Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jok3r — Jok3r v3 BETA 2 - Framework di Automazione per Penetration Test di Rete e Web | Kitploit
Strumenti/GitHubGitHub/koutto/jok3r
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - Framework di Automazione per Penetration Test di Rete e Web

1.1k25247 anni faRevisionato da Kitploit
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

.. raw:: html

Jok3r v3 beta

Scarica lo strumento

.. image:: ./pictures/logo.png

.. raw:: html



.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentazione ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Dimensione Docker

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Stato Build Docker

.. raw:: html

Framework di Automazione per Pentest di Rete e Web

www.jok3r-framework.com

ATTENZIONE: Il progetto è ancora in versione 3 BETA. È ancora in fase di sviluppo attivo e potrebbero essere presenti bug.

Sono in corso molti test: vedere https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst. Idee, segnalazioni di bug, contributi sono benvenuti!

.. contents:: :local: :depth: 1

============= Panoramica

Jok3r è un'applicazione CLI Python3 progettata per aiutare i penetration tester nei test di sicurezza black-box su infrastrutture di rete e web.

L'obiettivo è risparmiare quanto più tempo possibile durante i pentest di rete/web automatizzando il maggior numero possibile di test di sicurezza per identificare rapidamente vulnerabilità a basso corto di sforzo, e poi dedicare più tempo a cose più interessanti e complesse!

Si basa sull'osservazione che esistono molti strumenti/script open-source per hacking (da varie fonti) che mirano a servizi di rete comuni, e che consentono di eseguire varie attività dalla rilevazione delle impronte digitali allo sfruttamento. Pertanto, l'idea di Jok3r è di combinare questi strumenti open-source in modo intelligente per ottenere risultati più rilevanti.

============= Caratteristiche

Gestione del toolbox per pentest

  • Selezione degli strumenti: Compilazione di oltre 50 strumenti e script open-source, da varie fonti.
  • Basato su Docker: Applicazione preconfezionata in un'immagine Docker con sistema operativo Kali, disponibile su Docker Hub.
  • Pronto all'uso: Tutti gli strumenti e le dipendenze installati, basta estrarre l'immagine Docker ed eseguire un nuovo container.
  • Aggiornamenti semplificati: Mantieni facilmente aggiornato l'intero toolbox eseguendo un solo comando.
  • Personalizzazione facile: Aggiungi/rimuovi facilmente strumenti da un semplice file di configurazione.

Valutazione della sicurezza dell'infrastruttura di rete

  • Molti servizi supportati: Mira ai servizi TCP/UDP più comuni (HTTP, FTP, SSH, SMB, Oracle, MS-SQL, MySQL, PostgreSQL, VNC, ecc.).
  • Combina la potenza degli strumenti: Ogni controllo di sicurezza viene eseguito da uno strumento del toolbox. Gli attacchi vengono eseguiti concatenando i controlli di sicurezza.
  • Consapevolezza del contesto: I controlli di sicurezza da eseguire vengono selezionati e adattati in base al contesto del target (es. tecnologie rilevate, credenziali, vulnerabilità, ecc.).
  • Ricognizione: Rilevamento automatico delle impronte digitali (rilevamento del prodotto) dei servizi target.
  • Ricerca CVE: Quando vengono rilevati nomi di prodotto e relative versioni, viene effettuata una ricerca di vulnerabilità su database CVE online (tramite Vulners e CVE Details).
  • Scansione vulnerabilità: Verifica automaticamente le vulnerabilità comuni e tenta di eseguire alcuni sfruttamenti (auto-pwn).
  • Attacco brute-force: Verifica automaticamente le credenziali predefinite/comuni sul servizio ed esegue un attacco dizionario se necessario. Le wordlist sono ottimizzate in base ai servizi target.
  • Test post-autenticazione: Esegue automaticamente alcuni controlli post-exploitation quando sono state trovate credenziali valide.

Valutazione della sicurezza web

  • Grande attenzione su HTTP: Oltre 60 diversi controlli di sicurezza per HTTP supportati al momento.
  • Rilevamento tecnologie web: Il motore di fingerprinting basato su Wappalyzer viene eseguito prima dei controlli di sicurezza, consentendo di rilevare: linguaggio di programmazione, framework, libreria JS, CMS, server web e applicativo.
  • Sfruttamento server: Scansiona e/o sfrutta automaticamente le vulnerabilità più critiche (es. RCE) su server web e applicativi (es. JBoss, Tomcat, Weblogic, Websphere, Jenkins, ecc.).
  • Scansione vulnerabilità CMS: Esegue automaticamente scanner di vulnerabilità sui CMS più comuni (Wordpress, Drupal, Joomla, ecc.).

Database locale e reportistica

  • Database locale: I dati relativi ai target sono organizzati per missioni (workspace) in un database locale Sqlite che viene mantenuto aggiornato durante i test di sicurezza.
  • Shell interattiva simile a Metasploit: Accedi al database attraverso una shell interattiva con vari comandi integrati.
  • Importa target da Nmap: Aggiungi target a una missione manualmente o caricando i risultati di Nmap.
  • Importa target da Shodan: Aggiungi target a una missione manualmente da shodan (necessita chiave API Shodan).
  • Accesso a tutti i risultati: Tutti gli output dei controlli di sicurezza, le credenziali e le vulnerabilità rilevate vengono memorizzati nel database e possono essere consultati facilmente.
  • Reportistica: Genera report HTML completi con riepilogo dei target, screenshot delle pagine web e tutti i risultati dei test di sicurezza.

============ Demo

  • Esempio 1: Scansione di un servizio JAVA-RMI (JMX):

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • Esempio 2: Scansione di un sito web Joomla:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ Architettura

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Architettura Jok3r

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Diagramma di flusso Jok3r

============ Installazione

IMPORTANTE: Il modo consigliato per utilizzare Jok3r è estrarre l'immagine Docker in modo da non doversi preoccupare di problemi di dipendenze e di installazione dei vari strumenti di hacking del toolbox. Tutto è testato dal container Docker disponibile su Docker Hub!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Un'immagine Docker è disponibile su Docker Hub e viene automaticamente ricostruita a ogni aggiornamento: https://hub.docker.com/r/koutto/jok3r/. È inizialmente basata sull'immagine Docker ufficiale di Kali Linux (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Dimensione dell'immagine Docker

  1. Estrarre l'immagine Docker di Jok3r:

    .. code-block:: console

    root@kitploit:~
     sudo docker pull koutto/jok3r
    
  2. Eseguire un nuovo container Docker:

    .. code-block:: console

    root@kitploit:~
     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

Note:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix è necessario per poter avviare applicazioni GUI dal container Docker (es. aprire il browser web per leggere i report). Richiede l'esecuzione di xhost +local:root sull'host.

  • --shm-size 2g viene utilizzato per aumentare la dimensione della memoria condivisa, necessario per evitare crash del browser web durante la lettura dei report dal container Docker.

  • --net=host è necessario per condividere l'interfaccia dell'host. È necessario per connessioni reverse (es. Ping al container durante i test per RCE, ottenere una reverse shell)

  1. Per rieseguire un container arrestato:

    .. code-block:: console

    root@kitploit:~
     sudo docker start -i jok3r-container
    
  2. Per aprire più shell all'interno del container:

    .. code-block:: console

    root@kitploit:~
     sudo docker exec -it jok3r-container bash
    

============ Aggiornamento

Per aggiornare, basta estrarre l'ultima immagine Docker da Docker Hub ed eseguire un nuovo container da questa nuova immagine:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

Nota: Ovviamente, puoi recuperare il tuo database locale local.db (con le tue missioni salvate, i target...) da un vecchio container usando il comando sudo docker cp.

==================== Esempi rapidi di utilizzo

Gestione del toolbox per pentest

  • Mostra tutti gli strumenti nel toolbox:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all
  • Installa tutti gli strumenti nel toolbox (già fatto nel container Docker):

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --auto
  • Aggiorna tutti gli strumenti nel toolbox e chiedi conferma per ogni aggiornamento:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all
  • Aggiorna tutti gli strumenti nel toolbox senza alcuna richiesta di conferma:

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --auto

Informazioni

  • Elenca i servizi supportati:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services
  • Mostra i controlli di sicurezza per un dato servizio:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks <servizio>
  • Mostra i profili di attacco supportati per un dato servizio:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --attack-profiles <servizio>
  • Mostra i prodotti supportati per tutti i servizi:

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --products

Test di sicurezza

Crea una nuova missione nel database locale:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Missione "mayhem" aggiunta con successo
[*] La missione selezionata ora è mayhem

jok3rdb[mayhem]> 

Singolo target:

  • Esegue tutti i controlli di sicurezza contro un URL in modalità interattiva e aggiunge i risultati alla missione "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • Esegue i controlli di sicurezza contro un servizio MS-SQL (senza interazione dell'utente) e aggiunge i risultati alla missione:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • Esegue solo i controlli di sicurezza "recon" e "vulnscan" contro un servizio FTP e aggiunge i risultati alla missione:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

Target multipli:

  • Cerca solo "vittorie facili" (vulnerabilità critiche e facili da sfruttare) su tutti i servizi registrati nella missione "mayhem":

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --profile red-team --fast
  • Esegue tutti i controlli di sicurezza contro tutti i servizi nella missione data e memorizza i risultati nel database:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem --fast
  • Esegue i controlli di sicurezza solo sui servizi FTP in esecuzione sulle porte 21/tcp e 2121/tcp dalla missione:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=21,2121;service=ftp" --fast
  • Esegue i controlli di sicurezza solo sui servizi FTP in esecuzione sulla porta 2121/tcp e tutti i servizi HTTP su 192.168.1.42 dalla missione:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "port=2121;service=ftp" -f "ip=192.168.1.42;service=http"

Accesso al database e reportistica

  • Seleziona una missione:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission mayhem

[*] La missione selezionata ora è mayhem
  • Importa host/servizi dai risultati Nmap (XML) nell'ambito della missione:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml
  • Importa host/servizi dai risultati Shodan (ip) nell'ambito della missione:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> shodan ip
  • Mostra servizi, host, prodotti rilevati e credenziali registrati nella missione selezionata:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> services
jok3rdb[mayhem]> hosts
jok3rdb[mayhem]> products
jok3rdb[mayhem]> creds
  • Cerca una stringa nei risultati dei controlli nella missione selezionata:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results --search '<stringa_da_cercare>'
  • Mostra le vulnerabilità rilevate automaticamente dagli output dei controlli nella missione selezionata (sperimentale):

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> vulns
  • Genera un report HTML per la missione selezionata:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

====================== Esempio tipico di utilizzo

Inizi un pentest con diversi server nell'ambito. Ecco un esempio tipico di utilizzo di JoK3r:

  1. Esegui la scansione Nmap sui server nell'ambito.

  2. Crea una nuova missione (diciamo "mayhem") nel database locale:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Missione "mayhem" aggiunta con successo
[*] La missione selezionata ora è mayhem

jok3rdb[mayhem]> 

3. Importa i risultati della scansione Nmap nel database:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> nmap results.xml

4. Puoi quindi dare una rapida panoramica di tutti i servizi e host nell'ambito, aggiungere commenti, aggiungere alcune credenziali se hai già qualche conoscenza sui target (pentet grey box) e così via.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> hosts

[...]

jok3rdb[mayhem]> services

[...]

5. Ora puoi eseguire controlli di sicurezza su alcuni target nell'ambito. Ad esempio, se desideri eseguire controlli su tutti i servizi Java-RMI nell'ambito, puoi eseguire il seguente comando:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m mayhem -f "service=java-rmi" --fast

6. Puoi visualizzare i risultati completi dei controlli di sicurezza sia in tempo reale quando gli strumenti vengono eseguiti, sia successivamente dal database utilizzando il seguente comando:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> results

7. In qualsiasi momento, è possibile visualizzare i dati estratti automaticamente dagli output dei controlli di sicurezza, ovvero prodotti rilevati, credenziali e vulnerabilità.

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> products

[...]

jok3rdb[mayhem]> creds

[...]

jok3rdb[mayhem]> vulns

[...]

8. In qualsiasi momento, puoi generare un report HTML con un riepilogo di tutti i target nell'ambito della missione, screenshot delle pagine web per i servizi HTTP e output completi di tutti i controlli di sicurezza eseguiti:

.. code-block:: console

root@kitploit:~
jok3rdb[mayhem]> report

================== Documentazione completa

Documentazione in fase di scrittura...

===================================== Servizi supportati e controlli di sicurezza

Aggiornato il: 12/07/2019

Mancano ancora molti controlli da implementare e servizi da aggiungere!! Lavori in corso ...

  • AJP (predefinita 8009/tcp)_
  • FTP (predefinita 21/tcp)_
  • HTTP (predefinita 80/tcp)_
  • Java-RMI (predefinita 1099/tcp)_
  • JDWP (predefinita 9000/tcp)_
  • MSSQL (predefinita 1433/tcp)_
  • MySQL (predefinita 3306/tcp)_
  • Oracle (predefinita 1521/tcp)_
  • PostgreSQL (predefinita 5432/tcp)_
  • RDP (predefinita 3389/tcp)_
  • SMB (predefinita 445/tcp)_
  • SMTP (predefinita 25/tcp)_
  • SNMP (predefinita 161/udp)_
  • SSH (predefinita 22/tcp)_
  • Telnet (predefinita 21/tcp)_
  • VNC (predefinita 5900/tcp)_

AJP (predefinita 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nome                   | Categoria    | Descrizione                                                              | Strumento usato   |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon             | recon        | Ricognizione utilizzando script Nmap AJP                                 | nmap              |
| tomcat-version         | recon        | Rilevamento della versione Tomcat tramite AJP                            | ajpy              |
| vulners-lookup         | vulnlookup   | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)   | vulners-lookup    |
| cvedetails-lookup      | vulnlookup   | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione)| cvedetails-lookup |
| default-creds-tomcat   | defaultcreds | Verifica credenziali predefinite per Tomcat Application Manager tramite AJP | ajpy              |
| deploy-webshell-tomcat | exploit      | Distribuisci una webshell su Tomcat tramite AJP ed elenca le applicazioni | ajpy              |
+------------------------+--------------+--------------------------------------------------------------------------+-------------------+

FTP (predefinita 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nome              | Categoria    | Descrizione                                                              | Strumento usato   |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon        | recon        | Ricognizione utilizzando script Nmap FTP                                 | nmap              |
| ftpmap-scan       | vulnscan     | Identifica software/versione del server FTP e verifica vulnerabilità note | ftpmap            |
| vulners-lookup    | vulnlookup   | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)   | vulners-lookup    |
| cvedetails-lookup | vulnlookup   | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| default-creds     | defaultcreds | Verifica credenziali predefinite/comuni sul server FTP                   | hydra             |
| bruteforce-creds  | bruteforce   | Brute-force account FTP                                                  | hydra             |
| ftp-dirlisting    | postexploit  | Elenca directory/file sul server FTP (maxdepth=4)                        | lftp              |
+-------------------+--------------+--------------------------------------------------------------------------+-------------------+

HTTP (predefinita 80/tcp)

.. code-block:: console

root@kitploit:~
+-------------------++------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

| Nome | Categoria | Descrizione | Strumento usato | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+ | nmap-recon | recon | Ricognizione tramite script HTTP di Nmap | nmap | | load-balancing-detection | recon | Rilevamento del bilanciamento del carico HTTP | halberd | | waf-detection | recon | Identifica e prendi le impronte dei prodotti WAF che proteggono il sito web | wafw00f | | waf-detection2 | recon | Identifica e prendi le impronte dei prodotti WAF che proteggono il sito web | identifywaf | | cloudmare-recon | recon | Cattura IP reale di CloudFlare | cloudmare | | fingerprinting-multi-whatweb | recon | Identifica CMS, piattaforme di blogging, librerie JS, server web | whatweb | | fingerprinting-appserver | recon | Impronta digitale del server applicativo (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | webdav-detection-msf | recon | Rileva WebDAV sul server web | metasploit | | fingerprinting-multi-wig | recon | Impronta digitale di diversi CMS e server web/applicativi | wig | | fingerprinting-cms-cmseek | recon | Rileva CMS (130+ supportati), rileva versione su Drupal, scansione avanzata su Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Impronta digitale precisa delle versioni CMS (basata su checksum dei file) | fingerprinter | | fingerprinting-drupal | recon | Impronta digitale di Drupal 7/8: enumerazione di utenti, nodi, file predefiniti, moduli, temi | drupwn | | fingerprinting-domino | recon | Impronta digitale del software IBM/Lotus Domino | domiowned | | crawling-fast | recon | Scansiona rapidamente il sito web, analizza file/directory interessanti | dirhunt | | crawling-fast2 | recon | Scansiona il sito web ed estrae URL, file, informazioni e endpoint | photon | | vulners-lookup | vulnlookup | Ricerca vulnerabilità (linguaggio, framework, jslib, cms, server, appserver) su Vulners.com | vulners-lookup | | cvedetails-lookup | vulnlookup | Ricerca vulnerabilità (linguaggio, framework, jslib, cms, server, appserver) su Cvedetails.com | cvedetails-lookup | | default-creds-web-multi | defaultcreds | Verifica la presenza di credenziali predefinite su varie interfacce web | changeme | | default-creds-appserver | defaultcreds | Verifica la presenza di credenziali predefinite/comuni sugli appserver | web-brutator | | ssl-check | vulnscan | Verifica della configurazione SSL/TLS | testssl | | headers-analysis | vulnscan | Verifica degli header HTTP | h2t | | vulnscan-multi-nikto | vulnscan | Verifica di molteplici vulnerabilità/configurazioni errate web | nikto | | webdav-scan-davscan | vulnscan | Scansione HTTP WebDAV | davscan | | webdav-internal-ip-disclosure | vulnscan | Verifica della divulgazione dell'IP interno WebDAV | metasploit | | webdav-website-content | vulnscan | Rileva server web che divulgano il proprio contenuto tramite WebDAV | metasploit | | http-put-check | vulnscan | Rileva il supporto del pericoloso metodo HTTP PUT | metasploit | | apache-optionsbleed-check | vulnscan | Test per il bug Optionsbleed in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Rileva se il server web è vulnerabile a Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scansione per la vulnerabilità di divulgazione dei nomi brevi dei file IIS (8.3) | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Verifica della divulgazione dell'IP interno IIS | metasploit | | tomcat-user-enum | vulnscan | Enumera utenti su Tomcat 4.1.0-4.1.39, 5.5.0-5.5.27 e 6.0.0-6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Scansione del server applicativo JBoss per molteplici vulnerabilità | metasploit | | jboss-status-infoleak | vulnscan | Interroga il servlet di stato JBoss per raccogliere informazioni sensibili (JBoss 4.0, 4.2.2 e 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumera un'installazione remota di Jenkins-CI in modo non autenticato | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Verifica vulnerabilità nei CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Wordpress | wpscan | | wordpress-vulnscan2 | vulnscan | Scansione vulnerabilità nel CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scansione vulnerabilità nel CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scansione vulnerabilità nel CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Verifica configurazioni errate nel CMS Magento (funzionante parzialmente) | magescan | | silverstripe-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scansione vulnerabilità nel CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scansione vulnerabilità nel CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scansione per AngularJS Client-Side Template Injection | angularjs-csti-scanner | | jquery-fileupload-rce-cve2018-9206 | exploit | Sfrutta il caricamento arbitrario di file in jQuery File Upload <= 9.22 (CVE-2018-9206) | jqshell | | struts2-rce-cve2017-5638 | exploit | Sfrutta Apache Struts2 Jakarta Multipart parser RCE (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9791 | exploit | Sfrutta Apache Struts2 Plugin Showcase OGNL RCE (CVE-2017-9791) | metasploit | | struts2-rce-cve2017-9805 | exploit | Sfrutta Apache Struts2 REST Plugin XStream RCE (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Sfrutta configurazione errata di Apache Struts2 RCE (CVE-2018-11776) | struts-pwn-cve2018-11776 | | rails-rce-cve2019-5420 | exploit | Sfrutta File Content Disclosure (CVE-2019-5418) + RCE (CVE-2019-5420) su Ruby on Rails | jok3r-pocs | | appserver-auth-bypass | exploit | Tenta di sfruttare il bypass dell'autenticazione sugli appserver | clusterd | | tomcat-rce-cve2017-12617 | exploit | Exploit per Apache Tomcat JSP Upload Bypass RCE (CVE-2017-12617) | jok3r-pocs | | jboss-misconfig-exploit | exploit | Tenta di sfruttare configurazioni errate su JBoss appserver pre-autenticazione (jmx|web|admin-console,JMXInvokerServlet) | jexboss | | jboss-path-traversal-cve2014-7816 | exploit | Sfrutta path traversal su Jboss Wildfly 8.1.0 (solo Windows) (CVE-2014-7816) | metasploit | | jboss-deserialize-cve2015-7501 | exploit | Exploit per JBoss Deserialize RCE (CVE-2015-7501) | jok3r-pocs | | glassfish-path-traversal-cve2017-1000028 | exploit | Sfrutta path traversal su Glassfish <= 4.1 (CVE-2017-1000028) | metasploit | | jenkins-unauthenticated-console | exploit | Rileva e sfrutta la console script Jenkins-CI non autenticata | metasploit | | jenkins-cli-deserialize-cve2015-8103 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Jenkins CLI RMI (CVE-2015-8103) | jexboss | | jenkins-cli-deserialize2-cve2015-8103 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Jenkins CLI RMI (CVE-2015-8103) | jok3r-pocs | | jenkins-groovy-xml-rce-cve2016-0792 | exploit | Sfrutta Jenkins Groovy XML RCE (CVE-2016-0792) | jok3r-pocs | | jenkins-deserialize-cve2017-1000353 | exploit | Sfrutta Jenkins Java Deserialize RCE (CVE-2017-1000353) | jok3r-pocs | | jenkins-rce-cve2018-1000861 | exploit | Sfrutta Jenkins RCE non autenticato tramite invocazione di metodo (CVE-2018-1000861) | jok3r-pocs | | weblogic-t3-open-jdbc-datasource | exploit | Elenca JNDI disponibili tramite Weblogic T3(s) e tenta di ottenere shell SQL tramite datasource JDBC aperto | jndiat | | weblogic-t3-deserialize-cve2015-4852 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2015-4852) | jok3r-pocs | | weblogic-t3-deserialize-cve2016-3510 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3 (CVE-2016-3510) | jok3r-pocs | | weblogic-t3-deserialize-cve2017-3248 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2628 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2018-2628) | jok3r-pocs | | weblogic-t3-deserialize-cve2018-2893 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Weblogic T3(s) (CVE-2018-2893) | jok3r-pocs | | weblogic-rce-cve2018-2894 | exploit | Sfrutta vulnerabilità in Weblogic che consente il deploy di webshell (CVE-2018-2894) | jok3r-pocs | | weblogic-wls-wsat-cve2017-10271 | exploit | Sfrutta WLS-WSAT (non autenticato) in Weblogic (CVE-2017-10271) | jok3r-pocs | | websphere-deserialize-cve2015-7450 | exploit | Sfrutta la deserializzazione Java (non autenticata) in Websphere (CVE-2015-7450) | jok3r-pocs | | coldfusion-xxe-cve2009-3960 | exploit | Sfrutta XXE in Coldfusion 7/8/9 (CVE-2009-3960) | metasploit | | coldfusion-path-traversal-cve2010-2861 | exploit | Sfrutta path traversal in Coldfusion (CVE-2010-2861) | metasploit | | coldfusion-path-traversal-cve2013-3336 | exploit | Sfrutta path traversal in Coldfusion 9/10 ed estrae credenziali (CVE-2013-3336) | metasploit | | iis-webdav-win2003-bof | exploit | Sfrutta buffer overflow in WebDAV in IIS 6.0 su Windows 2003 R2 (CVE-2017-7269) | metasploit | | drupal-sqli-drupalgeddon | exploit | Sfrutta Drupalgeddon SQLi per aggiungere un amministratore in CMS Drupal 7.x <= 7.31 (CVE-2014-3704) | jok3r-pocs | | drupal-rce-drupalgeddon2 | exploit | Sfrutta Drupalgeddon2 RCE in CMS Drupal 7.x < 7.58 & 8.x < 8.1 (CVE-2018-7600) | drupwn | | drupal-rce-rest-cve2019-6340 | exploit | Sfrutta REST RCE in CMS Drupal 8.5.x < 8.5.11 & 8.6.x < 8.6.10 (CVE-2019-6340) | drupwn | | joomla-comfields-sqli-rce | exploit | Sfrutta SQL injection to RCE nel componente com_fields in Joomla >= 3.7.0 (CVE-2017-8917) | metasploit | | bruteforce-htaccess | bruteforce | Forza bruta dell'autenticazione HTTP (htaccess) se viene restituito 401 Non autorizzato | web-brutator | | bruteforce-appserver | bruteforce | Forza bruta dell'autenticazione sull'appserver (se nessun blocco predefinito) | web-brutator | | bruteforce-domino | bruteforce | Forza bruta dell'autenticazione sul software IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Forza bruta degli account Wordpress (richiede nomi utente rilevati) | wpseku | | bruteforce-joomla | bruteforce | Forza bruta dell'account "admin" di Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Forza bruta dell'account "admin" di Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Forza bruta dell'account "admin" di Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Forza bruta dell'account "admin" di Magento | xbruteforcer | | discovery-server | discovery | Forza bruta dei percorsi web specifici per i server web/applicativi rilevati | dirsearch | | discovery-cms | discovery | Forza bruta dei percorsi web specifici per il CMS rilevato | dirsearch | | discovery-language-directories | discovery | Forza bruta dei percorsi web specifici per la lingua e le directory rilevate | dirsearch | | discovery-general | discovery | Forza bruta dei percorsi web relativi a configurazione, database, file statici, vari... | dirsearch | | appserver-postauth-deploy | postexploit | Distribuisce una webshell sull'appserver (richiede credenziali) | clusterd | | wordpress-shell-upload | postexploit | Carica shell su Wordpress (richiede credenziali amministratore) | wpforce | +------------------------------------------+--------------+------------------------------------------------------------------------------------------------+-------------------------------+

Java-RMI (predefinita 1099/tcp)

.. code-block:: consoleJDWP (default 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Nome       | Categoria | Descrizione                                         | Strumento usato |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | ricognizione | Ricognizione usando script Nmap JDWP                | nmap            |
| jdwp-rce   | exploit   | Ottieni RCE sul servizio JDWP (mostra info OS/Java come PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (default 1433/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nome                    | Categoria     | Descrizione                                                                                                  | Strumento usato   |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| nmap-recon              | ricognizione  | Ricognizione usando script Nmap MSSQL                                                                        | nmap              |
| mssqlinfo               | ricognizione  | Ottieni informazioni tecniche su un server MSSQL remoto (usa protocollo TDS e SQL browser Server)            | msdat             |
| vulners-lookup          | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)                                        | vulners-lookup    |
| cvedetails-lookup       | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione)                                     | cvedetails-lookup |
| default-creds           | credenziali predefinite | Controlla credenziali predefinite/comuni sul server MSSQL                                                    | msdat             |
| bruteforce-creds        | forza bruta   | Forza bruta sugli account MSSQL ("sa" o utenti noti)                                                          | msdat             |
| postauth-audit          | post-sfruttamento | Controlla privilegi permissivi, metodi che permettono esecuzione comandi, account deboli dopo autenticazione su MSSQL | msdat             |
| postauth-rce-xpcmdshell | post-sfruttamento | Tenta di eseguire comandi di sistema tramite xp_cmdshell (whoami && net user)                                 | msdat             |
+-------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

MySQL (default 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| Nome                             | Categoria     | Descrizione                                                              | Strumento usato   |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+
| nmap-recon                       | ricognizione  | Ricognizione usando script Nmap MySQL                                    | nmap              |
| vulners-lookup                   | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)    | vulners-lookup    |
| cvedetails-lookup                | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione) | cvedetails-lookup |
| mysql-auth-bypass-cve2012-2122   | exploit       | Sfrutta vulnerabilità di bypass password in MySQL - CVE-2012-2122        | metasploit        |
| default-creds                    | credenziali predefinite | Controlla credenziali predefinite/comuni sul server MySQL                | hydra             |
| bruteforce-creds                 | forza bruta   | Forza bruta sugli account MySQL ("root" o utenti noti)                   | hydra             |
| mysql-hashdump                   | post-sfruttamento | Recupera nomi utente e hash password dal database MySQL (richiede credenziali) | metasploit    |
| mysql-interesting-tables-columns | post-sfruttamento | Cerca tabelle e colonne interessanti nel database                        | jok3r-scripts     |
+----------------------------------+--------------+--------------------------------------------------------------------------+-------------------+

Oracle (default 1521/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| Nome                     | Categoria     | Descrizione                                                                                                  | Strumento usato   |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+
| tnscmd                   | ricognizione  | Connetti al TNS Listener ed emetti comandi Ping, Status, Version                                             | odat              |
| vulners-lookup           | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)                                        | vulners-lookup    |
| cvedetails-lookup        | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione)                                     | cvedetails-lookup |
| tnspoisoning             | scansione vulnerabilità | Verifica se il TNS Listener è vulnerabile a TNS Poisoning (CVE-2012-1675)                                     | odat              |
| default-creds            | credenziali predefinite | Controlla credenziali predefinite/comuni sul server Oracle                                                   | odat              |
| bruteforce-creds         | forza bruta   | Forza bruta sugli account Oracle (potrebbe bloccare alcuni account!)                                          | odat              |
| postauth-audit           | post-sfruttamento | Controlla vettori di privesc, configurazioni che portano a esecuzione comandi, account deboli dopo autenticazione su Oracle | odat              |
| search-columns-passwords | post-sfruttamento | Cerca colonne che memorizzano password nel database                                                           | odat              |
+--------------------------+--------------+--------------------------------------------------------------------------------------------------------------+-------------------+

PostgreSQL (default 5432/tcp)

.. code-block:: console

root@kitploit:~
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| Nome                               | Categoria     | Descrizione                                                                   | Strumento usato   |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+
| vulners-lookup                     | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)         | vulners-lookup    |
| cvedetails-lookup                  | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione)      | cvedetails-lookup |
| dbname-flag-injection-cve2013-1899 | scansione vulnerabilità | Controlla iniezione di flag da riga di comando su PostgreSQL 9.0|1|2 (CVE-2013-1899) | metasploit        |
| default-creds                      | credenziali predefinite | Controlla credenziali predefinite/comuni sul server PostgreSQL                | hydra             |
| bruteforce-creds                   | forza bruta   | Forza bruta sugli account PostgreSQL                                          | hydra             |
| postauth-rce-cve2019-9193          | post-sfruttamento | Tenta di eseguire comandi di sistema post-autenticazione sfruttando CVE-2019-9193 | psql              |
+------------------------------------+--------------+-------------------------------------------------------------------------------+-------------------+

RDP (default 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Nome     | Categoria | Descrizione                                                           | Strumento usato |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | scansione vulnerabilità | Controlla vulnerabilità RCE MS12-020 (qualsiasi Windows prima del 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (default 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| Nome                              | Categoria    | Descrizione                                                                                  | Strumento usato |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+
| nmap-recon                        | ricognizione | Ricognizione usando script Nmap SMB e controllo vulnerabilità (MS17-010, MS10-061, MS10-054, MS08-067...) | nmap       |
| anonymous-enum-smb                | ricognizione | Tenta enumerazione (utenti, condivisioni...) senza account                                   | nullinux   |
| detect-ms17-010                   | scansione vulnerabilità | Rileva MS17-010 SMB RCE                                                                      | metasploit |
| samba-rce-cve2015-0240            | scansione vulnerabilità | Rileva vulnerabilità RCE (CVE-2015-0240) in Samba 3.5.x e 3.6.X                              | metasploit |
| exploit-rce-ms08-067              | exploit       | Exploit per vulnerabilità RCE MS08-067 su SMB                                               | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit       | Exploit per vulnerabilità RCE MS17-010 EternalBlue su SMB                                   | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit       | Exploit per SambaCry RCE su Samba <= 4.5.9 (CVE-2017-7494) (nessuna credenziale se account guest) | metasploit |
| auth-enum-smb                     | post-sfruttamento | Enumerazione autenticata (utenti, gruppi, condivisioni) su SMB                               | nullinux   |
| auth-shares-perm                  | post-sfruttamento | Ottieni permessi R/W sulle condivisioni SMB                                                  | smbmap     |
| smb-exec                          | post-sfruttamento | Tenta di ottenere una shell remota (tipo psexec, richiede credenziali Administrator)         | impacket   |
+-----------------------------------+-------------+----------------------------------------------------------------------------------------------+------------+

SMTP (default 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nome           | Categoria | Descrizione                                                                                | Strumento usato |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | scansione vulnerabilità | Scansiona vulnerabilità (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) su SMTP | nmap           |
| smtp-user-enum | scansione vulnerabilità | Tenta enumerazione utenti tramite comandi SMTP EXPN, VRFY e RCPT TO                        | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (default 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nome                     | Categoria    | Descrizione                                                         | Strumento usato |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | forza bruta  | Controlla stringhe community comuni sul server SNMP                 | metasploit |
| snmpv3-bruteforce-creds  | forza bruta  | Forza bruta sulle credenziali SNMPv3                                | snmpwn     |
| enumerate-info           | post-sfruttamento | Enumera informazioni fornite da SNMP (e controlla accesso in scrittura) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (default 22/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| Nome                             | Categoria     | Descrizione                                                                                | Strumento usato              |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+
| vulns-algos-scan                 | scansione vulnerabilità | Scansiona algoritmi supportati e informazioni di sicurezza sul server SSH                   | ssh-audit                    |
| vulners-lookup                   | ricerca vulnerabilità | Ricerca vulnerabilità su Vulners.com (richiede nome prodotto+versione)                      | vulners-lookup               |
| cvedetails-lookup                | ricerca vulnerabilità | Ricerca vulnerabilità su Cvedetails.com (richiede nome prodotto+versione)                   | cvedetails-lookup            |
| user-enum-timing-attack          | exploit       | Tenta enumerazione utenti OpenSSH (versioni <= 7.2 e >= 5.*) tramite timing attack          | osueta                       |
| user-enum-cve2018-15473          | exploit       | Tenta sfruttamento enumerazione utenti OpenSSH <= 7.7 (CVE-2018-15473)                      | ssh-user-enum-cve-2018-15473 |
| auth-bypass-libssh-cve2018-10933 | exploit       | Tenta bypass autenticazione (CVE-2018-10933) in libssh 0.6+ (corretto in 0.7.6 e 0.8.4)     | libssh-scanner               |
| default-ssh-key                  | credenziali predefinite | Tenta autenticazione su server SSH usando chiavi SSH note                                   | changeme                     |
| default-creds                    | credenziali predefinite | Controlla credenziali predefinite/comuni su SSH                                            | hydra                        |
| bruteforce-creds                 | forza bruta   | Forza bruta sugli account SSH                                                               | hydra                        |
+----------------------------------+--------------+--------------------------------------------------------------------------------------------+------------------------------+

Telnet (default 23/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nome                    | Categoria   | Descrizione                                                                      | Strumento usato |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | ricognizione | Ricognizione usando script Nmap Telnet                                          | nmap      |
| default-creds           | forza bruta | Controlla credenziali predefinite su Telnet (dizionario da https://cirt.net/passwords) | patator   |
| bruteforce-root-account | forza bruta | Forza bruta sull'account "root" su Telnet                                        | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (default 5900/tcp)

.. code-block:: console+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | Name | Category | Description | Tool used | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+ | nmap-recon | recon | Ricognizione usando script VNC di Nmap | nmap | | vuln-lookup | vulnscan | Ricerca di vulnerabilità su Vulners.com (script NSE) e exploit-db.com (molti falsi positivi !) | vuln-databases | | bruteforce-pass | bruteforce | Bruteforce della password VNC | patator | +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

============= Problemi noti

  • L'immagine Docker è enorme ! (in realtà contiene molti strumenti e dipendenze... Cercherò di ridurre le dimensioni in seguito)

============= Changelog

Vedere Changelog <https://github.com/koutto/jok3r/blob/master/CHANGELOG.rst>_