
Uno strumento per automatizzare i test di penetrazione

Kaboom è un automatismo per test di penetrazione. Esegue diverse attività per le prime due fasi del test: raccolta informazioni e valutazione delle vulnerabilità. Tutte le informazioni raccolte sono salvate in una gerarchia di directory molto semplice da navigare (anche in caso di target multipli).
Kaboom esegue diverse attività:
Raccolta informazioni
Valutazione delle vulnerabilità
Valutazione delle vulnerabilità web (Nikto - Dirb)
Valutazione delle vulnerabilità (Nmap - Metasploit)
Ricerca automatica delle vulnerabilità (Searchsploit - Metasploit)
Attacchi a dizionario (Hydra)
Kaboom può essere utilizzato in due modi:
kaboom [ENTER], and the script does the rest

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
Se vuoi vedere l'aiuto:
kaboom -h (or --help)
Per ulteriori screenshot, consulta la relativa directory del repository.
È possibile personalizzare lo script modificando il valore delle variabili all'inizio del file. In particolare è possibile scegliere le wordlist utilizzate da Hydra e Dirb, specificare un altro script di scansione Metasploit e cambiare i nomi dei file di output.
#KABOOM_PATH='' # THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Durante lo sviluppo di Kaboom è nato un progetto parallelo chiamato trigmap (trigger Nmap). Questo strumento esegue gli stessi compiti di Kaboom, ma con una filosofia diversa; infatti, utilizza solo Nmap per svolgere il suo lavoro. In generale Kaboom non è migliore di Trigmap e viceversa, ma semplicemente è una buona cosa usare entrambi gli script per raccogliere più prove.
Per maggiori informazioni su questo strumento, dai un'occhiata a questo link.
L'autore non si assume alcuna responsabilità e non è responsabile per qualsiasi uso improprio o danno causato da questo programma.
Kaboom è distribuito nella speranza che sia utile, ma SENZA ALCUNA GARANZIA; senza neppure la garanzia implicita di COMMERCIABILITÀ o IDONEITÀ PER UN PARTICOLARE SCOPO. Vedere la GNU General Public License per maggiori dettagli.
Kaboom è rilasciato sotto licenza GPLv3. Vedi LICENSE per maggiori dettagli.