Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jok3r — Jok3r - नेटवर्क और वेब पेनटेस्ट फ्रेमवर्क | Kitploit
उपकरण/GitHubGitHub/yottaiq/jok3r
भेद्यता परीक्षण फ्रेमवर्कटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyottaiq/jok3r

jok3r

Jok3r - नेटवर्क और वेब पेनटेस्ट फ्रेमवर्क

1677 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - Network and Web Pentest Framework

Jok3r एक Python3 CLI एप्लिकेशन है जिसका उद्देश्य नेटवर्क इंफ्रास्ट्रक्चर और ब्लैक-बॉक्स वेब सुरक्षा परीक्षण में प्रवेश परीक्षकों की सहायता करना है।

इसका मुख्य उद्देश्य ऑडिट किए जाने वाले नेटवर्क/वेब में स्वचालित किए जा सकने वाले सभी कार्यों पर समय बचाना है ताकि अधिक दिलचस्प और चुनौतीपूर्ण चीजों में अधिक समय बिताया जा सके।

इसे प्राप्त करने के लिए, मैंने सभी सामान्य नेटवर्क सेवाओं पर विभिन्न सुरक्षा जांच चलाने के लिए ओपन-सोर्स ऑडिटिंग टूल्स को संयोजित किया है।

============= विशेषताएँ

उपकरण प्रबंधन:

  • Jok3r द्वारा उपयोग किए जाने वाले सभी हैकिंग टूल्स को स्वचालित रूप से स्थापित करता है,
  • उपकरणों को अद्यतित रखता है,
  • आसानी से नए उपकरण जोड़ता है।

हमलों का स्वचालन:

  • सबसे सामान्य नेटवर्क सेवाओं (वेब सहित) पर लक्षित,
  • ऑडिटिंग टूल्स को श्रृंखलित करके सुरक्षा जांच चलाता है, मानक प्रक्रिया (रिकॉनिसेंस, भेद्यता विश्लेषण, शोषण, ब्रूट फोर्स, पोस्ट-एक्सप्लॉइटेशन (बुनियादी)) का पालन करते हुए।
  • Jok3r को स्वचालित रूप से संदर्भ और लक्ष्य के बारे में ज्ञान के अनुसार चलाने के लिए जांच चुनने दें,

मिशन प्रबंधन / स्थानीय डेटाबेस:

  • स्थानीय डेटाबेस में मिशनों द्वारा लक्ष्यों को व्यवस्थित करता है,
  • इंटरैक्टिव शेल (जैसे msfconsole db) के माध्यम से मिशनों और लक्ष्यों (होस्ट/सेवाओं) का पूरी तरह से प्रबंधन करता है,
  • सुरक्षा जांच के परिणामों तक पहुंचता है।

Jok3r को आसानी से और तेज़ी से अनुकूलन योग्य बनाने की महत्वाकांक्षा के साथ बनाया गया है: उपकरण, सुरक्षा जांच, समर्थित नेटवर्क सेवाएँ... आसानी से समझने योग्य सिंटैक्स वाली कॉन्फ़िगरेशन फ़ाइलों को संपादित करके आसानी से जोड़ा/संपादित/हटाया जा सकता है।

============ स्थापना

Jok3r का उपयोग करने का अनुशंसित तरीका Docker कंटेनर के अंदर है, विभिन्न ऑडिटिंग टूल्स को स्थापित करते समय निर्भरता समस्याओं के बारे में चिंता न करें।

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

एक Docker छवि Docker Hub पर उपलब्ध है और प्रत्येक अपडेट पर स्वचालित रूप से पुनर्निर्मित होती है: https://hub.docker.com/r/koutto/jok3r/। प्रारंभ में आधिकारिक Kali / Debian Linux Docker छवि (kalilinux/kali-linux-docker) पर आधारित।

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

Jok3r Docker छवि खींचें:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

अद्यतित Docker कंटेनर चलाएं:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

महत्वपूर्ण: होस्ट इंटरफ़ेस साझा करने के लिए --net=host विकल्प आवश्यक है। कनेक्शन को उलटने के लिए इसकी आवश्यकता है (उदाहरण के लिए, RCE का परीक्षण करते समय कंटेनर को पिंग करना, आपको एक रिवर्स शेल मिलता है))

Jok3r टूलबॉक्स उपयोग के लिए तैयार है!

  • रुके हुए कंटेनर को चलाने के लिए:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • एक कंटेनर के अंदर कई टर्मिनल खोलने के लिए:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== त्वरित उपयोग उदाहरण

सभी उपकरण दिखाएं

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

सभी उपकरण स्थापित करें

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

सभी उपकरण अद्यतन करें

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

समर्थित सेवाओं की सूची

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

HTTP के लिए सुरक्षा जांच दिखाएं

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

स्थानीय डेटाबेस में एक नया मिशन बनाएँ।

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" Agregado exitosamente
[*] La mision seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

एक URL पर सुरक्षा जांच चलाएं और परिणाम मिशन में जोड़ें

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

MSSQL सेवा पर सुरक्षा जांच चलाएं (बिना उपयोगकर्ता संपर्क के) और परिणाम मिशन में जोड़ें।

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Nmap परिणामों से होस्ट/सेवाओं को मिशन के दायरे में आयात करें

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

दिए गए मिशन में सेवाओं के लिए सुरक्षा जांच करें और परिणाम डेटाबेस में संग्रहीत करें

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria --fast

मिशन में केवल पोर्ट 21/tcp और 2121/tcp पर FTP सेवाओं पर सुरक्षा जांच करें

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

मिशन में पोर्ट 2121/tcp पर FTP सेवाओं और 190.212.190.133 पर सभी HTTP सेवाओं पर सुरक्षा जांच करें

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== सामान्य उपयोग उदाहरण

आप कई सर्वरों के साथ एक ऑडिट शुरू करते हैं। यहाँ JoK3r में एक सामान्य उदाहरण है:

  1. सामान्य सर्वरों पर Nmap स्कैन चलाएँ

  2. स्थानीय डेटाबेस में एक नया मिशन बनाएँ (मान लें "MiAuditoria"):

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] La misión seleccionada es MiAuditoria

jok3rdb[MiAuditoria]> 

3. अपने Nmap स्कैन परिणाम आयात करें:

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> nmap resultados.xml

4. आप सभी सेवाओं और होस्ट का त्वरित अवलोकन प्राप्त कर सकते हैं, कुछ टिप्पणियाँ जोड़ सकते हैं, यदि आपके पास लक्ष्यों के बारे में पहले से कुछ जानकारी है तो कुछ क्रेडेंशियल्स जोड़ सकते हैं (ग्रे बॉक्स पेंटेस्ट) और इसी तरह

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. अब, कुछ लक्ष्यों के खिलाफ सुरक्षा जांच करें। उदाहरण के लिए, Java-RMI सेवाओं के लिए जांच चलाने के लिए, आप निम्न कमांड चला सकते हैं:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. जब उपकरण चल रहे हों तो आप सुरक्षा जांच के परिणाम लाइव देख सकते हैं या निम्न कमांड का उपयोग करके बाद में डेटाबेस से देख सकते हैं:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== पूर्ण दस्तावेज़ीकरण

दस्तावेज़ उपलब्ध है: जल्द ही...

============================================================ समर्थित सेवाएँ और सुरक्षा जांच (01/04/2019 को अद्यतन)

अभी भी कई जांच लागू की जानी हैं और सेवाएँ जोड़ी जानी चाहिए! कार्य प्रगति पर है...

  • AJP (default 8009/tcp)_
  • FTP (default 21/tcp)_
  • HTTP (default 80/tcp)_
  • Java-RMI (default 1099/tcp)_
  • JDWP (default 9000/tcp)_
  • MSSQL (default 1433/tcp)_
  • MySQL (default 3306/tcp)_
  • Oracle (default 1521/tcp)_
  • PostgreSQL (default 5432/tcp)_
  • RDP (default 3389/tcp)_
  • SMB (default 445/tcp)_
  • SMTP (default 25/tcp)_
  • SNMP (default 161/udp)_

AJP (default 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (default 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (default 80/tcp)

.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | नाम | श्रेणी | विवरण | उपयोग किया गया उपकरण | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Nmap HTTP स्क्रिप्ट का उपयोग करके रीकॉन | nmap | | load-balancing-detection | recon | HTTP लोड बैलेंसर का पता लगाना | halberd | | waf-detection | recon | वेबसाइट की सुरक्षा करने वाले WAF उत्पादों की पहचान और फिंगरप्रिंटिंग | wafw00f | | tls-probing | recon | SSL/TLS सर्वर द्वारा उपयोग किए जा रहे कार्यान्वयन की पहचान करें (सर्वर फिंगरप्रिंटिंग की अनुमति दे सकता है) | tls-prober | | fingerprinting-multi-whatweb | recon | CMS, ब्लॉगिंग प्लेटफॉर्म, JS लाइब्रेरी, वेब सर्वर की पहचान करें | whatweb | | fingerprinting-app-server | recon | एप्लिकेशन सर्वर का फिंगरप्रिंट (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | IBM/Lotus Domino सर्वर का फिंगरप्रिंट | domiowned | | fingerprinting-cms-wig | recon | कई CMS और अन्य प्रशासनिक अनुप्रयोगों की पहचान करें | wig | | fingerprinting-cms-cmseek | recon | CMS का पता लगाएं (130+ समर्थित), Drupal पर संस्करण का पता लगाएं, Wordpress/Joomla पर उन्नत स्कैन | cmseek | | fingerprinting-cms-fingerprinter | recon | CMS संस्करणों का सटीक फिंगरप्रिंट (फ़ाइल चेकसम के आधार पर) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | CMS (Wordpress, Drupal, Joomla, Mambo) में स्थापित प्लगइन्स और थीम ढूंढें (ब्रूटफोर्स का उपयोग करके) | cmsexplorer | | fingerprinting-drupal | recon | Drupal 7/8 का फिंगरप्रिंट: उपयोगकर्ता, नोड्स, डिफ़ॉल्ट फ़ाइलें, मॉड्यूल, थीम गणना | drupwn | | crawling-fast | recon | वेबसाइट को तेज़ी से क्रॉल करें, दिलचस्प फ़ाइलों/निर्देशिकाओं का विश्लेषण करें | dirhunt | | crawling-fast2 | recon | वेबसाइट को क्रॉल करें और URL, फ़ाइलें, जानकारी और एंडपॉइंट निकालें | photon | | vuln-lookup | vulnscan | Vulners.com (NSE स्क्रिप्ट) और exploit-db.com में भेद्यता खोज (बहुत सारे गलत सकारात्मक!) | vuln-databases | | ssl-check | vulnscan | SSL/TLS कॉन्फ़िगरेशन की जाँच करें | testssl | | vulnscan-multi-nikto | vulnscan | कई वेब भेद्यताओं/गलत कॉन्फ़िगरेशन की जाँच करें | nikto | | default-creds-web-multi | vulnscan | विभिन्न वेब इंटरफ़ेस पर डिफ़ॉल्ट क्रेडेंशियल की जाँच करें | changeme | | webdav-scan-davscan | vulnscan | HTTP WebDAV स्कैन करें | davscan | | webdav-scan-msf | vulnscan | HTTP WebDAV स्कैन करें | metasploit | | webdav-internal-ip-disclosure | vulnscan | WebDAV आंतरिक IP प्रकटीकरण की जाँच करें | metasploit | | webdav-website-content | vulnscan | WebDAV के माध्यम से अपनी सामग्री प्रकट करने वाले वेबसर्वर का पता लगाएं | metasploit | | http-put-check | vulnscan | खतरनाक HTTP PUT विधि के समर्थन का पता लगाएं | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpd में Optionsbleed बग के लिए परीक्षण करें (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | जांचें कि क्या वेब सर्वर Shellshock (CVE-2014-6271) के लिए संवेदनशील है | shocker | | iis-shortname-scan | vulnscan | IIS शॉर्ट फ़ाइल नाम (8.3) प्रकटीकरण भेद्यता के लिए स्कैन करें | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS आंतरिक IP प्रकटीकरण की जाँच करें | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27, और 6.0.0 - 6.0.18 पर उपयोगकर्ताओं की गणना करें | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss एप्लिकेशन सर्वर को कई भेद्यताओं के लिए स्कैन करें | metasploit | | jboss-status-infoleak | vulnscan | संवेदनशील जानकारी एकत्र करने के लिए JBoss स्थिति सर्वलेट को क्वेरी करता है (JBoss 4.0, 4.2.2 और 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | एक रिमोट Jenkins-CI स्थापना की अप्रमाणित तरीके से गणना करें | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress, Drupal, Joomla में भेद्यताओं की जाँच करें | cmsmap | | wordpress-vulscan | vulnscan | CMS Wordpress में भेद्यताओं के लिए स्कैन करें | wpscan | | wordpress-vulscan2 | vulnscan | CMS Wordpress में भेद्यताओं के लिए स्कैन करें | wpseku | | joomla-vulnscan | vulnscan | CMS Joomla में भेद्यताओं के लिए स्कैन करें | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomla में भेद्यताओं के लिए स्कैन करें | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomla में भेद्यताओं के लिए स्कैन करें | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupal में भेद्यताओं के लिए स्कैन करें | droopescan | | magento-vulnscan | vulnscan | CMS Magento में गलत कॉन्फ़िगरेशन की जाँच करें | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripe में भेद्यताओं के लिए स्कैन करें | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletin में भेद्यताओं के लिए स्कैन करें | vbscan | | liferay-vulnscan | vulnscan | CMS Liferay में भेद्यताओं के लिए स्कैन करें | liferayscan | | angularjs-csti-scan | vulnscan | AngularJS क्लाइंट-साइड टेम्पलेट इंजेक्शन के लिए स्कैन करें | angularjs-csti-scanner | | jboss-deploy-shell | exploit | JBoss सर्वर पर शेल तैनात करने का प्रयास करें (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta Multipart पार्सर RCE का शोषण (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 REST प्लगइन XStream RCE का शोषण (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2 गलत कॉन्फ़िगरेशन RCE का शोषण (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP अपलोड बायपास RCE के लिए शोषण (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Jenkins CLI पोर्ट में Java deserialization का शोषण | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s) में Java deserialization का शोषण (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s) में Java deserialization का शोषण (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s) में Java deserialization का शोषण (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Weblogic में WLS-WSAT का शोषण - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | CMS Drupal 7/8 में CVE की जाँच और शोषण करें (Drupalgeddon2 शामिल है) (उपयोगकर्ता इंटरैक्शन आवश्यक) | drupwn | | bruteforce-domino | bruteforce | IBM/Lotus Domino सर्वर के विरुद्ध ब्रूटफोर्स | domiowned | | bruteforce-wordpress | bruteforce | Wordpress खातों का ब्रूटफोर्स | wpseku | | bruteforce-joomla | bruteforce | Joomla खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-drupal | bruteforce | Drupal खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-opencart | bruteforce | Opencart खाते का ब्रूटफोर्स | xbruteforcer | | bruteforce-magento | bruteforce | Magento खाते का ब्रूटफोर्स | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | जब भाषा ज्ञात हो तो वेब पथों का ब्रूटफोर्स (एक्सटेंशन अनुकूलित) (raft wordlist का उपयोग करें) | dirsearch | | web-path-bruteforce-blind | bruteforce | जब भाषा अज्ञात हो तो वेब पथों का ब्रूटफोर्स (raft wordlist का उपयोग करें) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | OWASP OpenDoor wordlist का उपयोग करके वेब पथों का ब्रूटफोर्स | wfuzz | | wordpress-shell-upload | postexploit | यदि एडमिन क्रेडेंशियल ज्ञात हैं तो Wordpress पर शेल अपलोड करें | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (डिफ़ॉल्ट 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Attempt to dump all objects from Java-RMI service                                                      | nmap           |
| rmi-enum                       | recon       | Enumerate RMI services                                                                                 | barmie         |
| jmx-info                       | recon       | Get information about JMX and the MBean server                                                         | twiddle        |
| vuln-lookup                    | vulnscan    | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !)        | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Bruteforce creds to connect to JMX registry                                                            | jmxbf          |
| exploit-rmi-default-config     | exploit     | Exploit default config in RMI Registry to load classes from any remote URL (not working against JMX)   | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Exploit JMX insecure config. Auth disabled: should be vuln. Auth enabled: vuln if weak config          | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Deploy malicious MBean on JMX service with auth disabled (alternative to msf module)                   | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Exploit Java-RMI deserialize in Tomcat (CVE-2016-8735, CVE-2016-8735), req. JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Attempt to exploit Java deserialize against Java RMI Registry with all ysoserial payloads              | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Retrieve Manager creds on Tomcat JMX (req. auth disabled or creds known on JMX)                        | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (डिफ़ॉल्ट 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (डिफ़ॉल्ट 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Recon using Nmap MSSQL scripts                                                                               | nmap      |
| mssqlinfo             | recon       | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat     |
| common-creds          | bruteforce  | Check common/default credentials on MSSQL server                                                             | msdat     |
| bruteforce-sa-account | bruteforce  | Bruteforce MSSQL "sa" account                                                                                | msdat     |
| audit-mssql-postauth  | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (डिफ़ॉल्ट 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Recon using Nmap MySQL scripts                                          | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Exploit password bypass vulnerability in MySQL - CVE-2012-2122          | metasploit    |
| default-creds                    | bruteforce  | Check default credentials on MySQL server                               | patator       |
| mysql-hashdump                   | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database                   | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (डिफ़ॉल्ट 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Recon using Nmap Oracle scripts                                                                        | nmap           |
| oracle-tns-listener-version    | recon       | Get Oracle TNS Listener version                                                                        | nmap           |
| oracle-sid-bruteforce          | bruteforce  | Bruteforce Oracle SID names                                                                            | nmap           |
| oracle-default-passwords       | bruteforce  | Check for default passwords on Oracle database                                                         | nmap           |
| oracle-brute-force             | bruteforce  | Brute-force Oracle usernames and passwords                                                             | nmap           |
| oracle-dump-hashes             | postexploit | Dump Oracle user password hashes                                                                       | nmap           |
| oracle-cred-brute              | bruteforce  | Brute-force Oracle credentials via TNS listener                                                        | nmap           |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------++--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

| Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | TNS लिसनर से कनेक्ट करें और Ping, Status, Version कमांड जारी करें | odat | | tnspoisoning | vulnscan | जाँचें कि क्या TNS लिसनर TNS पॉइज़निंग (CVE-2012-1675) के प्रति संवेदनशील है | odat | | common-creds | bruteforce | Oracle सर्वर पर सामान्य/डिफ़ॉल्ट क्रेडेंशियल जाँचें | odat | | bruteforce-creds | bruteforce | Oracle खातों पर ब्रूटफ़ोर्स करें (कुछ खाते ब्लॉक हो सकते हैं!) | odat | | audit-oracle-postauth | postexploit | Oracle पर प्रमाणीकरण के बाद प्रिविलेज एस्केलेशन वेक्टर, कमांड निष्पादन की ओर ले जाने वाले कॉन्फ़िग, कमज़ोर खातों की जाँच करें | odat | | search-columns-passwords | postexploit | डेटाबेस में पासवर्ड संग्रहीत करने वाले कॉलम खोजें | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (डिफ़ॉल्ट 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Name          | Category   | Description                                    | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | PostgreSQL सर्वर पर डिफ़ॉल्ट क्रेडेंशियल जाँचें   | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (डिफ़ॉल्ट 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | MS12-020 RCE भेद्यता की जाँच करें (13 मार्च 2012 से पहले का कोई भी Windows) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (डिफ़ॉल्ट 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                   | Tool used  |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Nmap SMB स्क्रिप्ट का उपयोग करके रिकॉन                                        | nmap       |
| anonymous-enum-smb                | recon       | बिना खाते के एनुम (उपयोगकर्ता, शेयर...) करने का प्रयास                       | nullinux   |
| nmap-vulnscan                     | vulnscan    | Nmap का उपयोग करके SMB में भेद्यता (MS17-010, MS10-061, MS10-054, MS08-067...) जाँचें | nmap       |
| detect-ms17-010                   | vulnscan    | MS17-010 SMB RCE का पता लगाएं                                                 | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Samba 3.5.x और 3.6.X में RCE भेद्यता (CVE-2015-0240) का पता लगाएं             | metasploit |
| exploit-rce-ms08-067              | exploit     | SMB पर RCE भेद्यता MS08-067 का शोषण                                         | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | SMB पर RCE भेद्यता MS17-010 EternalBlue का शोषण                              | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | SambaCry RCE का Samba <= 4.5.9 (CVE-2017-7494) पर शोषण                      | metasploit |
| auth-enum-smb                     | postexploit | SMB पर प्रमाणित एनुमरेशन (उपयोगकर्ता, समूह, शेयर)                            | nullinux   |
| auth-shares-perm                  | postexploit | SMB शेयरों पर R/W अनुमतियाँ प्राप्त करें                                     | smbmap     |
| smb-exec                          | postexploit | रिमोट शेल प्राप्त करने का प्रयास (psexec-जैसा, Administrator क्रेडेंशियल आवश्यक) | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (डिफ़ॉल्ट 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | SMTP पर भेद्यता (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) के लिए स्कैन करें | nmap           |
| smtp-user-enum | vulnscan | SMTP कमांड EXPN, VRFY और RCPT TO के माध्यम से उपयोगकर्ता एनुमरेशन का प्रयास करें         | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (डिफ़ॉल्ट 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | SNMP सर्वर पर सामान्य कम्युनिटी स्ट्रिंग जाँचें                     | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | SNMPv3 क्रेडेंशियल पर ब्रूटफ़ोर्स करें                              | snmpwn     |
| enumerate-info           | postexploit | SNMP द्वारा प्रदान की गई जानकारी एनुमरेट करें (और लेखन पहुँच की जाँच करें) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (डिफ़ॉल्ट 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name                           | Category   | Description                                                                                | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | SSH सर्वर पर समर्थित एल्गोरिदम और सुरक्षा जानकारी स्कैन करें                              | ssh-audit |
| user-enumeration-timing-attack | exploit    | OpenSSH (संस्करण <= 7.2 और >= 5.*) उपयोगकर्ता एनुमरेशन टाइमिंग अटैक का प्रयास करें         | osueta    |
| default-ssh-key                | bruteforce | ज्ञात SSH कुंजियों का उपयोग करके SSH सर्वर पर प्रमाणीकरण का प्रयास करें                    | changeme  |
| default-creds                  | bruteforce | SSH पर डिफ़ॉल्ट क्रेडेंशियल जाँचें                                                        | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (डिफ़ॉल्ट 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Nmap Telnet स्क्रिप्ट का उपयोग करके रिकॉन                                       | nmap      |
| default-creds           | bruteforce | Telnet पर डिफ़ॉल्ट क्रेडेंशियल जाँचें (https://cirt.net/passwords से शब्दकोश) | patator   |
| bruteforce-root-account | bruteforce | Telnet पर "root" खाते पर ब्रूटफ़ोर्स करें                                       | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (डिफ़ॉल्ट 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name            | Category   | Description                                                                                     | Tool used      |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | recon      | Nmap VNC स्क्रिप्ट का उपयोग करके रिकॉन                                                          | nmap           |
| vuln-lookup     | vulnscan   | Vulners.com (NSE स्क्रिप्ट) और exploit-db.com पर भेद्यता खोजें (बहुत सारे गलत सकारात्मक!)       | vuln-databases |
| bruteforce-pass | bruteforce | VNC पासवर्ड पर ब्रूटफ़ोर्स करें                                                                 | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

संस्करण 2.4.20

संपर्क

  • ट्विटर: https://twitter.com/AnonGuegue

दान

  • बिटकॉइन: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
टूल डाउनलोड करें
  • SSH (default 22/tcp)_
  • Telnet (default 21/tcp)_
  • VNC (default 5900/tcp)_