
Un framework di penetration testing, strumento di raccolta informazioni e scanner di vulnerabilità web
Questo progetto non è più mantenuto !
Un framework per il penetration testing, strumento di raccolta informazioni e scanner di vulnerabilità web
Perché KillShot?
Puoi utilizzare questo strumento per eseguire lo spider del tuo sito web, raccogliere informazioni importanti e automatizzare la raccolta dati utilizzando strumenti come WhatWeb, Host, Traceroute, Dig, Fierce e WafW00f. Ti consente inoltre di identificare il CMS e trovare vulnerabilità nel tuo sito web utilizzando uno scanner di exploit CMS e uno scanner di vulnerabilità delle applicazioni web.
Inoltre, KillShot può eseguire automaticamente più tipi di scansioni utilizzando Nmap e Unicorn. Con questo strumento, puoi anche generare semplici backdoor PHP, caricarli manualmente e connetterti al target utilizzando KillShot.
Questo strumento include anche un semplice fuzzer Ruby testato su VULSERV.exe, oltre a uno script di pulizia dei log Linux per modificare il contenuto del percorso di login. La funzionalità spider ti aiuta a trovare parametri del sito web e a scansionare le vulnerabilità XSS e SQL injection.


Crea un account qui Registrati e ottieni il tuo aip Shodan AIP e aggiungi il tuo shodan AIP a aip.txt < solo il tuo aip dovrebbe essere mostrato in aip.txt > Usa targ per cercare target vulnerabili nei database di shodan

Usa targ per scansionare rapidamente gli IP dei server con shodan

{0} Spider
{1} Tecnologie web
{2} Scanner di vulnerabilità WebApp
{3} Scanner di porte
{4} Scanner CMS
{5} Fuzzer
{6} Scanner di exploit CMS
{7} Generazione backdoor
{8} Pulizia log Linux
{1} Scanner XSS
{2} Scanner SQL
{3} RCE Tomcat
[0] Scansione Nmap
[1] Scansione Unicorn
Nmap Scan
[2] Scansione OS Nmap
[3] Scansione TCP Nmap
[4] Scansione UDB Nmap
[5] Scansione completa Nmap
[6] Scansione Opzioni HTTP Nmap
[7] Target live Nmap in rete
Unicorn Scan
[8] Servizi OS
[9] Scansione TCP SYN su un'intera rete
[01] Scansione UDP su tutta la rete
{1} Genera shell
{2} Connetti shell
1 ----- Comando di aiuto
[site] IMPOSTA IL TUO TARGET
[help] mostra questo MESSAGGIO
[exit] mostra questo MESSAGGIO
2 ------ Comando sito
Inserisci il tuo target www.example.com
senza http
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (se setup mostra qualche errore prova a installare i gem/strumento manualmente)
ruby killshot.rb
Scarica ruby per Windows ==> https://rubyinstaller.org/downloads/
Scarica Cmder qui ==> http://cmder.net/
Scarica Curl per 64/32 ==> https://curl.haxx.se/windows/
Scarica nmap ==> https://nmap.org/download.html
Goditi !
[+] Risolto errore di configurazione
[+] Risolto errore di rilevamento SQL injection
[+] Aggiunto scanner Typo3 (+brute force)
[+] Rilevamento di MX e NS
Uso facile e veloce di killshot
https://www.youtube.com/watch?v=SEGRh86J6vk
Usa KillShot per rilevare e scansionare le vulnerabilità del CMS (Joomla && Wordpress) e scansionare per XSS e SQL
https://www.youtube.com/watch?v=QPF-rppYSOY
Per favore, chiunque trovi errori/bug in qualsiasi codice mi contatti, anche se vuole aggiungere o aggiornare qualche codice in killshot, mi contatti
<cercando di migliorare l'hacking>
Le vulnerabilità sono prese da
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com