
Jok3r v3 BETA 2 - Framework di Automazione per Penetration Test di Rete e Web
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentazione ReadTheDocs
.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Dimensione Docker
.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Stato Build Docker
.. raw:: html
ATTENZIONE: Il progetto è ancora in versione 3 BETA. È ancora in fase di sviluppo attivo e potrebbero essere presenti bug.
Sono in corso molti test: vedere https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Idee, segnalazioni di bug, contributi sono benvenuti!
.. contents:: :local: :depth: 1
Jok3r è un'applicazione CLI Python3 progettata per aiutare i penetration tester nei test di sicurezza black-box su infrastrutture di rete e web.
L'obiettivo è risparmiare quanto più tempo possibile durante i pentest di rete/web automatizzando il maggior numero possibile di test di sicurezza per identificare rapidamente vulnerabilità a basso corto di sforzo, e poi dedicare più tempo a cose più interessanti e complesse!
Si basa sull'osservazione che esistono molti strumenti/script open-source per hacking (da varie fonti) che mirano a servizi di rete comuni, e che consentono di eseguire varie attività dalla rilevazione delle impronte digitali allo sfruttamento. Pertanto, l'idea di Jok3r è di combinare questi strumenti open-source in modo intelligente per ottenere risultati più rilevanti.
.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI
.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q
.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Architettura Jok3r
.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Diagramma di flusso Jok3r
IMPORTANTE: Il modo consigliato per utilizzare Jok3r è estrarre l'immagine Docker in modo da non doversi preoccupare di problemi di dipendenze e di installazione dei vari strumenti di hacking del toolbox. Tutto è testato dal container Docker disponibile su Docker Hub!
Un'immagine Docker è disponibile su Docker Hub e viene automaticamente ricostruita a ogni aggiornamento: https://hub.docker.com/r/koutto/jok3r/. È inizialmente basata sull'immagine Docker ufficiale di Kali Linux (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Dimensione dell'immagine Docker
Estrarre l'immagine Docker di Jok3r:
.. code-block:: console
sudo docker pull koutto/jok3r
Eseguire un nuovo container Docker:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Note:
-e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix è necessario per poter avviare applicazioni GUI dal container Docker (es. aprire il browser web per leggere i report). Richiede l'esecuzione di xhost +local:root sull'host.
--shm-size 2g viene utilizzato per aumentare la dimensione della memoria condivisa, necessario per evitare crash del browser web durante la lettura dei report dal container Docker.
--net=host è necessario per condividere l'interfaccia dell'host. È necessario per connessioni reverse (es. Ping al container durante i test per RCE, ottenere una reverse shell)
Per rieseguire un container arrestato:
.. code-block:: console
sudo docker start -i jok3r-container
Per aprire più shell all'interno del container:
.. code-block:: console
sudo docker exec -it jok3r-container bash
Per aggiornare, basta estrarre l'ultima immagine Docker da Docker Hub ed eseguire un nuovo container da questa nuova immagine:
.. code-block:: console
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
Nota: Ovviamente, puoi recuperare il tuo database locale local.db (con le tue missioni salvate, i target...) da un vecchio container usando il comando sudo docker cp.
.. code-block:: console
python3 jok3r.py toolbox --show-all
.. code-block:: console
python3 jok3r.py toolbox --install-all --auto
.. code-block:: console
python3 jok3r.py toolbox --update-all
.. code-block:: console
python3 jok3r.py toolbox --update-all --auto
.. code-block:: console
python3 jok3r.py info --services
.. code-block:: console
python3 jok3r.py info --checks <servizio>
.. code-block:: console
python3 jok3r.py info --attack-profiles <servizio>
.. code-block:: console
python3 jok3r.py info --products
Crea una nuova missione nel database locale:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Missione "mayhem" aggiunta con successo
[*] La missione selezionata ora è mayhem
jok3rdb[mayhem]>
Singolo target:
.. code-block:: console
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
.. code-block:: console
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem
Target multipli:
.. code-block:: console
python3 jok3r.py attack -m mayhem --profile red-team --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission mayhem
[*] La missione selezionata ora è mayhem
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
.. code-block:: console
jok3rdb[mayhem]> shodan ip
.. code-block:: console
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
.. code-block:: console
jok3rdb[mayhem]> results --search '<stringa_da_cercare>'
.. code-block:: console
jok3rdb[mayhem]> vulns
.. code-block:: console
jok3rdb[mayhem]> report
Inizi un pentest con diversi server nell'ambito. Ecco un esempio tipico di utilizzo di JoK3r:
Esegui la scansione Nmap sui server nell'ambito.
Crea una nuova missione (diciamo "mayhem") nel database locale:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a mayhem
[+] Missione "mayhem" aggiunta con successo
[*] La missione selezionata ora è mayhem
jok3rdb[mayhem]>
3. Importa i risultati della scansione Nmap nel database:
.. code-block:: console
jok3rdb[mayhem]> nmap results.xml
4. Puoi quindi dare una rapida panoramica di tutti i servizi e host nell'ambito, aggiungere commenti, aggiungere alcune credenziali se hai già qualche conoscenza sui target (pentet grey box) e così via.
.. code-block:: console
jok3rdb[mayhem]> hosts
[...]
jok3rdb[mayhem]> services
[...]
5. Ora puoi eseguire controlli di sicurezza su alcuni target nell'ambito. Ad esempio, se desideri eseguire controlli su tutti i servizi Java-RMI nell'ambito, puoi eseguire il seguente comando:
.. code-block:: console
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast
6. Puoi visualizzare i risultati completi dei controlli di sicurezza sia in tempo reale quando gli strumenti vengono eseguiti, sia successivamente dal database utilizzando il seguente comando:
.. code-block:: console
jok3rdb[mayhem]> results
7. In qualsiasi momento, è possibile visualizzare i dati estratti automaticamente dagli output dei controlli di sicurezza, ovvero prodotti rilevati, credenziali e vulnerabilità.
.. code-block:: console
jok3rdb[mayhem]> products
[...]
jok3rdb[mayhem]> creds
[...]
jok3rdb[mayhem]> vulns
[...]
8. In qualsiasi momento, puoi generare un report HTML con un riepilogo di tutti i target nell'ambito della missione, screenshot delle pagine web per i servizi HTTP e output completi di tutti i controlli di sicurezza eseguiti:
.. code-block:: console
jok3rdb[mayhem]> report
Documentazione in fase di scrittura...
Aggiornato il: 12/07/2019
Mancano ancora molti controlli da implementare e servizi da aggiungere!! Lavori in corso ...
AJP (predefinita 8009/tcp)_FTP (predefinita 21/tcp)_HTTP (predefinita 80/tcp)_Java-RMI (predefinita 1099/tcp)_JDWP (predefinita 9000/tcp)_MSSQL (predefinita 1433/tcp)_MySQL (predefinita 3306/tcp)_Oracle (predefinita 1521/tcp)_PostgreSQL (predefinita 5432/tcp)_RDP (predefinita 3389/tcp)_SMB (predefinita 445/tcp)_SMTP (predefinita 25/tcp)_SNMP (predefinita 161/udp)_SSH (predefinita 22/tcp)_Telnet (predefinita 21/tcp)_VNC (predefinita 5900/tcp)_.. code-block:: console
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Ricognizione utilizzando script Nmap AJP | nmap |
| tomcat-version | recon | Rilevamento della versione Tomcat tramite AJP | ajpy |
| vulners-lookup | vulnlookup | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione)| cvedetails-lookup |
| default-creds-tomcat | defaultcreds | Verifica credenziali predefinite per Tomcat Application Manager tramite AJP | ajpy |
| deploy-webshell-tomcat | exploit | Distribuisci una webshell su Tomcat tramite AJP ed elenca le applicazioni | ajpy |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | recon | Ricognizione utilizzando script Nmap FTP | nmap |
| ftpmap-scan | vulnscan | Identifica software/versione del server FTP e verifica vulnerabilità note | ftpmap |
| vulners-lookup | vulnlookup | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | vulnlookup | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| default-creds | defaultcreds | Verifica credenziali predefinite/comuni sul server FTP | hydra |
| bruteforce-creds | bruteforce | Brute-force account FTP | hydra |
| ftp-dirlisting | postexploit | Elenca directory/file sul server FTP (maxdepth=4) | lftp |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+-------------------++------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
| Nome | Categoria | Descrizione | Strumento usato | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Ricognizione tramite script HTTP di Nmap | nmap | | load-balancing-detection | recon | Rilevamento del bilanciamento del carico HTTP | halberd | | waf-detection | recon | Identifica e prendi le impronte dei prodotti WAF che proteggono il sito web | wafw00f | | waf-detection2 | recon | Identifica e prendi le impronte dei prodotti WAF che proteggono il sito web | identifywaf | | cloudmare-recon | recon | Cattura IP reale di CloudFlare | cloudmare | | fingerprinting-multi-whatweb | recon | Identifica CMS, piattaforme di blogging, librerie JS, server web | whatweb | | fingerprinting-appserver | recon | Impronta digitale del server applicativo (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | Rileva WebDAV sul server web | metasploit | | fingerprinting-multi-wig | recon | Impronta digitale di diversi CMS e server web/applicativi | wig | | fingerprinting-cms-cmseek | recon | Rileva CMS (130+ supportati), rileva versione su Drupal, scansione avanzata su Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Impronta digitale precisa delle versioni CMS (basata su checksum dei file) | fingerprinter | | fingerprinting-drupal | recon | Impronta digitale di Drupal 7/8: enumerazione di utenti, nodi, file predefiniti, moduli, temi | drupwn | | fingerprinting-domino | recon | Impronta digitale del software IBM/Lotus Domino | domiowned | | crawling-fast | recon | Scansiona rapidamente il sito web, analizza file/directory interessanti | dirhunt | | crawling-fast2 | recon | Scansiona il sito web ed estrae URL, file, informazioni e endpoint | photon | | vulners-lookup | vulnlookup | Ricerca vulnerabilità (linguaggio, framework, jslib, cms, server, appserver) su Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | Ricerca vulnerabilità (linguaggio, framework, jslib, cms, server, appserver) su Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | Verifica la presenza di credenziali predefinite su varie interfacce web | changeme | | default-creds-appserver | defaultcreds | Verifica la presenza di credenziali predefinite/comuni sugli appserver | web-brutator | | ssl-check | vulnscan | Verifica della configurazione SSL/TLS | testssl | | headers-analysis | vulnscan | Verifica degli header HTTP | h2t | | vulnscan-multi-nikto | vulnscan | Verifica di molteplici vulnerabilità/configurazioni errate web | nikto | | webdav-scan-davscan | vulnscan | Scansione HTTP WebDAV | davscan | | webdav-internal-ip-disclosure | vulnscan | Verifica della divulgazione dell'IP interno WebDAV | metasploit | | webdav-website-content | vulnscan | Rileva server web che divulgano il proprio contenuto tramite WebDAV | metasploit | | http-put-check | vulnscan | Rileva il supporto del pericoloso metodo HTTP PUT | metasploit | | apache-optionsbleed-check | vulnscan | Test per il bug Optionsbleed in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Rileva se il server web è vulnerabile a Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scansione per la vulnerabilità di divulgazione dei nomi brevi dei file IIS (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Verifica della divulgazione dell'IP interno IIS | metasploit | | tomcat-user-enum | vulnscan | Enumera utenti su Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 e 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Scansione del server applicativo JBoss per molteplici vulnerabilità | metasploit | | jboss-status-infoleak | vulnscan | Interroga il servlet di stato JBoss per raccogliere informazioni sensibili (JBoss 4.0, 4.2.2 e 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumera un'installazione remota di Jenkins-CI in modo non autenticato | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Verifica vulnerabilità nei CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | Scansione vulnerabilità nel CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scansione vulnerabilità nel CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scansione vulnerabilità nel CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Verifica configurazioni errate nel CMS Magento (funzionante parzialmente) | magescan | | silverstripe-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scansione vulnerabilità nel CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scansione per AngularJS Client-Side Template Injection | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | Sfrutta il caricamento arbitrario di file in jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Sfrutta Apache Struts2 Jakarta Multipart parser RCE (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Sfrutta Apache Struts2 Plugin Showcase OGNL RCE (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Sfrutta Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Sfrutta configurazione errata di Apache Struts2 RCE (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Sfrutta File Content Disclosure (CVE-2019-5418) + RCE (CVE-2019-5420) su Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | Tenta di sfruttare il bypass dell'autenticazione sugli appserver | clusterd | | tomcat-rce-cve2017-12617 | exploit | Exploit per Apache Tomcat JSP Upload Bypass RCE (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | Tenta di sfruttare configurazioni errate su JBoss appserver pre-autenticazione (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Sfrutta path traversal su Jboss Wildfly 8.1.0 (solo Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | Exploit per JBoss Deserialize RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Sfrutta path traversal su Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | Rileva e sfrutta la console script Jenkins-CI non autenticata | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Sfrutta Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Sfrutta Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | Sfrutta Jenkins RCE non autenticato tramite invocazione di metodo (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Elenca JNDI disponibili tramite Weblogic T3(s) e tenta di ottenere shell SQL tramite datasource JDBC aperto | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Sfrutta vulnerabilità in Weblogic che consente il deploy di webshell (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Sfrutta WLS-WSAT (non autenticato) in Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Sfrutta XXE in Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Sfrutta path traversal in Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Sfrutta path traversal in Coldfusion 9/10 ed estrae credenziali (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Sfrutta buffer overflow in WebDAV in IIS 6.0 su Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | Sfrutta Drupalgeddon SQLi per aggiungere un amministratore in CMS Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | Sfrutta Drupalgeddon2 RCE in CMS Drupal 7.x < 7.58 & 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | Sfrutta REST RCE in CMS Drupal 8.5.x < 8.5.11 & 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Sfrutta SQL injection to RCE nel componente com_fields in Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | Forza bruta dell'autenticazione HTTP (htaccess) se viene restituito 401 Non autorizzato | web-brutator | | bruteforce-appserver | bruteforce | Forza bruta dell'autenticazione sull'appserver (se nessun blocco predefinito) | web-brutator | | bruteforce-domino | bruteforce | Forza bruta dell'autenticazione sul software IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Forza bruta degli account Wordpress (richiede nomi utente rilevati) | wpseku | | bruteforce-joomla | bruteforce | Forza bruta dell'account "admin" di Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Forza bruta dell'account "admin" di Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Forza bruta dell'account "admin" di Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Forza bruta dell'account "admin" di Magento | xbruteforcer | | discovery-server | discovery | Forza bruta dei percorsi web specifici per i server web/applicativi rilevati | dirsearch | | discovery-cms | discovery | Forza bruta dei percorsi web specifici per il CMS rilevato | dirsearch | | discovery-language-directories | discovery | Forza bruta dei percorsi web specifici per la lingua e le directory rilevate | dirsearch | | discovery-general | discovery | Forza bruta dei percorsi web relativi a configurazione, database, file statici, vari... | dirsearch | | appserver-postauth-deploy | postexploit | Distribuisce una webshell sull'appserver (richiede credenziali) | clusterd | | wordpress-shell-upload | postexploit | Carica shell su Wordpress (richiede credenziali amministratore) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Nome | Categoria | Descrizione | Strumento usato |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | ricognizione | Ricognizione usando script Nmap JDWP | nmap |
| jdwp-rce | exploit | Ottieni RCE sul servizio JDWP (mostra info OS/Java come PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon | ricognizione | Ricognizione usando script Nmap MSSQL | nmap |
| mssqlinfo | ricognizione | Ottieni informazioni tecniche su un server MSSQL remoto (usa protocollo TDS e SQL browser Server) | msdat |
| vulners-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| default-creds | credenziali predefinite | Controlla credenziali predefinite/comuni sul server MSSQL | msdat |
| bruteforce-creds | forza bruta | Forza bruta sugli account MSSQL ("sa" o utenti noti) | msdat |
| postauth-audit | post-sfruttamento | Controlla privilegi permissivi, metodi che permettono esecuzione comandi, account deboli dopo autenticazione su MSSQL | msdat |
| postauth-rce-xpcmdshell | post-sfruttamento | Tenta di eseguire comandi di sistema tramite xp_cmdshell (whoami && net user) | msdat |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon | ricognizione | Ricognizione usando script Nmap MySQL | nmap |
| vulners-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122 | exploit | Sfrutta vulnerabilità di bypass password in MySQL - CVE-2012-2122 | metasploit |
| default-creds | credenziali predefinite | Controlla credenziali predefinite/comuni sul server MySQL | hydra |
| bruteforce-creds | forza bruta | Forza bruta sugli account MySQL ("root" o utenti noti) | hydra |
| mysql-hashdump | post-sfruttamento | Recupera nomi utente e hash password dal database MySQL (richiede credenziali) | metasploit |
| mysql-interesting-tables-columns | post-sfruttamento | Cerca tabelle e colonne interessanti nel database | jok3r-scripts |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
.. code-block:: console
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd | ricognizione | Connetti al TNS Listener ed emetti comandi Ping, Status, Version | odat |
| vulners-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| tnspoisoning | scansione vulnerabilità | Verifica se il TNS Listener è vulnerabile a TNS Poisoning (CVE-2012-1675) | odat |
| default-creds | credenziali predefinite | Controlla credenziali predefinite/comuni sul server Oracle | odat |
| bruteforce-creds | forza bruta | Forza bruta sugli account Oracle (potrebbe bloccare alcuni account!) | odat |
| postauth-audit | post-sfruttamento | Controlla vettori di privesc, configurazioni che portano a esecuzione comandi, account deboli dopo autenticazione su Oracle | odat |
| search-columns-passwords | post-sfruttamento | Cerca colonne che memorizzano password nel database | odat |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | scansione vulnerabilità | Controlla iniezione di flag da riga di comando su PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit |
| default-creds | credenziali predefinite | Controlla credenziali predefinite/comuni sul server PostgreSQL | hydra |
| bruteforce-creds | forza bruta | Forza bruta sugli account PostgreSQL | hydra |
| postauth-rce-cve2019-9193 | post-sfruttamento | Tenta di eseguire comandi di sistema post-autenticazione sfruttando CVE-2019-9193 | psql |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Nome | Categoria | Descrizione | Strumento usato |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | scansione vulnerabilità | Controlla vulnerabilità RCE MS12-020 (qualsiasi Windows prima del 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Nome | Categoria | Descrizione | Strumento usato |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon | ricognizione | Ricognizione usando script Nmap SMB e controllo vulnerabilità (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap |
| anonymous-enum-smb | ricognizione | Tenta enumerazione (utenti, condivisioni...) senza account | nullinux |
| detect-ms17-010 | scansione vulnerabilità | Rileva MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | scansione vulnerabilità | Rileva vulnerabilità RCE (CVE-2015-0240) in Samba 3.5.x e 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit per vulnerabilità RCE MS08-067 su SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit per vulnerabilità RCE MS17-010 EternalBlue su SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit per SambaCry RCE su Samba <= 4.5.9 (CVE-2017-7494) (nessuna credenziale se account guest) | metasploit |
| auth-enum-smb | post-sfruttamento | Enumerazione autenticata (utenti, gruppi, condivisioni) su SMB | nullinux |
| auth-shares-perm | post-sfruttamento | Ottieni permessi R/W sulle condivisioni SMB | smbmap |
| smb-exec | post-sfruttamento | Tenta di ottenere una shell remota (tipo psexec, richiede credenziali Administrator) | impacket |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nome | Categoria | Descrizione | Strumento usato |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | scansione vulnerabilità | Scansiona vulnerabilità (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) su SMTP | nmap |
| smtp-user-enum | scansione vulnerabilità | Tenta enumerazione utenti tramite comandi SMTP EXPN, VRFY e RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nome | Categoria | Descrizione | Strumento usato |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | forza bruta | Controlla stringhe community comuni sul server SNMP | metasploit |
| snmpv3-bruteforce-creds | forza bruta | Forza bruta sulle credenziali SNMPv3 | snmpwn |
| enumerate-info | post-sfruttamento | Enumera informazioni fornite da SNMP (e controlla accesso in scrittura) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Nome | Categoria | Descrizione | Strumento usato |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan | scansione vulnerabilità | Scansiona algoritmi supportati e informazioni di sicurezza sul server SSH | ssh-audit |
| vulners-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione) | vulners-lookup |
| cvedetails-lookup | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| user-enum-timing-attack | exploit | Tenta enumerazione utenti OpenSSH (versioni <= 7.2 e >= 5.*) tramite timing attack | osueta |
| user-enum-cve2018-15473 | exploit | Tenta sfruttamento enumerazione utenti OpenSSH <= 7.7 (CVE-2018-15473) | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit | Tenta bypass autenticazione (CVE-2018-10933) in libssh 0.6+ (corretto in 0.7.6 e 0.8.4) | libssh-scanner |
| default-ssh-key | credenziali predefinite | Tenta autenticazione su server SSH usando chiavi SSH note | changeme |
| default-creds | credenziali predefinite | Controlla credenziali predefinite/comuni su SSH | hydra |
| bruteforce-creds | forza bruta | Forza bruta sugli account SSH | hydra |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nome | Categoria | Descrizione | Strumento usato |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | ricognizione | Ricognizione usando script Nmap Telnet | nmap |
| default-creds | forza bruta | Controlla credenziali predefinite su Telnet (dizionario da https://cirt.net/passwords) | patator |
| bruteforce-root-account | forza bruta | Forza bruta sull'account "root" su Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | Name | Category | Description | Tool used | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Ricognizione usando script VNC di Nmap | nmap | | vuln-lookup | vulnscan | Ricerca di vulnerabilità su Vulners.com (script NSE) e exploit-db.com (molti falsi positivi !) | vuln-databases | | bruteforce-pass | bruteforce | Bruteforce della password VNC | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Vedere Changelog <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_