
👶 BabySploit Toolkit/Framework di Pentesting per Principianti Scritto in Python 🐍
Realizzato per Kali Linux. Nessun supporto per altre distribuzioni in caso di problemi. Testato e funzionante su MacOS per la maggior parte degli strumenti.
Sviluppato da @maxbridgland
Dona
BabySploit è un toolkit di penetration test pensato per rendere facile imparare come usare framework più grandi e più complessi come Metasploit. Con un'interfaccia utente e un toolkit molto facili da usare, chiunque, indipendentemente dal livello di esperienza, troverà utilità in BabySploit. Di seguito alcuni screenshot del framework.
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install exploitdb netcat nmap perl php7.0
# on macOS
brew install exploitdb netcat nmap perl
pip3 install babysploit
babysploit
Per usare il comando search devi seguire i passaggi qui per installare il binario searchsploit!
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install exploitdb netcat nmap perl php7.0
# on macOS
brew install exploitdb netcat nmap perl
git clone https://github.com/M4cs/BabySploit.git
cd BabySploit/
python3 setup.py install
babysploit
docker run --rm -idt --name babysploit xshuden/babysploit # container is deleted when you're done
OR
docker run -idt --name babysploit xshuden/babysploit
BabySploit utilizza ConfigParser per scrivere e leggere la configurazione. Il tuo file di configurazione viene generato automaticamente e si trova in ./babysploit/config/config.cfg. Puoi modificare manualmente le impostazioni di configurazione aprendo il file e modificandolo con un editor di testo, oppure puoi usare il comando set per impostare un nuovo valore per una chiave. Usa il comando set in questo modo:
set rhost
>> Enter Value For rhost: 10
>> Config Key Saved!
Se prima di eseguire questo comando la chiave rhost aveva un valore di 80, dopo l'esecuzione avrà valore 10. Puoi anche aggiungere variabili di configurazione al file usando il comando set con una nuova chiave dopo, in questo modo:
set newkey
>> Enter Value For newkey: hello
>> Config Key Saved!
Prima di eseguire questo comando non esisteva una chiave chiamata "newkey". Dopo l'esecuzione, avrai una chiave chiamata "newkey" nella configurazione finché non usi il comando reset che ripristina la configurazione salvata.
Per eseguire uno strumento, tutto ciò che devi fare è inserire il nome dello strumento in BabySploit. Puoi usare il comando tools per visualizzare un menu con tutti gli strumenti attualmente disponibili. Se eseguiamo tools, otteniamo la rappresentazione:
Tools
*questa rappresentazione potrebbe essere obsoleta*Questo menu mostrerà gli strumenti disponibili e la descrizione di ciascuno. Per eseguire uno strumento, basta inserire il nome dello strumento in BabySploit. Es: ftpbruteforce - esegue lo strumento ftpbruteforce.
Visita la bacheca del progetto per gli strumenti.
Sentiti libero di contribuire creando plugin o correggendo bug tramite una Pull Request. Tutti i contributi sono utili e aiuteranno a rendere questo strumento fantastico.
Concesso in licenza MIT.
Copyright (c) 2018 Syndicated Intelligence
@linux_choice per i siti BlackEye e la base.
@M4ll0k per WPSeku.
@exploitdb per Searchsploit.