
Jok3r - नेटवर्क और वेब पेनटेस्ट फ्रेमवर्क
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और ब्लैक-बॉक्स वेब सुरक्षा परीक्षण में प्रवेश परीक्षकों की सहायता करना है।
इसका मुख्य उद्देश्य ऑडिट किए जाने वाले नेटवर्क/वेब में स्वचालित किए जा सकने वाले सभी कार्यों पर समय बचाना है ताकि अधिक दिलचस्प और चुनौतीपूर्ण चीजों में अधिक समय बिताया जा सके।
इसे प्राप्त करने के लिए, मैंने सभी सामान्य नेटवर्क सेवाओं पर विभिन्न सुरक्षा जांच चलाने के लिए ओपन-सोर्स ऑडिटिंग टूल्स को संयोजित किया है।
उपकरण प्रबंधन:
हमलों का स्वचालन:
मिशन प्रबंधन / स्थानीय डेटाबेस:
Jok3r को आसानी से और तेज़ी से अनुकूलन योग्य बनाने की महत्वाकांक्षा के साथ बनाया गया है: उपकरण, सुरक्षा जांच, समर्थित नेटवर्क सेवाएँ... आसानी से समझने योग्य सिंटैक्स वाली कॉन्फ़िगरेशन फ़ाइलों को संपादित करके आसानी से जोड़ा/संपादित/हटाया जा सकता है।
Jok3r का उपयोग करने का अनुशंसित तरीका Docker कंटेनर के अंदर है, विभिन्न ऑडिटिंग टूल्स को स्थापित करते समय निर्भरता समस्याओं के बारे में चिंता न करें।
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
एक Docker छवि Docker Hub पर उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। प्रारंभ में आधिकारिक Kali / Debian Linux Docker छवि (kalilinux/kali-linux-docker) पर आधारित।
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
Jok3r Docker छवि खींचें:
.. code-block:: console
sudo docker pull koutto/jok3r
अद्यतित Docker कंटेनर चलाएं:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
महत्वपूर्ण: होस्ट इंटरफ़ेस साझा करने के लिए --net=host विकल्प आवश्यक है। कनेक्शन को उलटने के लिए इसकी आवश्यकता है (उदाहरण के लिए, RCE का परीक्षण करते समय कंटेनर को पिंग करना, आपको एक रिवर्स शेल मिलता है))
Jok3r टूलबॉक्स उपयोग के लिए तैयार है!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
सभी उपकरण दिखाएं
.. code-block:: console
python3 jok3r.py toolbox --show-all
सभी उपकरण स्थापित करें
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
सभी उपकरण अद्यतन करें
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
समर्थित सेवाओं की सूची
.. code-block:: console
python3 jok3r.py info --services
HTTP के लिए सुरक्षा जांच दिखाएं
.. code-block:: console
python3 jok3r.py info --checks http
स्थानीय डेटाबेस में एक नया मिशन बनाएँ।
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
एक URL पर सुरक्षा जांच चलाएं और परिणाम मिशन में जोड़ें
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
MSSQL सेवा पर सुरक्षा जांच चलाएं (बिना उपयोगकर्ता संपर्क के) और परिणाम मिशन में जोड़ें।
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Nmap परिणामों से होस्ट/सेवाओं को मिशन के दायरे में आयात करें
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
दिए गए मिशन में सेवाओं के लिए सुरक्षा जांच करें और परिणाम डेटाबेस में संग्रहीत करें
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
मिशन में केवल पोर्ट 21/tcp और 2121/tcp पर FTP सेवाओं पर सुरक्षा जांच करें
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
मिशन में पोर्ट 2121/tcp पर FTP सेवाओं और 190.212.190.133 पर सभी HTTP सेवाओं पर सुरक्षा जांच करें
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
आप कई सर्वरों के साथ एक ऑडिट शुरू करते हैं। यहाँ JoK3r में एक सामान्य उदाहरण है:
सामान्य सर्वरों पर Nmap स्कैन चलाएँ
स्थानीय डेटाबेस में एक नया मिशन बनाएँ (मान लें "MiAuditoria"):
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] La misión seleccionada es MiAuditoria
jok3rdb[MiAuditoria]>
3. अपने Nmap स्कैन परिणाम आयात करें:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap resultados.xml
4. आप सभी सेवाओं और होस्ट का त्वरित अवलोकन प्राप्त कर सकते हैं, कुछ टिप्पणियाँ जोड़ सकते हैं, यदि आपके पास लक्ष्यों के बारे में पहले से कुछ जानकारी है तो कुछ क्रेडेंशियल्स जोड़ सकते हैं (ग्रे बॉक्स पेंटेस्ट) और इसी तरह
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. अब, कुछ लक्ष्यों के खिलाफ सुरक्षा जांच करें। उदाहरण के लिए, Java-RMI सेवाओं के लिए जांच चलाने के लिए, आप निम्न कमांड चला सकते हैं:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. जब उपकरण चल रहे हों तो आप सुरक्षा जांच के परिणाम लाइव देख सकते हैं या निम्न कमांड का उपयोग करके बाद में डेटाबेस से देख सकते हैं:
.. code-block:: console
jok3rdb[MayhemProject]> results
दस्तावेज़ उपलब्ध है: जल्द ही...
अभी भी कई जांच लागू की जानी हैं और सेवाएँ जोड़ी जानी चाहिए! कार्य प्रगति पर है...
AJP (default 8009/tcp)_FTP (default 21/tcp)_HTTP (default 80/tcp)_Java-RMI (default 1099/tcp)_JDWP (default 9000/tcp)_MSSQL (default 1433/tcp)_MySQL (default 3306/tcp)_Oracle (default 1521/tcp)_PostgreSQL (default 5432/tcp)_RDP (default 3389/tcp)_SMB (default 445/tcp)_SMTP (default 25/tcp)_SNMP (default 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat | bruteforce | Check default credentials for Tomcat Application Manager | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| nmap-vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| common-creds | bruteforce | Check common credentials on FTP server | patator |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Nmap HTTP स्क्रिप्ट का उपयोग करके रीकॉन | nmap | | load-balancing-detection | recon | HTTP लोड बैलेंसर का पता लगाना | halberd | | waf-detection | recon | वेबसाइट की सुरक्षा करने वाले WAF उत्पादों की पहचान और फिंगरप्रिंटिंग | wafw00f | | tls-probing | recon | SSL/TLS सर्वर द्वारा उपयोग किए जा रहे कार्यान्वयन की पहचान करें (सर्वर फिंगरप्रिंटिंग की अनुमति दे सकता है) | tls-prober | | fingerprinting-multi-whatweb | recon | CMS, ब्लॉगिंग प्लेटफॉर्म, JS लाइब्रेरी, वेब सर्वर की पहचान करें | whatweb | | fingerprinting-app-server | recon | एप्लिकेशन सर्वर का फिंगरप्रिंट (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | IBM/Lotus Domino सर्वर का फिंगरप्रिंट | domiowned | | fingerprinting-cms-wig | recon | कई CMS और अन्य प्रशासनिक अनुप्रयोगों की पहचान करें | wig | | fingerprinting-cms-cmseek | recon | CMS का पता लगाएं (130+ समर्थित), Drupal पर संस्करण का पता लगाएं, Wordpress/Joomla पर उन्नत स्कैन | cmseek | | fingerprinting-cms-fingerprinter | recon | CMS संस्करणों का सटीक फिंगरप्रिंट (फ़ाइल चेकसम के आधार पर) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | CMS (Wordpress, Drupal, Joomla, Mambo) में स्थापित प्लगइन्स और थीम ढूंढें (ब्रूटफोर्स का उपयोग करके) | cmsexplorer | | fingerprinting-drupal | recon | Drupal 7/8 का फिंगरप्रिंट: उपयोगकर्ता, नोड्स, डिफ़ॉल्ट फ़ाइलें, मॉड्यूल, थीम गणना | drupwn | | crawling-fast | recon | वेबसाइट को तेज़ी से क्रॉल करें, दिलचस्प फ़ाइलों/निर्देशिकाओं का विश्लेषण करें | dirhunt | | crawling-fast2 | recon | वेबसाइट को क्रॉल करें और URL, फ़ाइलें, जानकारी और एंडपॉइंट निकालें | photon | | vuln-lookup | vulnscan | Vulners.com (NSE स्क्रिप्ट) और exploit-db.com में भेद्यता खोज (बहुत सारे गलत सकारात्मक!) | vuln-databases | | ssl-check | vulnscan | SSL/TLS कॉन्फ़िगरेशन की जाँच करें | testssl | | vulnscan-multi-nikto | vulnscan | कई वेब भेद्यताओं/गलत कॉन्फ़िगरेशन की जाँच करें | nikto | | default-creds-web-multi | vulnscan | विभिन्न वेब इंटरफ़ेस पर डिफ़ॉल्ट क्रेडेंशियल की जाँच करें | changeme | | webdav-scan-davscan | vulnscan | HTTP WebDAV स्कैन करें | davscan | | webdav-scan-msf | vulnscan | HTTP WebDAV स्कैन करें | metasploit | | webdav-internal-ip-disclosure | vulnscan | WebDAV आंतरिक IP प्रकटीकरण की जाँच करें | metasploit | | webdav-website-content | vulnscan | WebDAV के माध्यम से अपनी सामग्री प्रकट करने वाले वेबसर्वर का पता लगाएं | metasploit | | http-put-check | vulnscan | खतरनाक HTTP PUT विधि के समर्थन का पता लगाएं | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpd में Optionsbleed बग के लिए परीक्षण करें (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | जांचें कि क्या वेब सर्वर Shellshock (CVE-2014-6271) के लिए संवेदनशील है | shocker | | iis-shortname-scan | vulnscan | IIS शॉर्ट फ़ाइल नाम (8.3) प्रकटीकरण भेद्यता के लिए स्कैन करें | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS आंतरिक IP प्रकटीकरण की जाँच करें | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27, और 6.0.0 - 6.0.18 पर उपयोगकर्ताओं की गणना करें | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss एप्लिकेशन सर्वर को कई भेद्यताओं के लिए स्कैन करें | metasploit | | jboss-status-infoleak | vulnscan | संवेदनशील जानकारी एकत्र करने के लिए JBoss स्थिति सर्वलेट को क्वेरी करता है (JBoss 4.0, 4.2.2 और 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | एक रिमोट Jenkins-CI स्थापना की अप्रमाणित तरीके से गणना करें | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress, Drupal, Joomla में भेद्यताओं की जाँच करें | cmsmap | | wordpress-vulscan | vulnscan | CMS Wordpress में भेद्यताओं के लिए स्कैन करें | wpscan | | wordpress-vulscan2 | vulnscan | CMS Wordpress में भेद्यताओं के लिए स्कैन करें | wpseku | | joomla-vulnscan | vulnscan | CMS Joomla में भेद्यताओं के लिए स्कैन करें | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomla में भेद्यताओं के लिए स्कैन करें | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomla में भेद्यताओं के लिए स्कैन करें | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupal में भेद्यताओं के लिए स्कैन करें | droopescan | | magento-vulnscan | vulnscan | CMS Magento में गलत कॉन्फ़िगरेशन की जाँच करें | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripe में भेद्यताओं के लिए स्कैन करें | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletin में भेद्यताओं के लिए स्कैन करें | vbscan | | liferay-vulnscan | vulnscan | CMS Liferay में भेद्यताओं के लिए स्कैन करें | liferayscan | | angularjs-csti-scan | vulnscan | AngularJS क्लाइंट-साइड टेम्पलेट इंजेक्शन के लिए स्कैन करें | angularjs-csti-scanner | | jboss-deploy-shell | exploit | JBoss सर्वर पर शेल तैनात करने का प्रयास करें (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta Multipart पार्सर RCE का शोषण (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 REST प्लगइन XStream RCE का शोषण (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2 गलत कॉन्फ़िगरेशन RCE का शोषण (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP अपलोड बायपास RCE के लिए शोषण (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Jenkins CLI पोर्ट में Java deserialization का शोषण | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s) में Java deserialization का शोषण (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s) में Java deserialization का शोषण (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s) में Java deserialization का शोषण (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Weblogic में WLS-WSAT का शोषण - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | CMS Drupal 7/8 में CVE की जाँच और शोषण करें (Drupalgeddon2 शामिल है) (उपयोगकर्ता इंटरैक्शन आवश्यक) | drupwn | | bruteforce-domino | bruteforce | IBM/Lotus Domino सर्वर के विरुद्ध ब्रूटफोर्स | domiowned | | bruteforce-wordpress | bruteforce | Wordpress खातों का ब्रूटफोर्स | wpseku | | bruteforce-joomla | bruteforce | Joomla खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-drupal | bruteforce | Drupal खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-opencart | bruteforce | Opencart खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-magento | bruteforce | Magento खाते का ब्रूटफोर्स | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | जब भाषा ज्ञात हो तो वेब पथों का ब्रूटफोर्स (एक्सटेंशन अनुकूलित) (raft wordlist का उपयोग करें) | dirsearch | | web-path-bruteforce-blind | bruteforce | जब भाषा अज्ञात हो तो वेब पथों का ब्रूटफोर्स (raft wordlist का उपयोग करें) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | OWASP OpenDoor wordlist का उपयोग करके वेब पथों का ब्रूटफोर्स | wfuzz | | wordpress-shell-upload | postexploit | यदि एडमिन क्रेडेंशियल ज्ञात हैं तो Wordpress पर शेल अपलोड करें | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Attempt to dump all objects from Java-RMI service | nmap |
| rmi-enum | recon | Enumerate RMI services | barmie |
| jmx-info | recon | Get information about JMX and the MBean server | twiddle |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| jmx-bruteforce | bruteforce | Bruteforce creds to connect to JMX registry | jmxbf |
| exploit-rmi-default-config | exploit | Exploit default config in RMI Registry to load classes from any remote URL (not working against JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | Exploit JMX insecure config. Auth disabled: should be vuln. Auth enabled: vuln if weak config | metasploit |
| jmx-auth-disabled-deploy-class | exploit | Deploy malicious MBean on JMX service with auth disabled (alternative to msf module) | sjet |
| tomcat-jmxrmi-deserialize | exploit | Exploit Java-RMI deserialize in Tomcat (CVE-2016-8735, CVE-2016-8735), req. JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | Attempt to exploit Java deserialize against Java RMI Registry with all ysoserial payloads | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | Retrieve Manager creds on Tomcat JMX (req. auth disabled or creds known on JMX) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Recon using Nmap JDWP scripts | nmap |
| jdwp-rce | exploit | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap MSSQL scripts | nmap |
| mssqlinfo | recon | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server) | msdat |
| common-creds | bruteforce | Check common/default credentials on MSSQL server | msdat |
| bruteforce-sa-account | bruteforce | Bruteforce MSSQL "sa" account | msdat |
| audit-mssql-postauth | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | Category | Description | Tool used |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | Recon using Nmap MySQL scripts | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | Exploit password bypass vulnerability in MySQL - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | Check default credentials on MySQL server | patator |
| mysql-hashdump | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap Oracle scripts | nmap |
| oracle-tns-listener-version | recon | Get Oracle TNS Listener version | nmap |
| oracle-sid-bruteforce | bruteforce | Bruteforce Oracle SID names | nmap |
| oracle-default-passwords | bruteforce | Check for default passwords on Oracle database | nmap |
| oracle-brute-force | bruteforce | Brute-force Oracle usernames and passwords | nmap |
| oracle-dump-hashes | postexploit | Dump Oracle user password hashes | nmap |
| oracle-cred-brute | bruteforce | Brute-force Oracle credentials via TNS listener | nmap |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------++--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | TNS लिसनर से कनेक्ट करें और Ping, Status, Version कमांड जारी करें | odat | | tnspoisoning | vulnscan | जाँचें कि क्या TNS लिसनर TNS पॉइज़निंग (CVE-2012-1675) के प्रति संवेदनशील है | odat | | common-creds | bruteforce | Oracle सर्वर पर सामान्य/डिफ़ॉल्ट क्रेडेंशियल जाँचें | odat | | bruteforce-creds | bruteforce | Oracle खातों पर ब्रूटफ़ोर्स करें (कुछ खाते ब्लॉक हो सकते हैं!) | odat | | audit-oracle-postauth | postexploit | Oracle पर प्रमाणीकरण के बाद प्रिविलेज एस्केलेशन वेक्टर, कमांड निष्पादन की ओर ले जाने वाले कॉन्फ़िग, कमज़ोर खातों की जाँच करें | odat | | search-columns-passwords | postexploit | डेटाबेस में पासवर्ड संग्रहीत करने वाले कॉलम खोजें | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | PostgreSQL सर्वर पर डिफ़ॉल्ट क्रेडेंशियल जाँचें | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | MS12-020 RCE भेद्यता की जाँच करें (13 मार्च 2012 से पहले का कोई भी Windows) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Nmap SMB स्क्रिप्ट का उपयोग करके रिकॉन | nmap |
| anonymous-enum-smb | recon | बिना खाते के एनुम (उपयोगकर्ता, शेयर...) करने का प्रयास | nullinux |
| nmap-vulnscan | vulnscan | Nmap का उपयोग करके SMB में भेद्यता (MS17-010, MS10-061, MS10-054, MS08-067...) जाँचें | nmap |
| detect-ms17-010 | vulnscan | MS17-010 SMB RCE का पता लगाएं | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Samba 3.5.x और 3.6.X में RCE भेद्यता (CVE-2015-0240) का पता लगाएं | metasploit |
| exploit-rce-ms08-067 | exploit | SMB पर RCE भेद्यता MS08-067 का शोषण | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | SMB पर RCE भेद्यता MS17-010 EternalBlue का शोषण | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | SambaCry RCE का Samba <= 4.5.9 (CVE-2017-7494) पर शोषण | metasploit |
| auth-enum-smb | postexploit | SMB पर प्रमाणित एनुमरेशन (उपयोगकर्ता, समूह, शेयर) | nullinux |
| auth-shares-perm | postexploit | SMB शेयरों पर R/W अनुमतियाँ प्राप्त करें | smbmap |
| smb-exec | postexploit | रिमोट शेल प्राप्त करने का प्रयास (psexec-जैसा, Administrator क्रेडेंशियल आवश्यक) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | SMTP पर भेद्यता (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) के लिए स्कैन करें | nmap |
| smtp-user-enum | vulnscan | SMTP कमांड EXPN, VRFY और RCPT TO के माध्यम से उपयोगकर्ता एनुमरेशन का प्रयास करें | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | SNMP सर्वर पर सामान्य कम्युनिटी स्ट्रिंग जाँचें | metasploit |
| snmpv3-bruteforce-creds | bruteforce | SNMPv3 क्रेडेंशियल पर ब्रूटफ़ोर्स करें | snmpwn |
| enumerate-info | postexploit | SNMP द्वारा प्रदान की गई जानकारी एनुमरेट करें (और लेखन पहुँच की जाँच करें) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | vulnscan | SSH सर्वर पर समर्थित एल्गोरिदम और सुरक्षा जानकारी स्कैन करें | ssh-audit |
| user-enumeration-timing-attack | exploit | OpenSSH (संस्करण <= 7.2 और >= 5.*) उपयोगकर्ता एनुमरेशन टाइमिंग अटैक का प्रयास करें | osueta |
| default-ssh-key | bruteforce | ज्ञात SSH कुंजियों का उपयोग करके SSH सर्वर पर प्रमाणीकरण का प्रयास करें | changeme |
| default-creds | bruteforce | SSH पर डिफ़ॉल्ट क्रेडेंशियल जाँचें | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Nmap Telnet स्क्रिप्ट का उपयोग करके रिकॉन | nmap |
| default-creds | bruteforce | Telnet पर डिफ़ॉल्ट क्रेडेंशियल जाँचें (https://cirt.net/passwords से शब्दकोश) | patator |
| bruteforce-root-account | bruteforce | Telnet पर "root" खाते पर ब्रूटफ़ोर्स करें | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Nmap VNC स्क्रिप्ट का उपयोग करके रिकॉन | nmap |
| vuln-lookup | vulnscan | Vulners.com (NSE स्क्रिप्ट) और exploit-db.com पर भेद्यता खोजें (बहुत सारे गलत सकारात्मक!) | vuln-databases |
| bruteforce-pass | bruteforce | VNC पासवर्ड पर ब्रूटफ़ोर्स करें | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
संस्करण 2.4.20
संपर्क
दान
SSH (default 22/tcp)_Telnet (default 21/tcp)_VNC (default 5900/tcp)_