KITT Penetration Testing Framework - Versione Lite (Non più mantenuta, potrebbe necessitare di alcune modifiche per funzionare)
Il KITT Penetration Testing Framework è stato sviluppato come soluzione open source per pentester e programmatori per compilare gli strumenti che usano con ciò che conoscono in un progetto open source.
Con KITT, gli utenti possono accedere facilmente a una lista di strumenti comunemente usati nella loro professione, tutti aperti alla configurazione nel codice sorgente.
AGGIORNAMENTO: Ora supporta Kali 2020.2!
Se vuoi dare un'occhiata alla versione GUI completa di KITT, il suo repository si trova qui
Caratteristiche
OSINT
- Domainsticate - Strumento personalizzato di enumerazione dei domini
- Shodan Search - Strumento rapido di ricerca Shodan
- PhoneInfoga - Strumento OSINT per numeri di telefono
- gitGraber - Strumento di ricerca token non protetti per GitHub
- gitHound - Fuzzer di dati sensibili per GitHub
- GitRob - Fuzzer di file sensibili per GitHub
- Katana - Scanner Google Dork
- TIDoS-Framework - Framework di Riconoscimento WebApp e Analisi delle Vulnerabilità
- Domained - Strumento di Enumerazione dei Sottodomini
- Vulnx - Bot WebApp Auto Shell Injector
- Webkiller - Strumento OSINT per Domini
- BadMod - Scanner Siti Web e Auto Exploiter
- Deep-Explorer - Browser di link .Onion
- W3af - Scanner di Sicurezza per Siti Web
- UserRecon - Strumento di Ricerca Username su Social Media
- Th3inspector - Strumento OSINT Full Stack
- BlackDir-Framework - Scanner di Vulnerabilità WebApp
- Skiptracer - Framework di Scraping OSINT IN ARRIVO
- Konan - Scanner Avanzato di Directory WebApp
- Fast-Google-Dork-Scan - Script di Enumerazione Dork per Siti Web
- Pompem - Strumento di Ricerca Exploit/Vulnerabilità
- Striker - Suite di Riconoscimento e Scansione Vulnerabilità
- RustScan - Scanner di Porte Estremamente Veloce
- Trape - Strumento OSINT Avanzato
- Email-Extract - Strumento di Estrazione Email da Directory di Siti Web
- Nuclei - Scanner di Vulnerabilità Basato su Template
- Bypass-Firewalls-By-DNS-History - Utilizza record DNS per verificare se il server risponde a vecchi domini (o IP)
- Infog - Strumento OSINT Generale
- Byp4xx - Sonda 403 Forbidden
Cracking
Phishing
- Blackeye - Strumento di Phishing per Pagine Web
- SET - Social Engineers Toolkit
- SocialBox - Brute Forcer di Password per Social Media
- Seeker - Geolocator IP per Social Engineering (Precisione di circa 30m)
- BruteDum - Brute Forcer di Protocolli Comuni
- SayCheese - Scatta foto dalla webcam alla visita del sito
- SayHello - Registra clip audio alla visita del sito
- Shellphish - Blackeye con Ngrok Automatico
- Nexphisher - Strumento di Phishing per Pagine Web
- Lockphish - Strumento di Phishing per Schermata di Blocco
- SocialFish - Strumento di Phishing Comune
- Locator - Geolocalizzatore e Tracker IP
- EvilApp - Attacco Phishing MiTM tramite APK
- Droidfiles - Scarica file da directory Android tramite payload .apk
- Cuteit - Offuscatore IP
Payload
- Ninja C2 - Software C&C
- Evil-Droid - Framework di Payloading e Incorporamento APK Android
- Catchyou - Generatore di Payload Win32 Non Rilevabile
- Winspy - Generatore di Reverse Shell Windows con IP Poisoning
- Evilreg - Generatore di Reverse Shell Windows tramite file .reg
- Badlnk - Generatore di Reverse Shell tramite collegamento (.lnk)
- Enigma - Dropper di Payload Multipiattaforma
- Avet_Fabric - Payload Windows Evasivi per AV
- Eviloffice - Inietta codice Macro e DDE in documenti Excel e Word
- Evilpdf - Incorpora file .exe in file PDF
- EvilDLL - Generatore di Reverse Shell DLL
- DroidTracker - Tracker di Posizione per Android .APK
- hmmcookies - Recupera cookie da Firefox, Chrome e Opera
- TrevorC2 - Software C&C
- HTTP-revshell - Server di reverse shell HTTP(S)
Keylogger
Escalation dei Privilegi/Exploitation
- BIOS_UBTU_Rooter.sh - Exploit personalizzato per boot USB Ubuntu
- LinEnum - Script di enumerazione shell Linux
- Linux - Script di exploit Linux e enumerazione
- Mimikatz_trunk - Strumento di post-exploitation per Windows
- mysql - Script di exploit MSQL e enumerazione
- passwd_backdoor.sh - Exploit backdoor personalizzato / passwd per post-exploitation
- pspy - Scanner di processi per Linux
- windows-privesc-check - Script di Privilege Escalation per Windows
- Windows-Privilege-Escalation - Script di Privilege Escalation per Windows
- Chromepass - Strumento di estrazione login Chrome non rilevabile da AV (esecuzione locale)
- htbenum - Server di enumerazione locale offline (principalmente per HTB)
- PeekABoo - Abilita il servizio RDP (solo su macchine WinRM - abilitato per impostazione predefinita su macchine WinServer ma non su macchine client)
- firefox_decrypt - Estrattore di login salvati nel browser Mozilla
- Powershell-reverse-tcp - Payload Powershell Reverse TCP con offuscamento
- Invoker - Utility shell post Windows non-GUI
- HiveJack - Strumento di dump SAM per Windows
- Impacket - Strumenti Python per protocolli di rete
Ransomware
- Hidden-cry - Criptatore/Decriptatore Windows AES 256 Bit
- CryDroid - Criptatore/Decriptatore Android
Bot
- Idisagree - Bot Discord Trojan
- UFOnet - Strumento DDoS tramite vettori di terze parti
Cracking di Rete
- Airsuite-ng - Suite software con rilevatore, sniffer di pacchetti, cracker WEP e WPA/WPA2-PSK e strumento di analisi
- Wash & Reaver - Strumenti di cracking WPS
- Wifite2 - Strumento di Audit di Rete
- Ettercap - Suite di attacco MiTM
- Airgeddon - Strumento di Audit di Rete
- WiFipumpkin3 - Framework di Cracking di Rete
- Wifijammer - Jammer WiFi fisso o mobile
- PwnSTAR - Framework di strumenti per AP falsi
- HT-WPS - Estrattore PIN WPS
- Linset - Strumento di attacco MiTM WPA/WPA2
- PentBox - Strumento di configurazione HoneyPot
- Espionage - Sniffer di pacchetti/Spoof ARP
- EvilNet - Attacchi ARP, attacchi VLAN, MAC Flooding, ecc.
- wacker - Attacco dizionario password WPA3
- C41N - Strumento automatico per Rogue AP
Exploitation IoT
- HomePwn - Framework di Exploitation IoT
- Spooftooph - Spoofing BT
- BtVerifier - Verificatore di canali Rfcomm
- BlueScan - Scanner porte/MAC BT
- Dronesploit - Framework di Exploitation per Droni
- ADB-Toolkit - Framework di Pentesting per Dispositivi Android
Hardware Hacking
- MouseJack - Hacker di tastiere e mouse BT
- GPIO_CTL - Controller GPIO personalizzato per RPi
- Brutal - Generatore di Payload RubberDucky
Sicurezza di Sistema
- InspIRCd - Server IRC locale
- SysIntegrity - Controllo dell'integrità dei file e del logging di sistema
- snort - Sistema di Rilevamento Intrusioni di Rete
- ssh_port_randomizer - Randomizzatore porta SSHD
- ssh rsa_key generator - Generatore chiave RSA
- proxy router - Router proxy per traffico
- ssh_encryption - Rafforzamento dei protocolli di sicurezza SSHD
- Fail2ban Configurations - Audit del protocollo Fail2ban
- PTF - Framework di installazione strumenti di Pentesting
- ClamAV - Scanner di virus/malware da CLI
- Wotop - Tunnel del traffico Internet su HTTP
- TorghostNG - Dirige tutto il traffico Internet attraverso il proxy Tor
Per Iniziare
ATTENZIONE: L'installazione richiede circa 20 minuti per essere completata!
Per iniziare, esegui sudo ./setup.sh per installare tutte le librerie necessarie e configurare l'uso di PATH. Segui semplicemente tutte le istruzioni nell'installer.
Se vuoi solo installare gli strumenti, esegui sudo ./catchup.sh
Utilizzo
Per avviare il framework, digita kittlite ed esegui nel terminale.
Disclaimer Legale
L'uso di KITT-Lite e/o degli strumenti installati con KITT-Lite per attaccare bersagli senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Realizzato Con
- RPi 3B+ - Microcomputer sviluppato dalla Raspberry Pi Foundation
- Kali Linux - Sistemi operativi per pentesting sviluppato da Offensive Security
- GitHub - Questo sito web!
Autori
- Cisc0-gif - Contributore/Autore principale
- Email: [email protected]
- Discord: Fergo310#5226
Licenza
Questo progetto è concesso in licenza secondo la GNU General Public License v3 - consulta il file LICENSE per i dettagli
Riconoscimenti
Tutti i crediti sono attribuiti agli autori e ai contributori degli strumenti utilizzati in questo software.