KITT 2.0 Framework di Penetration Testing
Il Framework di Penetration Testing KITT è stato sviluppato come soluzione open source per pentester e programmatori per compilare gli strumenti che usano con ciò che conoscono in un progetto open source.
Con KITT, gli utenti possono accedere facilmente a un elenco di strumenti comunemente utilizzati nella loro professione, tutti aperti alla configurazione nel codice sorgente.
AVVERTENZA: Questo progetto non viene più aggiornato e alcune funzionalità di installazione potrebbero non essere compatibili con le versioni 2020+ di Kali! Usa Kali 2019 per un'installazione più semplice o passa a KITT-Lite.
Se preferisci uno strumento CLI a uno GUI, KITT Lite, uno strumento più leggero e avanzato per la riga di comando, può essere trovato qui
Funzionalità
OSINT
- FOCA - Fingerprinting di Organizzazioni con Archivi Raccolti
- Google Dorks List - Elenco personalizzato di google dorks
- recon-ng - Framework di Ricognizione Web
- fbi_master - Strumento per Informazioni Facebook
- Autosploit - Sfruttatore Automatico di Massa
- net-creds.py - Sniffer di Credenziali dal Traffico di Rete
- Domainsticate - Strumento personalizzato di enumerazione domini
- Shodan Search - Strumento rapido di ricerca Shodan
- PhoneInfoga - Strumento OSINT per numeri di telefono
- sonar.py - Invio massivo di email
- blackeye - Strumento di Phishing per Pagine Web
- SET - Toolkit per l'Ingegneria Sociale
Sfruttamento
- Metasploit - Framework di Sfruttamento
- LM Exploit per Windows - Exploit personalizzato di avvio USB Ubuntu
- Unplug.sh - Script editor del file hosts
- Cisco_E4200_vuln.py - Vulnerabilità Router Cisco
- Redis-Server-Exploit.py - Vulnerabilità Server Redis
- Payloads - Shell Web PHP, Script HID P4wnP1 ALOA
- OWASP-ZSC - Codificatore di Payload
Enumerazione
- BIOS_UBTU_Rooter.sh - Exploit personalizzato di avvio USB Ubuntu
- LinEnum - Strumento di enumerazione shell Linux
- Linux - Script di Sfruttamento e Enumerazione Linux
- Mimikatz_trunk - Strumento di post-sfruttamento Windows
- mysql - Script di sfruttamento ed enumerazione MSQL
- passwd_backdoor.sh - Exploit backdoor personalizzato passwd/ per post-sfruttamento
- pspy - Scanner di processi per Linux
- windows-privesc-check - Script per Privilege Escalation Windows
- Windows-Privlege-Escalation - Script per Privilege Escalation Windows
Cracking delle Password
- append_num.py - aggiunge un intervallo numerico 0-99 a qualsiasi wordlist
- burpsuite - scanner di vulnerabilità per applicazioni web
- decoders - Sito web popolare per decodifica di crittografia
- ROT_Decrypt - Forzatore Bruto di Cifrari ROT
Cracking della Rete
- Airsuite-ng - Suite software con rilevatore, sniffer di pacchetti, cracker WEP e WPA/WPA2-PSK e strumento di analisi
- Wash & Reaver - Strumenti di cracking WPS
- Wifite2 - Strumento di Audit di Rete
- Ettercap - Suite per attacchi MiTM
- Fluxion - Suite per attacchi MiTM
- Airgeddon - Strumento di Audit di Rete
- WiFi-Pumpkin - Strumento GUI per Spoofing AP
Sfruttamento IoT
- HomePwn - Framework di Sfruttamento IoT
- PentBox - Strumento di configurazione HoneyPot
- Spooftooph - Spoofing Bluetooth
- BtVerifier - Verificatore di canali Rfcomm
Hacking Hardware
- Android Rootkits - HiddenSMSTracker e NewKingroot
- MouseJack - Dirottatore di tastiere e mouse Bluetooth
- Keyloggers - Winupdate, kidlogger(win) e staffcounter(lin)
- Digispark Tools - Convertitore Duck2Spark per dispositivi Digispark
- GPIO_CTL - Controller GPIO personalizzato per RPi
Sicurezza di Sistema
- MAC_changer - Spoofing dell'indirizzo MAC
- ssh_port_randomizer - Randomizzatore della porta SSHD
- ssh rsa_key generator - Generatore di chiavi RSA
- proxy router - Router proxy per traffico
- ssh_encryption - Rafforzamento dei protocolli di sicurezza SSHD
- static IP setter - Imposta IP statico per il dispositivo
- Fail2ban Configurations - Audit del protocollo Fail2ban
Varie
- File Backup - Strumento di backup dei file
- IRCssi - Strumento IRC da riga di comando
Per Iniziare
AVVERTENZA: KITT è stato sviluppato e testato su Kali Linux per RPi, non ho ancora aggiunto il supporto per altre distribuzioni ma prevedo di farlo in futuro.
Per iniziare, esegui ./KITT_INSTALLER.sh per installare tutte le librerie necessarie e configurare l'uso di PATH.
Segui semplicemente tutte le istruzioni nell'installer.
Se non vuoi installare KITT come alias, esegui semplicemente python3 lib_install.py o ./lib_install.py per installare le librerie necessarie
Utilizzo
Per avviare il framework, digita KITT2 ed esegui nel terminale.
Disclaimer Legale
L'uso di KITT e/o degli strumenti installati con KITT per attaccare bersagli senza il preventivo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non assumono alcuna responsabilità e non sono responsabili per qualsiasi uso improprio o danno causato da questo programma.
Costruito Con
- RPi 3B+ - Microcomputer sviluppato dalla Raspberry Pi Foundation
- Kali Linux - Sistema operativo per penetration testing sviluppato da Offensive Security
- GitHub - Questo Sito Web!
Autori
Licenza
Questo progetto è concesso in licenza secondo la GNU General Public License v3 - consulta il file LICENSE per i dettagli
Riconoscimenti
Tutti i crediti sono dati agli autori e ai contributori degli strumenti utilizzati in questo software