
Jok3r v3 BETA 2 - नेटवर्क और वेब पेंटेस्ट स्वचालन फ्रेमवर्क
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Size
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
चेतावनी: परियोजना अभी भी संस्करण 3 बीटा में है। यह अभी भी सक्रिय विकास के अधीन है और इसमें बग मौजूद हो सकते हैं।
कई परीक्षण चल रहे हैं: https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst देखें। विचार, बग रिपोर्ट, योगदान का स्वागत है!
.. contents:: :local: :depth: 1
Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और वेब ब्लैक-बॉक्स सुरक्षा परीक्षणों के लिए पेनिट्रेशन टेस्टर्स की सहायता करना है।
लक्ष्य नेटवर्क/वेब पेंटेस्ट के दौरान जितना संभव हो उतना समय बचाना है, जितने संभव हों उतने सुरक्षा परीक्षणों को स्वचालित करके ताकि कम-लटकने वाले फलों की कमजोरियों की तुरंत पहचान हो सके, और फिर अधिक दिलचस्प और पेचीदा चीजों पर अधिक समय बिताया जा सके!
यह इस अवलोकन पर आधारित है कि बाहर कई हैकिंग ओपन-सोर्स टूल/स्क्रिप्ट (विभिन्न स्रोतों से) उपलब्ध हैं जो सामान्य नेटवर्क सेवाओं को लक्षित करते हैं, जो फिंगरप्रिंटिंग से लेकर शोषण तक विभिन्न कार्यों को करने की अनुमति देते हैं। इसलिए, Jok3r का विचार उन ओपन-सोर्स टूल को स्मार्ट तरीके से संयोजित करना है ताकि अधिक प्रासंगिक परिणाम प्राप्त किए जा सकें।
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r architecture
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r flowchart
महत्वपूर्ण: Jok3r का उपयोग करने का अनुशंसित तरीका Docker इमेज को खींचना है ताकि आपको निर्भरता की समस्याओं और टूलबॉक्स के विभिन्न हैकिंग टूल को स्थापित करने की चिंता न करनी पड़े। सब कुछ Docker Hub पर उपलब्ध Docker कंटेनर से परीक्षण किया गया है!
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Docker Hub पर एक Docker इमेज उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। यह शुरू में आधिकारिक Kali Linux Docker इमेज (kalilinux/kali-linux-docker) पर आधारित है।
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
Jok3r Docker इमेज खींचें:
.. code-block:: console
sudo docker pull koutto/jok3r
नया Docker कंटेनर चलाएं:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
नोट:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix Docker कंटेनर से GUI एप्लिकेशन शुरू करने में सक्षम होने के लिए आवश्यक है (उदाहरण के लिए रिपोर्ट पढ़ने के लिए वेब ब्राउज़र खोलना)। इसके लिए होस्ट पर xhost +local:root चलाने की आवश्यकता होती है।
--shm-size 2g साझा मेमोरी का आकार बढ़ाने के लिए उपयोग किया जाता है, Docker कंटेनर से रिपोर्ट पढ़ते समय वेब ब्राउज़र के क्रैश से बचने के लिए आवश्यक है।
--net=host होस्ट के इंटरफ़ेस को साझा करने के लिए आवश्यक है। यह रिवर्स कनेक्शन के लिए आवश्यक है (जैसे RCE के लिए परीक्षण करते समय कंटेनर को Ping, एक रिवर्स शेल प्राप्त करना)।
एक रुके हुए कंटेनर को फिर से चलाने के लिए:
.. code-block:: console
sudo docker start -i jok3r-container
कंटेनर के अंदर कई शेल खोलने के लिए:
.. code-block:: console
sudo docker exec -it jok3r-container bash
अपडेट करने के लिए, बस Docker Hub से नवीनतम Docker इमेज खींचें और इस नई इमेज से एक नया कंटेनर चलाएं:
.. code-block:: console