्वरित अवलोकन कर सकते हैं, कुछ टिप्पणियां जोड़ सकते हैं, कुछ क्रेडेंशियल जोड़ सकते हैं यदि आपके पास लक्ष्यों के बारे में पहले से कुछ जानकारी है (ग्रे बॉक्स पेंटेस्ट), इत्यादि।
.. code-block:: console
jok3rdb[mayhem]> hosts
[...]
jok3rdb[mayhem]> services
[...]
5. अब, आप दायरे में कुछ लक्ष्यों के विरुद्ध सुरक्षा जांच चला सकते हैं। उदाहरण के लिए, यदि आप दायरे में सभी Java-RMI सेवाओं के विरुद्ध जांच चलाना चाहते हैं, तो आप निम्न आदेश चला सकते हैं:
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast
6. आप सुरक्षा जांचों के पूर्ण परिणाम या तो लाइव देख सकते हैं जब उपकरण निष्पादित हो रहे हों या बाद में डेटाबेस से निम्न आदेश का उपयोग करके:
.. code-block:: console
jok3rdb[mayhem]> results
7. किसी भी समय, सुरक्षा जांच आउटपुट से स्वचालित रूप से निकाले गए डेटा को प्रदर्शित करना संभव है, अर्थात् पहचाने गए उत्पाद, क्रेडेंशियल और कमजोरियां।
.. code-block:: console
jok3rdb[mayhem]> products
[...]
jok3rdb[mayhem]> creds
[...]
jok3rdb[mayhem]> vulns
[...]
8. किसी भी समय, आप मिशन दायरे में सभी लक्ष्यों का सारांश, HTTP सेवाओं के लिए वेब पृष्ठों के स्क्रीनशॉट और चलाई गई सभी सुरक्षा जांचों के पूर्ण आउटपुट के साथ एक HTML रिपोर्ट तैयार कर सकते हैं:
.. code-block:: console
jok3rdb[mayhem]> report
दस्तावेज़ीकरण लिखा जा रहा है...
अद्यतन दिनांक: 12/07/2019
अभी भी कई जांच लागू किए जाने हैं और सेवाएं जोड़ी जानी हैं !! कार्य प्रगति पर ...
AJP (default 8009/tcp)_FTP (default 21/tcp)_HTTP (default 80/tcp)_Java-RMI (default 1099/tcp)_JDWP (default 9000/tcp)_MSSQL (default 1433/tcp)_MySQL (default 3306/tcp)_Oracle (default 1521/tcp)_PostgreSQL (default 5432/tcp)_RDP (default 3389/tcp)_SMB (default 445/tcp)_SMTP (default 25/tcp)_SNMP (default 161/udp)_SSH (default 22/tcp)_Telnet (default 21/tcp)_VNC (default 5900/tcp)_.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds-tomcat | defaultcreds | Check default credentials for Tomcat Application Manager through AJP | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP and list applications | ajpy |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name | Category | Description | Tool used |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| vulners-lookup | vulnlookup | Vulnerabilities lookup on Vulners.com (requires product name+version) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds | defaultcreds | Check default/common credentials on FTP server | hydra |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | hydra |
| ftp-dirlisting | postexploit | List directories/files on FTP server (maxdepth=4) | lftp |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Nmap HTTP स्क्रिप्ट का उपयोग करके रिकॉन | nmap | | load-balancing-detection | recon | HTTP लोड बैलेंसर का पता लगाना | halberd | | waf-detection | recon | वेबसाइट की सुरक्षा करने वाले WAF उत्पादों की पहचान और फिंगरप्रिंटिंग | wafw00f | | waf-detection2 | recon | वेबसाइट की सुरक्षा करने वाले WAF उत्पादों की पहचान और फिंगरप्रिंटिंग | identifywaf | | cloudmare-recon | recon | CloudFlare वास्तविक IP कैचर | cloudmare | | fingerprinting-multi-whatweb | recon | CMS, ब्लॉगिंग प्लेटफ़ॉर्म, JS लाइब्रेरी, वेब सर्वर की पहचान | whatweb | | fingerprinting-appserver | recon | एप्लिकेशन सर्वर (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) का फिंगरप्रिंट | clusterd | | webdav-detection-msf | recon | वेबसर्वर पर WebDAV का पता लगाना | metasploit | | fingerprinting-multi-wig | recon | कई CMS और वेब/एप्लिकेशन सर्वर का फिंगरप्रिंट | wig | | fingerprinting-cms-cmseek | recon | CMS का पता लगाना (130+ समर्थित), Drupal पर संस्करण का पता लगाना, Wordpress/Joomla पर उन्नत स्कैन | cmseek | | fingerprinting-cms-fingerprinter | recon | CMS संस्करणों का सटीक फिंगरप्रिंट (फ़ाइल चेकसम के आधार पर) | fingerprinter | | fingerprinting-drupal | recon | Drupal 7/8 का फिंगरप्रिंट: उपयोगकर्ता, नोड्स, डिफ़ॉल्ट फ़ाइलें, मॉड्यूल, थीम की गणना | drupwn | | fingerprinting-domino | recon | IBM/Lotus Domino सॉफ़्टवेयर का फिंगरप्रिंट | domiowned | | crawling-fast | recon | वेबसाइट तेज़ी से क्रॉल करें, रोचक फ़ाइलों/निर्देशिकाओं का विश्लेषण करें | dirhunt | | crawling-fast2 | recon | वेबसाइट क्रॉल करें और URL, फ़ाइलें, खुफिया जानकारी और एंडपॉइंट निकालें | photon | | vulners-lookup | vulnlookup | Vulners.com पर कमजोरियों की खोज (भाषा, फ्रेमवर्क, jslib, cms, सर्वर, एप्लिकेशन सर्वर) | vulners-lookup | | cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियों की खोज (भाषा, फ्रेमवर्क, jslib, cms, सर्वर, एप्लिकेशन सर्वर) | cvedetails-lookup | | default-creds-web-multi | defaultcreds | विभिन्न वेब इंटरफ़ेस पर डिफ़ॉल्ट क्रेडेंशियल जांचें | changeme | | default-creds-appserver | defaultcreds | एप्लिकेशन सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | web-brutator | | ssl-check | vulnscan | SSL/TLS कॉन्फ़िगरेशन की जाँच | testssl | | headers-analysis | vulnscan | HTTP हेडर की जाँच | h2t | | vulnscan-multi-nikto | vulnscan | कई वेब कमजोरियों/गलत कॉन्फ़िगरेशन की जाँच | nikto | | webdav-scan-davscan | vulnscan | HTTP WebDAV स्कैन करें | davscan | | webdav-internal-ip-disclosure | vulnscan | WebDAV आंतरिक IP प्रकटीकरण की जाँच | metasploit | | webdav-website-content | vulnscan | वेबसर्वर का पता लगाएं जो WebDAV के माध्यम से अपनी सामग्री प्रकट कर रहा है | metasploit | | http-put-check | vulnscan | खतरनाक HTTP PUT विधि के समर्थन का पता लगाएं | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpd में Optionsbleed बग (CVE-2017-9798) के लिए परीक्षण करें | optionsbleed | | shellshock-scan | vulnscan | पता लगाएं कि क्या वेब सर्वर Shellshock (CVE-2014-6271) के लिए कमजोर है | shocker | | iis-shortname-scan | vulnscan | IIS शॉर्ट फ़ाइलनाम (8.3) प्रकटीकरण कमजोरी के लिए स्कैन करें | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS आंतरिक IP प्रकटीकरण की जाँच करें | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 और 6.0.0-6.0.18 पर उपयोगकर्ताओं की गणना करें | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss एप्लिकेशन सर्वर को कई कमजोरियों के लिए स्कैन करें | metasploit | | jboss-status-infoleak | vulnscan | संवेदनशील जानकारी एकत्र करने के लिए JBoss स्टेटस सर्वलेट से पूछताछ करें (JBoss 4.0, 4.2.2 और 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | बिना प्रमाणीकरण के दूरस्थ Jenkins-CI स्थापना की गणना करें | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress, Drupal, Joomla में कमजोरियों की जाँच करें | cmsmap | | wordpress-vulnscan | vulnscan | CMS Wordpress में कमजोरियों के लिए स्कैन करें | wpscan | | wordpress-vulnscan2 | vulnscan | CMS Wordpress में कमजोरियों के लिए स्कैन करें | wpseku | | joomla-vulnscan | vulnscan | CMS Joomla में कमजोरियों के लिए स्कैन करें | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomla में कमजोरियों के लिए स्कैन करें | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomla में कमजोरियों के लिए स्कैन करें | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupal में कमजोरियों के लिए स्कैन करें | droopescan | | magento-vulnscan | vulnscan | CMS Magento में गलत कॉन्फ़िगरेशन की जाँच करें (आंशिक रूप से काम करता है) | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripe में कमजोरियों के लिए स्कैन करें | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletin में कमजोरियों के लिए स्कैन करें | vbscan | | liferay-vulnscan | vulnscan | CMS Liferay में कमजोरियों के लिए स्कैन करें | liferayscan | | angularjs-csti-scan | vulnscan | AngularJS क्लाइंट-साइड टेम्पलेट इंजेक्शन के लिए स्कैन करें | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | jQuery File Upload विजेट <= 9.22 में मनमाना फ़ाइल अपलोड का शोषण (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta Multipart पार्सर RCE का शोषण (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Apache Struts2 प्लगइन शोकेस OGNL RCE का शोषण (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 REST प्लगइन XStream RCE का शोषण (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2 गलत कॉन्फ़िगरेशन RCE का शोषण (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Ruby on Rails पर फ़ाइल सामग्री प्रकटीकरण (CVE-2019-5418) + RCE (CVE-2019-5420) का शोषण | jok3r-pocs | | appserver-auth-bypass | exploit | एप्लिकेशन सर्वर पर प्रमाणीकरण बाईपास का शोषण करने का प्रयास | clusterd | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP अपलोड बाईपास RCE के लिए शोषण (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | JBoss एप्लिकेशन सर्वर पर प्री-प्रमाणीकरण में गलत कॉन्फ़िगरेशन का शोषण (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Jboss Wildfly 8.1.0 पर पथ भ्रमण का शोषण (केवल Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | JBoss Deserialize RCE के लिए शोषण (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Glassfish <= 4.1 पर पथ भ्रमण का शोषण (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | बिना प्रमाणीकरण के Jenkins-CI स्क्रिप्ट कंसोल का पता लगाएं और शोषण करें | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Jenkins CLI RMI में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Jenkins CLI RMI में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Jenkins Groovy XML RCE का शोषण (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Jenkins Java डिसीरियलाइज़ RCE का शोषण (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | विधि आमंत्रण के माध्यम से Jenkins बिना प्रमाणीकरण RCE का शोषण (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Weblogic T3(s) के माध्यम से उपलब्ध JNDI सूचीबद्ध करें और खुले JDBC डेटास्रोत के माध्यम से SQL शेल प्राप्त करें | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Weblogic T3 में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Weblogic में कमजोरी का शोषण जो वेबशेल तैनाती की अनुमति देता है (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Weblogic में WLS-WSAT (बिना प्रमाणीकरण) का शोषण (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Websphere में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Coldfusion 7/8/9 में XXE का शोषण (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Coldfusion में पथ भ्रमण का शोषण (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Coldfusion 9/10 में पथ भ्रमण का शोषण और क्रेडेंशियल निकालना (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Windows 2003 R2 पर IIS 6.0 में WebDAV में बफर ओवरफ़्लो का शोषण (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | CMS Drupal 7.x <= 7.31 में Drupalgeddon SQLi का शोषण करके व्यवस्थापक जोड़ें (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | CMS Drupal 7.x < 7.58 और 8.x < 8.1 में Drupalgeddon2 RCE का शोषण (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | CMS Drupal 8.5.x < 8.5.11 और 8.6.x < 8.6.10 में REST RCE का शोषण (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Joomla >= 3.7.0 में com_fields घटक में SQL इंजेक्शन से RCE का शोषण (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | HTTP प्रमाणीकरण (htaccess) का ब्रूटफोर्स यदि 401 अनधिकृत वापस आता है | web-brutator | | bruteforce-appserver | bruteforce | एप्लिकेशन सर्वर पर प्रमाणीकरण का ब्रूटफोर्स (यदि डिफ़ॉल्ट रूप से कोई लॉकआउट नहीं है) | web-brutator | | bruteforce-domino | bruteforce | IBM/Lotus Domino सॉफ़्टवेयर पर प्रमाणीकरण का ब्रूटफोर्स | domiowned | | bruteforce-wordpress | bruteforce | Wordpress खातों का ब्रूटफोर्स (पहचाने गए उपयोगकर्ता नाम की आवश्यकता) | wpseku | | bruteforce-joomla | bruteforce | Joomla "admin" खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-drupal | bruteforce | Drupal "admin" खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-opencart | bruteforce | Opencart "admin" खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-magento | bruteforce | Magento "admin" खाते का ब्रूटफोर्स | xbruteforcer | | discovery-server | discovery | पहचाने गए वेब/एप्लिकेशन सर्वर के लिए विशिष्ट वेब पथों का ब्रूटफोर्स | dirsearch | | discovery-cms | discovery | पहचाने गए CMS के लिए विशिष्ट वेब पथों का ब्रूटफोर्स | dirsearch | | discovery-language-directories | discovery | पहचानी गई भाषा और निर्देशिकाओं के लिए विशिष्ट वेब पथों का ब्रूटफोर्स | dirsearch | | discovery-general | discovery | कॉन्फ़िग, डेटाबेस, स्थैतिक फ़ाइलों, मिश्रित आदि से संबंधित वेब पथों का ब्रूटफोर्स | dirsearch | | appserver-postauth-deploy | postexploit | एप्लिकेशन सर्वर पर वेबशेल तैनात करें (क्रेडेंशियल आवश्यक) | clusterd | | wordpress-shell-upload | postexploit | Wordpress पर शेल अपलोड करें (व्यवस्थापक क्रेडेंशियल आवश्यक) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | nmap-recon | recon | Java-RMI सेवा से सभी ऑब्जेक्ट डंप करने का प्रयास करें | nmap | | rmi-enum | recon | RMI सेवाओं की गणना करें | barmie | | jmx-info | recon | JMX और MBean सर्वर के बारे में जानकारी प्राप्त करें | twiddle | | jmx-default-creds | defaultcreds | JMX पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | jmxbf | | jmx-bruteforce-creds | bruteforce | JMX रजिस्ट्री से कनेक्ट करने के लिए क्रेडेंशियल ब्रूटफोर्स करें | jmxbf | | exploit-rmi-default-config | exploit | RMI रजिस्ट्री में डिफ़ॉल्ट कॉन्फ़िग का उपयोग करके किसी भी दूरस्थ URL से क्लास लोड करें (JMX के विरुद्ध काम नहीं करता) | metasploit | | exploit-jmx-insecure-config | exploit | JMX असुरक्षित कॉन्फ़िग का शोषण करें। प्रमाणीकरण अक्षम: कमजोर होना चाहिए। प्रमाणीकरण सक्षम: कमजोर कॉन्फ़िग होने पर कमजोर | metasploit | | jmx-auth-disabled-deploy-class | exploit | प्रमाणीकरण अक्षम होने पर JMX सेवा पर दुर्भावनापूर्ण MBean तैनात करें (msf मॉड्यूल का विकल्प) | sjet | | tomcat-jmxrmi-deserialize | exploit | Tomcat में JMX-RMI डिसीरियलाइज़ का शोषण करें (CVE-2016-3427, CVE-2016-8735), JmxRemoteLifecycleListener आवश्यक | jexboss | | rmi-deserialize-all-payloads | exploit | सभी ysoserial पेलोड के साथ Java RMI रजिस्ट्री के विरुद्ध Java डिसीरियलाइज़ का शोषण करने का प्रयास करें | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | Tomcat JMX पर Manager क्रेडेंशियल पुनर्प्राप्त करें (प्रमाणीकरण अक्षम या JMX पर क्रेडेंशियल ज्ञात होना आवश्यक) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Nmap JDWP स्क्रिप्ट का उपयोग करके रीकॉन करें | nmap |
| jdwp-rce | exploit | JDWP सेवा पर RCE प्राप्त करें (PoC के रूप में OS/Java जानकारी दिखाएँ) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Nmap MSSQL स्क्रिप्ट का उपयोग करके रीकॉन करें | nmap |
| mssqlinfo | recon | दूरस्थ MSSQL सर्वर के बारे में तकनीकी जानकारी प्राप्त करें (TDS प्रोटोकॉल और SQL ब्राउज़र सर्वर का उपयोग करें) | msdat |
| vulners-lookup | vulnlookup | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | cvedetails-lookup |
| default-creds | defaultcreds | MSSQL सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | msdat |
| bruteforce-creds | bruteforce | MSSQL खातों का ब्रूटफोर्स करें ("sa" या ज्ञात उपयोगकर्ता) | msdat |
| postauth-audit | postexploit | MSSQL पर प्रमाणीकरण के बाद अनुमतियाँ, कमांड निष्पादन की अनुमति देने वाले तरीके, कमजोर खातों की जाँच करें | msdat |
| postauth-rce-xpcmdshell | postexploit | xp_cmdshell के माध्यम से सिस्टम कमांड निष्पादित करने का प्रयास करें (whoami && net user) | msdat |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Nmap MySQL स्क्रिप्ट का उपयोग करके रीकॉन करें | nmap |
| vulners-lookup | vulnlookup | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122 | exploit | MySQL में पासवर्ड बायपास कमजोरी का शोषण करें - CVE-2012-2122 | metasploit |
| default-creds | defaultcreds | MySQL सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | hydra |
| bruteforce-creds | bruteforce | MySQL खातों का ब्रूटफोर्स करें ("root" या ज्ञात उपयोगकर्ता) | hydra |
| mysql-hashdump | postexploit | MySQL डेटाबेस से उपयोगकर्ता नाम और पासवर्ड हैश पुनर्प्राप्त करें (क्रेडेंशियल आवश्यक) | metasploit |
| mysql-interesting-tables-columns | postexploit | डेटाबेस में दिलचस्प तालिकाओं और कॉलमों की खोज करें | jok3r-scripts |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd | recon | TNS लिसनर से कनेक्ट करें और Ping, Status, Version जैसे कमांड जारी करें | odat |
| vulners-lookup | vulnlookup | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | cvedetails-lookup |
| tnspoisoning | vulnscan | जाँचें कि क्या TNS लिसनर TNS पॉइज़निंग के लिए कमजोर है (CVE-2012-1675) | odat |
| default-creds | defaultcreds | Oracle सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | odat |
| bruteforce-creds | bruteforce | Oracle खातों का ब्रूटफोर्स करें (कुछ खातों को ब्लॉक कर सकता है!) | odat |
| postauth-audit | postexploit | Oracle पर प्रमाणीकरण के बाद प्रिविलेज एस्केलेशन वेक्टर, कमांड निष्पादन की ओर ले जाने वाले कॉन्फ़िग, कमजोर खातों की जाँच करें | odat |
| search-columns-passwords | postexploit | डेटाबेस में पासवर्ड संग्रहीत करने वाले कॉलमों की खोज करें | odat |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup | vulnlookup | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan | PostgreSQL 9.0|1|2 पर कमांड-लाइन फ़्लैग इंजेक्शन की जाँच करें (CVE-2013-1899) | metasploit |
| default-creds | defaultcreds | PostgreSQL सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | hydra |
| bruteforce-creds | bruteforce | PostgreSQL खातों का ब्रूटफोर्स करें | hydra |
| postauth-rce-cve2019-9193 | postexploit | CVE-2019-9193 का शोषण करके प्रमाणीकरण के बाद सिस्टम कमांड निष्पादित करने का प्रयास करें | psql |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | MS12-020 RCE कमजोरी की जाँच करें (13 मार्च 2012 से पहले कोई भी Windows) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Nmap SMB स्क्रिप्ट का उपयोग करके रीकॉन करें और कमजोरियाँ जाँचें (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap |
| anonymous-enum-smb | recon | बिना खाते के एनुम करने का प्रयास करें (उपयोगकर्ता, शेयर...) | nullinux |
| detect-ms17-010 | vulnscan | MS17-010 SMB RCE का पता लगाएँ | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Samba 3.5.x और 3.6.X में RCE कमजोरी (CVE-2015-0240) का पता लगाएँ | metasploit |
| exploit-rce-ms08-067 | exploit | SMB पर RCE कमजोरी MS08-067 का शोषण करें | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | SMB पर RCE कमजोरी MS17-010 EternalBlue का शोषण करें | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | SambaCry RCE का शोषण करें Samba <= 4.5.9 पर (CVE-2017-7494) (यदि अतिथि खाता है तो बिना क्रेडेंशियल) | metasploit |
| auth-enum-smb | postexploit | SMB पर प्रमाणीकृत गणना (उपयोगकर्ता, समूह, शेयर) | nullinux |
| auth-shares-perm | postexploit | SMB शेयरों पर R/W अनुमतियाँ प्राप्त करें | smbmap |
| smb-exec | postexploit | दूरस्थ शेल प्राप्त करने का प्रयास करें (psexec-जैसा, व्यवस्थापक क्रेडेंशियल आवश्यक) | impacket |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | SMTP पर कमजोरियाँ स्कैन करें (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) | nmap |
| smtp-user-enum | vulnscan | SMTP कमांड EXPN, VRFY और RCPT TO के माध्यम से उपयोगकर्ता गणना करने का प्रयास करें | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | SNMP सर्वर पर सामान्य कम्युनिटी स्ट्रिंग जांचें | metasploit |
| snmpv3-bruteforce-creds | bruteforce | SNMPv3 क्रेडेंशियल ब्रूटफोर्स करें | snmpwn |
| enumerate-info | postexploit | SNMP द्वारा प्रदान की गई जानकारी की गणना करें (और लेखन पहुंच की जाँच करें) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan | vulnscan | SSH सर्वर पर समर्थित एल्गोरिदम और सुरक्षा जानकारी स्कैन करें | ssh-audit |
| vulners-lookup | vulnlookup | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक) | cvedetails-lookup |
| user-enum-timing-attack | exploit | OpenSSH (संस्करण <= 7.2 और >= 5.*) पर उपयोगकर्ता गणना समय आक्रमण करने का प्रयास करें | osueta |
| user-enum-cve2018-15473 | exploit | OpenSSH <= 7.7 में उपयोगकर्ता गणना (CVE-2018-15473) का शोषण करने का प्रयास करें | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit | libssh 0.6+ में प्रमाणीकरण बायपास (CVE-2018-10933) का शोषण करने का प्रयास करें (0.7.6 और 0.8.4 में ठीक किया गया) | libssh-scanner |
| default-ssh-key | defaultcreds | ज्ञात SSH कुंजियों का उपयोग करके SSH सर्वर पर प्रमाणीकरण का प्रयास करें | changeme |
| default-creds | defaultcreds | SSH पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | hydra |
| bruteforce-creds | bruteforce | SSH खातों का ब्रूटफोर्स करें | hydra |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Nmap Telnet स्क्रिप्ट का उपयोग करके रीकॉन करें | nmap |
| default-creds | bruteforce | Telnet पर डिफ़ॉल्ट क्रेडेंशियल जांचें (शब्दकोश https://cirt.net/passwords से) | patator |
| bruteforce-root-account | bruteforce | Telnet पर "root" खाते का ब्रूटफोर्स करें | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Nmap VNC स्क्रिप्ट का उपयोग करके खोज (Recon) | nmap | | vuln-lookup | vulnscan | Vulners.com (NSE स्क्रिप्ट) और exploit-db.com में भेद्यता खोज (बहुत सारे झूठे सकारात्मक हैं !) | vuln-databases | | bruteforce-pass | bruteforce | VNC पासवर्ड का ब्रूटफोर्स | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
देखें Changelog <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_