Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jok3r — Jok3r v3 BETA 2 - नेटवर्क और वेब पेंटेस्ट स्वचालन फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/koutto/jok3r
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - नेटवर्क और वेब पेंटेस्ट स्वचालन फ्रेमवर्क

1.1k25247 साल पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

.. raw:: html

Jok3r v3 beta

.. image:: ./pictures/logo.png

.. raw:: html



.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

नेटवर्क और वेब पेंटेस्ट ऑटोमेशन फ्रेमवर्क

www.jok3r-framework.com

चेतावनी: परियोजना अभी भी संस्करण 3 बीटा में है। यह अभी भी सक्रिय विकास के अधीन है और इसमें बग मौजूद हो सकते हैं।

कई परीक्षण चल रहे हैं: https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst देखें। विचार, बग रिपोर्ट, योगदान का स्वागत है!

.. contents:: :local: :depth: 1

============= अवलोकन

Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और वेब ब्लैक-बॉक्स सुरक्षा परीक्षणों के लिए पेनिट्रेशन टेस्टर्स की सहायता करना है।

लक्ष्य नेटवर्क/वेब पेंटेस्ट के दौरान जितना संभव हो उतना समय बचाना है, जितने संभव हों उतने सुरक्षा परीक्षणों को स्वचालित करके ताकि कम-लटकने वाले फलों की कमजोरियों की तुरंत पहचान हो सके, और फिर अधिक दिलचस्प और पेचीदा चीजों पर अधिक समय बिताया जा सके!

यह इस अवलोकन पर आधारित है कि बाहर कई हैकिंग ओपन-सोर्स टूल/स्क्रिप्ट (विभिन्न स्रोतों से) उपलब्ध हैं जो सामान्य नेटवर्क सेवाओं को लक्षित करते हैं, जो फिंगरप्रिंटिंग से लेकर शोषण तक विभिन्न कार्यों को करने की अनुमति देते हैं। इसलिए, Jok3r का विचार उन ओपन-सोर्स टूल को स्मार्ट तरीके से संयोजित करना है ताकि अधिक प्रासंगिक परिणाम प्राप्त किए जा सकें।

============= विशेषताएं

पेंटेस्ट टूलबॉक्स प्रबंधन

  • उपकरणों का चयन: विभिन्न स्रोतों से 50+ ओपन-सोर्स टूल और स्क्रिप्ट का संकलन।
  • Docker-आधारित: Kali OS चलाने वाली Docker इमेज में पैकेज किया गया एप्लिकेशन, Docker Hub पर उपलब्ध।
  • उपयोग के लिए तैयार: सभी उपकरण और निर्भरताएं स्थापित, बस Docker इमेज खींचें और एक नया कंटेनर चलाएं।
  • अपडेट आसान: केवल एक कमांड चलाकर पूरे टूलबॉक्स को आसानी से अपडेट रखें।
  • आसान अनुकूलन: एक साधारण कॉन्फ़िगरेशन फ़ाइल से आसानी से टूल जोड़ें/हटाएं।

नेटवर्क इंफ्रास्ट्रक्चर सुरक्षा मूल्यांकन

  • कई समर्थित सेवाएं: सबसे सामान्य TCP/UDP सेवाओं (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC, आदि) को लक्षित करें।
  • उपकरणों की शक्ति को मिलाएं: प्रत्येक सुरक्षा जांच टूलबॉक्स के एक उपकरण द्वारा की जाती है। हमले सुरक्षा जांचों को श्रृंखलित करके किए जाते हैं।
  • संदर्भ जागरूकता: चलाए जाने वाले सुरक्षा जांच लक्ष्य के संदर्भ (जैसे पहचानी गई प्रौद्योगिकियां, क्रेडेंशियल्स, कमजोरियां, आदि) के अनुसार चुने और अनुकूलित किए जाते हैं।
  • टोही: लक्षित सेवाओं का स्वचालित फिंगरप्रिंटिंग (उत्पाद पहचान) किया जाता है।
  • CVE खोज: जब उत्पाद नाम और उनके संस्करण पहचाने जाते हैं, तो ऑनलाइन CVE डेटाबेस (Vulners और CVE Details का उपयोग करके) पर कमजोरी की खोज की जाती है।
  • कमजोरी स्कैनिंग: सामान्य कमजोरियों की स्वचालित रूप से जांच करें और कुछ शोषण (auto-pwn) करने का प्रयास करें।
  • ब्रूट-फोर्स हमला: सेवा पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल्स की स्वचालित रूप से जांच करें और यदि आवश्यक हो तो शब्दकोश हमला करें। लक्षित सेवाओं के अनुसार वर्डलिस्ट ऑप्टिमाइज़ की जाती हैं।
  • प्रमाणीकरण के बाद परीक्षण: जब वैध क्रेडेंशियल्स मिल जाते हैं तो स्वचालित रूप से कुछ पोस्ट-एक्सप्लॉइटेशन जांच करें।

वेब सुरक्षा मूल्यांकन

  • HTTP पर बड़ा ध्यान: अब तक HTTP को लक्षित करने वाले 60 से अधिक विभिन्न सुरक्षा जांच समर्थित हैं।
  • वेब प्रौद्योगिकियों का पता लगाना: सुरक्षा जांच से पहले Wappalyzer पर आधारित फिंगरप्रिंटिंग इंजन चलाया जाता है, जिससे पता लगाया जा सकता है: प्रोग्रामिंग भाषा, फ्रेमवर्क, JS लाइब्रेरी, CMS, वेब और एप्लिकेशन सर्वर।
  • सर्वर शोषण: वेब और एप्लिकेशन सर्वर (जैसे JBoss, Tomcat, Weblogic, Websphere, Jenkins, आदि) पर सबसे महत्वपूर्ण कमजोरियों (जैसे RCE) को स्वचालित रूप से स्कैन और/या शोषण करें।
  • CMS कमजोरी स्कैनिंग: सबसे सामान्य CMS (Wordpress, Drupal, Joomla, आदि) पर स्वचालित रूप से कमजोरी स्कैनर चलाएं।

स्थानीय डेटाबेस और रिपोर्टिंग

  • स्थानीय डेटाबेस: लक्ष्यों से संबंधित डेटा को मिशनों (कार्यक्षेत्रों) द्वारा एक स्थानीय Sqlite डेटाबेस में व्यवस्थित किया जाता है जो सुरक्षा परीक्षणों के दौरान अद्यतन रखा जाता है।
  • Metasploit-जैसा इंटरैक्टिव शेल: कई अंतर्निहित कमांड के साथ एक इंटरैक्टिव शेल के माध्यम से डेटाबेस तक पहुंचें।
  • Nmap से लक्ष्य आयात करें: मैन्युअल रूप से या Nmap परिणाम लोड करके मिशन में लक्ष्य जोड़ें।
  • Shodan से लक्ष्य आयात करें: Shodan से मैन्युअल रूप से मिशन में लक्ष्य जोड़ें (Shodan API कुंजी की आवश्यकता है)।
  • सभी परिणामों तक पहुंच: सुरक्षा जांचों से सभी आउटपुट, पहचाने गए क्रेडेंशियल्स और कमजोरियां डेटाबेस में संग्रहीत होती हैं और आसानी से एक्सेस की जा सकती हैं।
  • रिपोर्टिंग: लक्ष्य सारांश, वेब स्क्रीनशॉट और सुरक्षा परीक्षण से सभी परिणामों के साथ पूर्ण HTML रिपोर्ट तैयार करें।

============ डेमो

  • उदाहरण 1: JAVA-RMI (JMX) सेवा स्कैन करें:

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • उदाहरण 2: Joomla वेबसाइट स्कैन करें:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ आर्किटेक्चर

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r architecture

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r flowchart

============ स्थापना

महत्वपूर्ण: Jok3r का उपयोग करने का अनुशंसित तरीका Docker इमेज को खींचना है ताकि आपको निर्भरता की समस्याओं और टूलबॉक्स के विभिन्न हैकिंग टूल को स्थापित करने की चिंता न करनी पड़े। सब कुछ Docker Hub पर उपलब्ध Docker कंटेनर से परीक्षण किया गया है!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Docker Hub पर एक Docker इमेज उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। यह शुरू में आधिकारिक Kali Linux Docker इमेज (kalilinux/kali-linux-docker) पर आधारित है।

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

  1. Jok3r Docker इमेज खींचें:

    .. code-block:: console

    root@kitploit:~
     sudo docker pull koutto/jok3r
    
  2. नया Docker कंटेनर चलाएं:

    .. code-block:: console

    root@kitploit:~
     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

नोट:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix Docker कंटेनर से GUI एप्लिकेशन शुरू करने में सक्षम होने के लिए आवश्यक है (उदाहरण के लिए रिपोर्ट पढ़ने के लिए वेब ब्राउज़र खोलना)। इसके लिए होस्ट पर xhost +local:root चलाने की आवश्यकता होती है।

  • --shm-size 2g साझा मेमोरी का आकार बढ़ाने के लिए उपयोग किया जाता है, Docker कंटेनर से रिपोर्ट पढ़ते समय वेब ब्राउज़र के क्रैश से बचने के लिए आवश्यक है।

  • --net=host होस्ट के इंटरफ़ेस को साझा करने के लिए आवश्यक है। यह रिवर्स कनेक्शन के लिए आवश्यक है (जैसे RCE के लिए परीक्षण करते समय कंटेनर को Ping, एक रिवर्स शेल प्राप्त करना)।

  1. एक रुके हुए कंटेनर को फिर से चलाने के लिए:

    .. code-block:: console

    root@kitploit:~
     sudo docker start -i jok3r-container
    
  2. कंटेनर के अंदर कई शेल खोलने के लिए:

    .. code-block:: console

    root@kitploit:~
     sudo docker exec -it jok3r-container bash
    

============ अपडेट

अपडेट करने के लिए, बस Docker Hub से नवीनतम Docker इमेज खींचें और इस नई इमेज से एक नया कंटेनर चलाएं:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

नोट: बेशक, आप पुराने कंटेनर से sudo docker cp कमांड का उपयोग करके अपने स्थानीय डेटाबेस local.db (आपके सहेजे गए मिशनों, लक्ष्यों के साथ) को पुनर्प्राप्त कर सकते हैं।

==================== त्वरित उपयोग उदाहरण

पेंटेस्ट टूलबॉक्स प्रबंधन

  • टूलबॉक्स में सभी उपकरण दिखाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all
  • टूलबॉक्स में सभी उपकरण स्थापित करें (Docker कंटेनर में पहले से किया हुआ):

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --auto
  • टूलबॉक्स में सभी उपकरण अपडेट करें और हर बार अपडेट की जांच के लिए संकेत दें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all
  • बिना किसी संकेत के टूलबॉक्स में सभी उपकरण अपडेट करें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --auto

जानकारी

  • समर्थित सेवाओं की सूची बनाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services
  • किसी दी गई सेवा के लिए सुरक्षा जांच दिखाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks <service>
  • किसी दी गई सेवा के लिए समर्थित हमला प्रोफ़ाइल दिखाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --attack-profiles <service>
  • सभी सेवाओं के लिए समर्थित उत्पाद दिखाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --products

सुरक्षा परीक्षण

स्थानीय डेटाबेस में एक नया मिशन बनाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem

jok3rdb[mayhem]> 

एकल लक्ष्य:

  • इंटरैक्टिव मोड में एक URL के विरुद्ध सभी सुरक्षा जांच चलाएं और परिणाम "mayhem" मिशन में जोड़ें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • MS-SQL सेवा के विरुद्ध सुरक्षा जांच चलाएं (उपयोगकर्ता सहभागिता के बिना) और परिणाम मिशन में जोड़ें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • FTP सेवा के विरुद्ध केवल "recon" और "vulnscan" सुरक्षा जांच चलाएं और परिणाम मिशन में जोड़ें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

एकाधिक लक्ष्य:

  • मिशन "mayhem" में पंजीकृत सभी सेवाओं पर केवल "आसान जीत" (महत्वपूर्ण कमजोरियां और शोषण करने में आसान) खोजें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --profile red-team --fast
  • दिए गए मिशन में सभी सेवाओं के विरुद्ध सभी सुरक्षा जांच चलाएं और परिणाम डेटाबेस में संग्रहीत करें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --fast
  • मिशन से केवल पोर्ट 21/tcp और 2121/tcp पर चलने वाली FTP सेवाओं के विरुद्ध सुरक्षा जांच चलाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
  • मिशन से केवल पोर्ट 2121/tcp पर चलने वाली FTP सेवाओं और 192.168.1.42 पर सभी HTTP सेवाओं के विरुद्ध सुरक्षा जांच चलाएं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"

डेटाबेस एक्सेस और रिपोर्टिंग

  • एक मिशन चुनें:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission mayhem

[*] Selected mission is now mayhem
  • Nmap परिणामों (XML) से होस्ट/सेवाओं को मिशन दायरे में आयात करें:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml
  • Shodan परिणामों (ip) से होस्ट/सेवाओं को मिशन दायरे में आयात करें:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> shodan ip
  • चयनित मिशन में पंजीकृत सेवाएं, होस्ट, पहचाने गए उत्पाद और क्रेडेंशियल प्रदर्शित करें:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
  • चयनित मिशन में जांच परिणामों में स्ट्रिंग खोजें:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results --search '<search_string>'
  • चयनित मिशन में जांच आउटपुट से स्वचालित रूप से पहचानी गई कमजोरियां प्रदर्शित करें (प्रयोगात्मक):

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> vulns
  • चयनित मिशन के लिए HTML रिपोर्ट तैयार करें:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

====================== विशिष्ट उपयोग उदाहरण

आप दायरे में कई सर्वरों के साथ एक पेंटेस्ट शुरू करते हैं। यहां JoK3r के उपयोग का एक विशिष्ट उदाहरण है:

  1. आप दायरे में सर्वरों पर Nmap स्कैन चलाते हैं।

  2. आप स्थानीय डेटाबेस में एक नया मिशन (मान लें "mayhem") बनाते हैं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem

jok3rdb[mayhem]> 

3. आप डेटाबेस में Nmap स्कैन से अपने परिणाम आयात करते हैं:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml

4. फिर आप दायरे में सभी सेवाओं और होस्टों का त्वरित अवलोकन कर सकते हैं, कुछ टिप्पणियां जोड़ सकते हैं, कुछ क्रेडेंशियल जोड़ सकते हैं यदि आपके पास लक्ष्यों के बारे में पहले से कुछ जानकारी है (ग्रे बॉक्स पेंटेस्ट), इत्यादि।

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> hosts

[...]

jok3rdb[mayhem]> services

[...]

5. अब, आप दायरे में कुछ लक्ष्यों के विरुद्ध सुरक्षा जांच चला सकते हैं। उदाहरण के लिए, यदि आप दायरे में सभी Java-RMI सेवाओं के विरुद्ध जांच चलाना चाहते हैं, तो आप निम्न आदेश चला सकते हैं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast

6. आप सुरक्षा जांचों के पूर्ण परिणाम या तो लाइव देख सकते हैं जब उपकरण निष्पादित हो रहे हों या बाद में डेटाबेस से निम्न आदेश का उपयोग करके:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results

7. किसी भी समय, सुरक्षा जांच आउटपुट से स्वचालित रूप से निकाले गए डेटा को प्रदर्शित करना संभव है, अर्थात् पहचाने गए उत्पाद, क्रेडेंशियल और कमजोरियां।

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> products

[...]

jok3rdb[mayhem]> creds

[...]

jok3rdb[mayhem]> vulns

[...]

8. किसी भी समय, आप मिशन दायरे में सभी लक्ष्यों का सारांश, HTTP सेवाओं के लिए वेब पृष्ठों के स्क्रीनशॉट और चलाई गई सभी सुरक्षा जांचों के पूर्ण आउटपुट के साथ एक HTML रिपोर्ट तैयार कर सकते हैं:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

================== पूर्ण दस्तावेज़ीकरण

दस्तावेज़ीकरण लिखा जा रहा है...

===================================== समर्थित सेवाएं और सुरक्षा जांच

अद्यतन दिनांक: 12/07/2019

अभी भी कई जांच लागू किए जाने हैं और सेवाएं जोड़ी जानी हैं !! कार्य प्रगति पर ...

  • AJP (default 8009/tcp)_
  • FTP (default 21/tcp)_
  • HTTP (default 80/tcp)_
  • Java-RMI (default 1099/tcp)_
  • JDWP (default 9000/tcp)_
  • MSSQL (default 1433/tcp)_
  • MySQL (default 3306/tcp)_
  • Oracle (default 1521/tcp)_
  • PostgreSQL (default 5432/tcp)_
  • RDP (default 3389/tcp)_
  • SMB (default 445/tcp)_
  • SMTP (default 25/tcp)_
  • SNMP (default 161/udp)_
  • SSH (default 22/tcp)_
  • Telnet (default 21/tcp)_
  • VNC (default 5900/tcp)_

AJP (default 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name                   | Category     | Description                                                              | Tool used         |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon             | recon        | Recon using Nmap AJP scripts                                             | nmap              |
| tomcat-version         | recon        | Fingerprint Tomcat version through AJP                                   | ajpy              |
| vulners-lookup         | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup      | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds-tomcat   | defaultcreds | Check default credentials for Tomcat Application Manager through AJP     | ajpy              |
| deploy-webshell-tomcat | exploit      | Deploy a webshell on Tomcat through AJP and list applications            | ajpy              |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+

FTP (default 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Name              | Category     | Description                                                              | Tool used         |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon        | recon        | Recon using Nmap FTP scripts                                             | nmap              |
| ftpmap-scan       | vulnscan     | Identify FTP server soft/version and check for known vulns               | ftpmap            |
| vulners-lookup    | vulnlookup   | Vulnerabilities lookup on Vulners.com (requires product name+version)    | vulners-lookup    |
| cvedetails-lookup | vulnlookup   | Vulnerabilities lookup on Cvedetails.com (requires product name+version) | cvedetails-lookup |
| default-creds     | defaultcreds | Check default/common credentials on FTP server                           | hydra             |
| bruteforce-creds  | bruteforce   | Bruteforce FTP accounts                                                  | hydra             |
| ftp-dirlisting    | postexploit  | List directories/files on FTP server (maxdepth=4)                        | lftp              |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+

HTTP (default 80/tcp)

.. code-block:: console+------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Nmap HTTP स्क्रिप्ट का उपयोग करके रिकॉन | nmap | | load-balancing-detection | recon | HTTP लोड बैलेंसर का पता लगाना | halberd | | waf-detection | recon | वेबसाइट की सुरक्षा करने वाले WAF उत्पादों की पहचान और फिंगरप्रिंटिंग | wafw00f | | waf-detection2 | recon | वेबसाइट की सुरक्षा करने वाले WAF उत्पादों की पहचान और फिंगरप्रिंटिंग | identifywaf | | cloudmare-recon | recon | CloudFlare वास्तविक IP कैचर | cloudmare | | fingerprinting-multi-whatweb | recon | CMS, ब्लॉगिंग प्लेटफ़ॉर्म, JS लाइब्रेरी, वेब सर्वर की पहचान | whatweb | | fingerprinting-appserver | recon | एप्लिकेशन सर्वर (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) का फिंगरप्रिंट | clusterd | | webdav-detection-msf | recon | वेबसर्वर पर WebDAV का पता लगाना | metasploit | | fingerprinting-multi-wig | recon | कई CMS और वेब/एप्लिकेशन सर्वर का फिंगरप्रिंट | wig | | fingerprinting-cms-cmseek | recon | CMS का पता लगाना (130+ समर्थित), Drupal पर संस्करण का पता लगाना, Wordpress/Joomla पर उन्नत स्कैन | cmseek | | fingerprinting-cms-fingerprinter | recon | CMS संस्करणों का सटीक फिंगरप्रिंट (फ़ाइल चेकसम के आधार पर) | fingerprinter | | fingerprinting-drupal | recon | Drupal 7/8 का फिंगरप्रिंट: उपयोगकर्ता, नोड्स, डिफ़ॉल्ट फ़ाइलें, मॉड्यूल, थीम की गणना | drupwn | | fingerprinting-domino | recon | IBM/Lotus Domino सॉफ़्टवेयर का फिंगरप्रिंट | domiowned | | crawling-fast | recon | वेबसाइट तेज़ी से क्रॉल करें, रोचक फ़ाइलों/निर्देशिकाओं का विश्लेषण करें | dirhunt | | crawling-fast2 | recon | वेबसाइट क्रॉल करें और URL, फ़ाइलें, खुफिया जानकारी और एंडपॉइंट निकालें | photon | | vulners-lookup | vulnlookup | Vulners.com पर कमजोरियों की खोज (भाषा, फ्रेमवर्क, jslib, cms, सर्वर, एप्लिकेशन सर्वर) | vulners-lookup | | cvedetails-lookup | vulnlookup | Cvedetails.com पर कमजोरियों की खोज (भाषा, फ्रेमवर्क, jslib, cms, सर्वर, एप्लिकेशन सर्वर) | cvedetails-lookup | | default-creds-web-multi | defaultcreds | विभिन्न वेब इंटरफ़ेस पर डिफ़ॉल्ट क्रेडेंशियल जांचें | changeme | | default-creds-appserver | defaultcreds | एप्लिकेशन सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | web-brutator | | ssl-check | vulnscan | SSL/TLS कॉन्फ़िगरेशन की जाँच | testssl | | headers-analysis | vulnscan | HTTP हेडर की जाँच | h2t | | vulnscan-multi-nikto | vulnscan | कई वेब कमजोरियों/गलत कॉन्फ़िगरेशन की जाँच | nikto | | webdav-scan-davscan | vulnscan | HTTP WebDAV स्कैन करें | davscan | | webdav-internal-ip-disclosure | vulnscan | WebDAV आंतरिक IP प्रकटीकरण की जाँच | metasploit | | webdav-website-content | vulnscan | वेबसर्वर का पता लगाएं जो WebDAV के माध्यम से अपनी सामग्री प्रकट कर रहा है | metasploit | | http-put-check | vulnscan | खतरनाक HTTP PUT विधि के समर्थन का पता लगाएं | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpd में Optionsbleed बग (CVE-2017-9798) के लिए परीक्षण करें | optionsbleed | | shellshock-scan | vulnscan | पता लगाएं कि क्या वेब सर्वर Shellshock (CVE-2014-6271) के लिए कमजोर है | shocker | | iis-shortname-scan | vulnscan | IIS शॉर्ट फ़ाइलनाम (8.3) प्रकटीकरण कमजोरी के लिए स्कैन करें | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS आंतरिक IP प्रकटीकरण की जाँच करें | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 और 6.0.0-6.0.18 पर उपयोगकर्ताओं की गणना करें | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss एप्लिकेशन सर्वर को कई कमजोरियों के लिए स्कैन करें | metasploit | | jboss-status-infoleak | vulnscan | संवेदनशील जानकारी एकत्र करने के लिए JBoss स्टेटस सर्वलेट से पूछताछ करें (JBoss 4.0, 4.2.2 और 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | बिना प्रमाणीकरण के दूरस्थ Jenkins-CI स्थापना की गणना करें | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress, Drupal, Joomla में कमजोरियों की जाँच करें | cmsmap | | wordpress-vulnscan | vulnscan | CMS Wordpress में कमजोरियों के लिए स्कैन करें | wpscan | | wordpress-vulnscan2 | vulnscan | CMS Wordpress में कमजोरियों के लिए स्कैन करें | wpseku | | joomla-vulnscan | vulnscan | CMS Joomla में कमजोरियों के लिए स्कैन करें | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomla में कमजोरियों के लिए स्कैन करें | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomla में कमजोरियों के लिए स्कैन करें | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupal में कमजोरियों के लिए स्कैन करें | droopescan | | magento-vulnscan | vulnscan | CMS Magento में गलत कॉन्फ़िगरेशन की जाँच करें (आंशिक रूप से काम करता है) | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripe में कमजोरियों के लिए स्कैन करें | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletin में कमजोरियों के लिए स्कैन करें | vbscan | | liferay-vulnscan | vulnscan | CMS Liferay में कमजोरियों के लिए स्कैन करें | liferayscan | | angularjs-csti-scan | vulnscan | AngularJS क्लाइंट-साइड टेम्पलेट इंजेक्शन के लिए स्कैन करें | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | jQuery File Upload विजेट <= 9.22 में मनमाना फ़ाइल अपलोड का शोषण (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta Multipart पार्सर RCE का शोषण (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Apache Struts2 प्लगइन शोकेस OGNL RCE का शोषण (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 REST प्लगइन XStream RCE का शोषण (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2 गलत कॉन्फ़िगरेशन RCE का शोषण (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Ruby on Rails पर फ़ाइल सामग्री प्रकटीकरण (CVE-2019-5418) + RCE (CVE-2019-5420) का शोषण | jok3r-pocs | | appserver-auth-bypass | exploit | एप्लिकेशन सर्वर पर प्रमाणीकरण बाईपास का शोषण करने का प्रयास | clusterd | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP अपलोड बाईपास RCE के लिए शोषण (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | JBoss एप्लिकेशन सर्वर पर प्री-प्रमाणीकरण में गलत कॉन्फ़िगरेशन का शोषण (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Jboss Wildfly 8.1.0 पर पथ भ्रमण का शोषण (केवल Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | JBoss Deserialize RCE के लिए शोषण (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Glassfish <= 4.1 पर पथ भ्रमण का शोषण (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | बिना प्रमाणीकरण के Jenkins-CI स्क्रिप्ट कंसोल का पता लगाएं और शोषण करें | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Jenkins CLI RMI में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Jenkins CLI RMI में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Jenkins Groovy XML RCE का शोषण (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Jenkins Java डिसीरियलाइज़ RCE का शोषण (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | विधि आमंत्रण के माध्यम से Jenkins बिना प्रमाणीकरण RCE का शोषण (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Weblogic T3(s) के माध्यम से उपलब्ध JNDI सूचीबद्ध करें और खुले JDBC डेटास्रोत के माध्यम से SQL शेल प्राप्त करें | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Weblogic T3 में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s) में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Weblogic में कमजोरी का शोषण जो वेबशेल तैनाती की अनुमति देता है (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Weblogic में WLS-WSAT (बिना प्रमाणीकरण) का शोषण (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Websphere में Java डिसीरियलाइज़ेशन (बिना प्रमाणीकरण) का शोषण (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Coldfusion 7/8/9 में XXE का शोषण (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Coldfusion में पथ भ्रमण का शोषण (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Coldfusion 9/10 में पथ भ्रमण का शोषण और क्रेडेंशियल निकालना (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Windows 2003 R2 पर IIS 6.0 में WebDAV में बफर ओवरफ़्लो का शोषण (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | CMS Drupal 7.x <= 7.31 में Drupalgeddon SQLi का शोषण करके व्यवस्थापक जोड़ें (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | CMS Drupal 7.x < 7.58 और 8.x < 8.1 में Drupalgeddon2 RCE का शोषण (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | CMS Drupal 8.5.x < 8.5.11 और 8.6.x < 8.6.10 में REST RCE का शोषण (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Joomla >= 3.7.0 में com_fields घटक में SQL इंजेक्शन से RCE का शोषण (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | HTTP प्रमाणीकरण (htaccess) का ब्रूटफोर्स यदि 401 अनधिकृत वापस आता है | web-brutator | | bruteforce-appserver | bruteforce | एप्लिकेशन सर्वर पर प्रमाणीकरण का ब्रूटफोर्स (यदि डिफ़ॉल्ट रूप से कोई लॉकआउट नहीं है) | web-brutator | | bruteforce-domino | bruteforce | IBM/Lotus Domino सॉफ़्टवेयर पर प्रमाणीकरण का ब्रूटफोर्स | domiowned | | bruteforce-wordpress | bruteforce | Wordpress खातों का ब्रूटफोर्स (पहचाने गए उपयोगकर्ता नाम की आवश्यकता) | wpseku | | bruteforce-joomla | bruteforce | Joomla "admin" खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-drupal | bruteforce | Drupal "admin" खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-opencart | bruteforce | Opencart "admin" खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-magento | bruteforce | Magento "admin" खाते का ब्रूटफोर्स | xbruteforcer | | discovery-server | discovery | पहचाने गए वेब/एप्लिकेशन सर्वर के लिए विशिष्ट वेब पथों का ब्रूटफोर्स | dirsearch | | discovery-cms | discovery | पहचाने गए CMS के लिए विशिष्ट वेब पथों का ब्रूटफोर्स | dirsearch | | discovery-language-directories | discovery | पहचानी गई भाषा और निर्देशिकाओं के लिए विशिष्ट वेब पथों का ब्रूटफोर्स | dirsearch | | discovery-general | discovery | कॉन्फ़िग, डेटाबेस, स्थैतिक फ़ाइलों, मिश्रित आदि से संबंधित वेब पथों का ब्रूटफोर्स | dirsearch | | appserver-postauth-deploy | postexploit | एप्लिकेशन सर्वर पर वेबशेल तैनात करें (क्रेडेंशियल आवश्यक) | clusterd | | wordpress-shell-upload | postexploit | Wordpress पर शेल अपलोड करें (व्यवस्थापक क्रेडेंशियल आवश्यक) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console+--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+ | nmap-recon | recon | Java-RMI सेवा से सभी ऑब्जेक्ट डंप करने का प्रयास करें | nmap | | rmi-enum | recon | RMI सेवाओं की गणना करें | barmie | | jmx-info | recon | JMX और MBean सर्वर के बारे में जानकारी प्राप्त करें | twiddle | | jmx-default-creds | defaultcreds | JMX पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें | jmxbf | | jmx-bruteforce-creds | bruteforce | JMX रजिस्ट्री से कनेक्ट करने के लिए क्रेडेंशियल ब्रूटफोर्स करें | jmxbf | | exploit-rmi-default-config | exploit | RMI रजिस्ट्री में डिफ़ॉल्ट कॉन्फ़िग का उपयोग करके किसी भी दूरस्थ URL से क्लास लोड करें (JMX के विरुद्ध काम नहीं करता) | metasploit | | exploit-jmx-insecure-config | exploit | JMX असुरक्षित कॉन्फ़िग का शोषण करें। प्रमाणीकरण अक्षम: कमजोर होना चाहिए। प्रमाणीकरण सक्षम: कमजोर कॉन्फ़िग होने पर कमजोर | metasploit | | jmx-auth-disabled-deploy-class | exploit | प्रमाणीकरण अक्षम होने पर JMX सेवा पर दुर्भावनापूर्ण MBean तैनात करें (msf मॉड्यूल का विकल्प) | sjet | | tomcat-jmxrmi-deserialize | exploit | Tomcat में JMX-RMI डिसीरियलाइज़ का शोषण करें (CVE-2016-3427, CVE-2016-8735), JmxRemoteLifecycleListener आवश्यक | jexboss | | rmi-deserialize-all-payloads | exploit | सभी ysoserial पेलोड के साथ Java RMI रजिस्ट्री के विरुद्ध Java डिसीरियलाइज़ का शोषण करने का प्रयास करें | ysoserial | | tomcat-jmxrmi-manager-creds | postexploit | Tomcat JMX पर Manager क्रेडेंशियल पुनर्प्राप्त करें (प्रमाणीकरण अक्षम या JMX पर क्रेडेंशियल ज्ञात होना आवश्यक) | jmxploit | +--------------------------------+--------------+-------------------------------------------------------------------------------------------------------+------------+

JDWP (डिफ़ॉल्ट 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| नाम         | श्रेणी    | विवरण                                               | उपयोग किया गया उपकरण |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Nmap JDWP स्क्रिप्ट का उपयोग करके रीकॉन करें                | nmap            |
| jdwp-rce   | exploit  | JDWP सेवा पर RCE प्राप्त करें (PoC के रूप में OS/Java जानकारी दिखाएँ) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (डिफ़ॉल्ट 1433/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| नाम                        | श्रेणी         | विवरण                                                                                                      | उपयोग किया गया उपकरण |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon              | recon        | Nmap MSSQL स्क्रिप्ट का उपयोग करके रीकॉन करें                                                                 | nmap              |
| mssqlinfo               | recon        | दूरस्थ MSSQL सर्वर के बारे में तकनीकी जानकारी प्राप्त करें (TDS प्रोटोकॉल और SQL ब्राउज़र सर्वर का उपयोग करें)      | msdat             |
| vulners-lookup          | vulnlookup   | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                                                  | vulners-lookup    |
| cvedetails-lookup       | vulnlookup   | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                                               | cvedetails-lookup |
| default-creds           | defaultcreds | MSSQL सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें                                                              | msdat             |
| bruteforce-creds        | bruteforce   | MSSQL खातों का ब्रूटफोर्स करें ("sa" या ज्ञात उपयोगकर्ता)                                                        | msdat             |
| postauth-audit          | postexploit  | MSSQL पर प्रमाणीकरण के बाद अनुमतियाँ, कमांड निष्पादन की अनुमति देने वाले तरीके, कमजोर खातों की जाँच करें                | msdat             |
| postauth-rce-xpcmdshell | postexploit  | xp_cmdshell के माध्यम से सिस्टम कमांड निष्पादित करने का प्रयास करें (whoami && net user)                              | msdat             |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

MySQL (डिफ़ॉल्ट 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| नाम                                 | श्रेणी         | विवरण                                                                      | उपयोग किया गया उपकरण |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon                       | recon        | Nmap MySQL स्क्रिप्ट का उपयोग करके रीकॉन करें                               | nmap              |
| vulners-lookup                   | vulnlookup   | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                | vulners-lookup    |
| cvedetails-lookup                | vulnlookup   | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)             | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122   | exploit      | MySQL में पासवर्ड बायपास कमजोरी का शोषण करें - CVE-2012-2122                 | metasploit        |
| default-creds                    | defaultcreds | MySQL सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें                             | hydra             |
| bruteforce-creds                 | bruteforce   | MySQL खातों का ब्रूटफोर्स करें ("root" या ज्ञात उपयोगकर्ता)                    | hydra             |
| mysql-hashdump                   | postexploit  | MySQL डेटाबेस से उपयोगकर्ता नाम और पासवर्ड हैश पुनर्प्राप्त करें (क्रेडेंशियल आवश्यक) | metasploit        |
| mysql-interesting-tables-columns | postexploit  | डेटाबेस में दिलचस्प तालिकाओं और कॉलमों की खोज करें                              | jok3r-scripts     |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+

Oracle (डिफ़ॉल्ट 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| नाम                         | श्रेणी         | विवरण                                                                                                      | उपयोग किया गया उपकरण |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd                   | recon        | TNS लिसनर से कनेक्ट करें और Ping, Status, Version जैसे कमांड जारी करें                                         | odat              |
| vulners-lookup           | vulnlookup   | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                                                | vulners-lookup    |
| cvedetails-lookup        | vulnlookup   | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                                             | cvedetails-lookup |
| tnspoisoning             | vulnscan     | जाँचें कि क्या TNS लिसनर TNS पॉइज़निंग के लिए कमजोर है (CVE-2012-1675)                                        | odat              |
| default-creds            | defaultcreds | Oracle सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें                                                            | odat              |
| bruteforce-creds         | bruteforce   | Oracle खातों का ब्रूटफोर्स करें (कुछ खातों को ब्लॉक कर सकता है!)                                                 | odat              |
| postauth-audit           | postexploit  | Oracle पर प्रमाणीकरण के बाद प्रिविलेज एस्केलेशन वेक्टर, कमांड निष्पादन की ओर ले जाने वाले कॉन्फ़िग, कमजोर खातों की जाँच करें | odat              |
| search-columns-passwords | postexploit  | डेटाबेस में पासवर्ड संग्रहीत करने वाले कॉलमों की खोज करें                                                       | odat              |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

PostgreSQL (डिफ़ॉल्ट 5432/tcp)

.. code-block:: console

root@kitploit:~
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| नाम                                   | श्रेणी         | विवरण                                                                           | उपयोग किया गया उपकरण |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup                     | vulnlookup   | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                      | vulners-lookup    |
| cvedetails-lookup                  | vulnlookup   | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                   | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | vulnscan     | PostgreSQL 9.0|1|2 पर कमांड-लाइन फ़्लैग इंजेक्शन की जाँच करें (CVE-2013-1899)   | metasploit        |
| default-creds                      | defaultcreds | PostgreSQL सर्वर पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें                                | hydra             |
| bruteforce-creds                   | bruteforce   | PostgreSQL खातों का ब्रूटफोर्स करें                                                   | hydra             |
| postauth-rce-cve2019-9193          | postexploit  | CVE-2019-9193 का शोषण करके प्रमाणीकरण के बाद सिस्टम कमांड निष्पादित करने का प्रयास करें | psql              |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+

RDP (डिफ़ॉल्ट 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| नाम       | श्रेणी   | विवरण                                                               | उपयोग किया गया उपकरण |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | MS12-020 RCE कमजोरी की जाँच करें (13 मार्च 2012 से पहले कोई भी Windows) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (डिफ़ॉल्ट 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| नाम                                | श्रेणी        | विवरण                                                                                      | उपयोग किया गया उपकरण |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Nmap SMB स्क्रिप्ट का उपयोग करके रीकॉन करें और कमजोरियाँ जाँचें (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap       |
| anonymous-enum-smb                | recon       | बिना खाते के एनुम करने का प्रयास करें (उपयोगकर्ता, शेयर...)                                             | nullinux   |
| detect-ms17-010                   | vulnscan    | MS17-010 SMB RCE का पता लगाएँ                                                                  | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Samba 3.5.x और 3.6.X में RCE कमजोरी (CVE-2015-0240) का पता लगाएँ                                     | metasploit |
| exploit-rce-ms08-067              | exploit     | SMB पर RCE कमजोरी MS08-067 का शोषण करें                                                         | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | SMB पर RCE कमजोरी MS17-010 EternalBlue का शोषण करें                                             | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | SambaCry RCE का शोषण करें Samba <= 4.5.9 पर (CVE-2017-7494) (यदि अतिथि खाता है तो बिना क्रेडेंशियल)      | metasploit |
| auth-enum-smb                     | postexploit | SMB पर प्रमाणीकृत गणना (उपयोगकर्ता, समूह, शेयर)                                                | nullinux   |
| auth-shares-perm                  | postexploit | SMB शेयरों पर R/W अनुमतियाँ प्राप्त करें                                                            | smbmap     |
| smb-exec                          | postexploit | दूरस्थ शेल प्राप्त करने का प्रयास करें (psexec-जैसा, व्यवस्थापक क्रेडेंशियल आवश्यक)                    | impacket   |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+

SMTP (डिफ़ॉल्ट 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| नाम            | श्रेणी    | विवरण                                                                                    | उपयोग किया गया उपकरण |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | SMTP पर कमजोरियाँ स्कैन करें (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) | nmap           |
| smtp-user-enum | vulnscan | SMTP कमांड EXPN, VRFY और RCPT TO के माध्यम से उपयोगकर्ता गणना करने का प्रयास करें             | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (डिफ़ॉल्ट 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| नाम                       | श्रेणी        | विवरण                                                             | उपयोग किया गया उपकरण |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | SNMP सर्वर पर सामान्य कम्युनिटी स्ट्रिंग जांचें                        | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | SNMPv3 क्रेडेंशियल ब्रूटफोर्स करें                                    | snmpwn     |
| enumerate-info           | postexploit | SNMP द्वारा प्रदान की गई जानकारी की गणना करें (और लेखन पहुंच की जाँच करें) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (डिफ़ॉल्ट 22/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| नाम                                 | श्रेणी         | विवरण                                                                                    | उपयोग किया गया उपकरण            |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan                 | vulnscan     | SSH सर्वर पर समर्थित एल्गोरिदम और सुरक्षा जानकारी स्कैन करें                                    | ssh-audit                    |
| vulners-lookup                   | vulnlookup   | Vulners.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                                  | vulners-lookup               |
| cvedetails-lookup                | vulnlookup   | Cvedetails.com पर कमजोरियाँ देखें (उत्पाद का नाम+संस्करण आवश्यक)                               | cvedetails-lookup            |
| user-enum-timing-attack          | exploit      | OpenSSH (संस्करण <= 7.2 और >= 5.*) पर उपयोगकर्ता गणना समय आक्रमण करने का प्रयास करें             | osueta                       |
| user-enum-cve2018-15473          | exploit      | OpenSSH <= 7.7 में उपयोगकर्ता गणना (CVE-2018-15473) का शोषण करने का प्रयास करें                  | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit      | libssh 0.6+ में प्रमाणीकरण बायपास (CVE-2018-10933) का शोषण करने का प्रयास करें (0.7.6 और 0.8.4 में ठीक किया गया) | libssh-scanner               |
| default-ssh-key                  | defaultcreds | ज्ञात SSH कुंजियों का उपयोग करके SSH सर्वर पर प्रमाणीकरण का प्रयास करें                              | changeme                     |
| default-creds                    | defaultcreds | SSH पर डिफ़ॉल्ट/सामान्य क्रेडेंशियल जांचें                                                        | hydra                        |
| bruteforce-creds                 | bruteforce   | SSH खातों का ब्रूटफोर्स करें                                                                  | hydra                        |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+

Telnet (डिफ़ॉल्ट 23/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| नाम                      | श्रेणी       | विवरण                                                                          | उपयोग किया गया उपकरण |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Nmap Telnet स्क्रिप्ट का उपयोग करके रीकॉन करें                                      | nmap      |
| default-creds           | bruteforce | Telnet पर डिफ़ॉल्ट क्रेडेंशियल जांचें (शब्दकोश https://cirt.net/passwords से)      | patator   |
| bruteforce-root-account | bruteforce | Telnet पर "root" खाते का ब्रूटफोर्स करें                                           | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (डिफ़ॉल्ट 5900/tcp)

.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Nmap VNC स्क्रिप्ट का उपयोग करके खोज (Recon) | nmap | | vuln-lookup | vulnscan | Vulners.com (NSE स्क्रिप्ट) और exploit-db.com में भेद्यता खोज (बहुत सारे झूठे सकारात्मक हैं !) | vuln-databases | | bruteforce-pass | bruteforce | VNC पासवर्ड का ब्रूटफोर्स | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

============= ज्ञात समस्याएँ (Known Issues)

  • Docker इमेज बहुत बड़ी है! (इसमें वास्तव में बहुत सारे उपकरण और निर्भरताएँ हैं... आकार कम करने का प्रयास बाद में करूँगा)

============= परिवर्तन लॉग (Changelog)

देखें Changelog <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_

टूल डाउनलोड करें