
Jok3r - नेटवर्क और वेब पेनटेस्ट फ्रेमवर्क
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और ब्लैक-बॉक्स वेब सुरक्षा परीक्षण में प्रवेश परीक्षकों की सहायता करना है।
इसका मुख्य उद्देश्य ऑडिट किए जाने वाले नेटवर्क/वेब में स्वचालित किए जा सकने वाले सभी कार्यों पर समय बचाना है ताकि अधिक दिलचस्प और चुनौतीपूर्ण चीजों में अधिक समय बिताया जा सके।
इसे प्राप्त करने के लिए, मैंने सभी सामान्य नेटवर्क सेवाओं पर विभिन्न सुरक्षा जांच चलाने के लिए ओपन-सोर्स ऑडिटिंग टूल्स को संयोजित किया है।
उपकरण प्रबंधन:
हमलों का स्वचालन:
मिशन प्रबंधन / स्थानीय डेटाबेस:
Jok3r को आसानी से और तेज़ी से अनुकूलन योग्य बनाने की महत्वाकांक्षा के साथ बनाया गया है: उपकरण, सुरक्षा जांच, समर्थित नेटवर्क सेवाएँ... आसानी से समझने योग्य सिंटैक्स वाली कॉन्फ़िगरेशन फ़ाइलों को संपादित करके आसानी से जोड़ा/संपादित/हटाया जा सकता है।
Jok3r का उपयोग करने का अनुशंसित तरीका Docker कंटेनर के अंदर है, विभिन्न ऑडिटिंग टूल्स को स्थापित करते समय निर्भरता समस्याओं के बारे में चिंता न करें।
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
एक Docker छवि Docker Hub पर उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। प्रारंभ में आधिकारिक Kali / Debian Linux Docker छवि (kalilinux/kali-linux-docker) पर आधारित।
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
Jok3r Docker छवि खींचें:
.. code-block:: console
sudo docker pull koutto/jok3r
अद्यतित Docker कंटेनर चलाएं:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
महत्वपूर्ण: होस्ट इंटरफ़ेस साझा करने के लिए --net=host विकल्प आवश्यक है। कनेक्शन को उलटने के लिए इसकी आवश्यकता है (उदाहरण के लिए, RCE का परीक्षण करते समय कंटेनर को पिंग करना, आपको एक रिवर्स शेल मिलता है))
Jok3r टूलबॉक्स उपयोग के लिए तैयार है!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
सभी उपकरण दिखाएं
.. code-block:: console
python3 jok3r.py toolbox --show-all
सभी उपकरण स्थापित करें
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
सभी उपकरण अद्यतन करें
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
समर्थित सेवाओं की सूची
.. code-block:: console
python3 jok3r.py info --services
HTTP के लिए सुरक्षा जांच दिखाएं
.. code-block:: console
python3 jok3r.py info --checks http
स्थानीय डेटाबेस में एक नया मिशन बनाएँ।
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
एक URL पर सुरक्षा जांच चलाएं और परिणाम मिशन में जोड़ें
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
MSSQL सेवा पर सुरक्षा जांच चलाएं (बिना उपयोगकर्ता संपर्क के) और परिणाम मिशन में जोड़ें।
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Nmap परिणामों से होस्ट/सेवाओं को मिशन के दायरे में आयात करें
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
दिए गए मिशन में सेवाओं के लिए सुरक्षा जांच करें और परिणाम डेटाबेस में संग्रहीत करें
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
मिशन में केवल पोर्ट 21/tcp और 2121/tcp पर FTP सेवाओं पर सुरक्षा जांच करें
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
मिशन में पोर्ट 2121/tcp पर FTP सेवाओं और 190.212.190.133 पर सभी HTTP सेवाओं पर सुरक्षा जांच करें
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
आप कई सर्वरों के साथ एक ऑडिट शुरू करते हैं। यहाँ JoK3r में एक सामान्य उदाहरण है:
सामान्य सर्वरों पर Nmap स्कैन चलाएँ
स्थानीय डेटाबेस में एक नया मिशन बनाएँ (मान लें "MiAuditoria"):
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] La misión seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
3. अपने Nmap स्कैन परिणाम आयात करें:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap resultados.xml
4. आप सभी सेवाओं और होस्ट का त्वरित अवलोकन प्राप्त कर सकते हैं, कुछ टिप्पणियाँ जोड़ सकते हैं, यदि आपके पास लक्ष्यों के बारे में पहले से कुछ जानकारी है तो कुछ क्रेडेंशियल्स जोड़ सकते हैं (ग्रे बॉक्स पेंटेस्ट) और इसी तरह
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. अब, कुछ लक्ष्यों के खिलाफ सुरक्षा जांच करें। उदाहरण के लिए, Java-RMI सेवाओं के लिए जांच चलाने के लिए, आप निम्न कमांड चला सकते हैं:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. जब उपकरण चल रहे हों तो आप सुरक्षा जांच के परिणाम लाइव देख सकते हैं या निम्न कमांड का उपयोग करके बाद में डेटाबेस से देख सकते हैं:
.. code-block:: console
jok3rdb[MayhemProject]> results
दस्तावेज़ उपलब्ध है: जल्द ही...
अभी भी कई जांच लागू की जानी हैं और सेवाएँ जोड़ी जानी चाहिए! कार्य प्रगति पर है...
AJP (default 8009/tcp)_FTP (default 21/tcp)_HTTP (default 80/tcp)_Java-RMI (default 1099/tcp)_JDWP (default 9000/tcp)_MSSQL (default 1433/tcp)_MySQL (default 3306/tcp)_Oracle (default 1521/tcp)_PostgreSQL (default 5432/tcp)_RDP (default 3389/tcp)_SMB (default 445/tcp)_SMTP (default 25/tcp)_SNMP (default 161/udp)_SSH (default 22/tcp)_Telnet (default 21/tcp)_VNC (default 5900/tcp)_