
Framework Python per strumenti di sicurezza IT
Questo è uno strumento Python con una raccolta di software di sicurezza IT. Il software è racchiuso in "moduli". I moduli sono costituiti da codice Python puro e/o da programmi esterni di terze parti.
Screenshot:

Esegui il comando "www" dalla console per attivare un server Flask che mostra i moduli nel tuo browser. Accedi da: 127.0.0.1:5000.
I moduli vengono caricati direttamente in un xterm.
SVILUPPO: Prova i moduli SniffHTTP e APsniff - definisci i parametri nel browser.
Screenshot:

Prima del primo avvio, per favore:
1. Regola le tue impostazioni dell'ambiente in core/config.ini.default
2. Rinomina core/config.ini.default in core/config.ini
Avvia la console con:
python3 wmd.py
Avvia un singolo modulo:
python3 wmd.py -m [CHIAMATA]
Avvia il server web:
python3 wmd.py -w
Avvia senza controllare i requisiti:
python3 wmd.py -nc
Prima del primo avvio, per favore:
1. Regola le tue impostazioni dell'ambiente in core/config.ini.default
2. Rinomina core/config.ini.default in core/config.ini
Requisiti:
Strumenti/software/GIT opzionali:
i moduli che ne hanno bisogno ti informeranno e semplicemente non verranno eseguiti..
Dai un'occhiata al template in modules/module_template.py
Esegui python3 wmd.py -a modulePathName.py
| CATEGORIA: | TIPO: | CHIAMATA: | NOME: | DESCRIZIONE: |
|---|
| bruteforce | creds | changeme | Scansione credenziali predefinite | Scansiona gli IP per servizi e prova ad accedere con credenziali predefinite (Arthur: ztgrace) |
| bruteforce | loginpath | adminfinder | Trova Admin | Un semplice script per trovare percorsi admin per pagine web. (Arthur: Spaddex) |
| bruteforce | rar | bfrar | BF RAR | Forza bruta su un file RAR |
| bruteforce | ssh | bfssh | Forza bruta SSH | Forza bruta per login SSH |
| bruteforce | web | bfweb | Forza bruta form login web | Forza bruta su un form di login web con wordlist e passlist |
| bruteforce | zip | bfzip | BF ZIP | Forza bruta su un file ZIP |
| cracking | aut | john | John the Ripper | Come sai - uccidi l'hash |
| cracking | hash | hashid | Identifica hash | Identifica un hash |
| cracking | wpa | crackwpa | Cracka handshake WPA 4-vie | Ottieni handshake WPA 4-vie dall'access point e craccalo |
| exploit | browser | browserpwn | Browser Autopwn2 | Questo modulo servirà automaticamente exploit per browser (Arthur: sinn3r[at]metasploit.com) |
| exploit | search | exploitdb | Exploitdb | Script in stile shell per cercare exploit su exploit-db.com. (Arthur: mattoufoutu) |
| sin | mspoofcheck | Controllo spoofing dominio email | Controlla se un dominio può essere spoofato per l'invio di email | |
| monitor | arp | arpmon | Allarme monitor ARP | Monitora la tabella ARP e avvisa per modifiche |
| monitor | ip | ipmon | Allarme monitor IP | Monitora gli IP e avvisa per modifiche |
| other | settings | settings | Cambia impostazioni | Cambia le tue impostazioni dell'ambiente, es. interfaccia |
| pentesting | niptt | sparta | SPARTA | SPARTA è un'applicazione GUI Python che semplifica il test di penetrazione dell'infrastruttura di rete. |
| phishing | ap | etphis | Phishing Evil Twin | Crea un Evil Twin e reindirizza l'utente a una pagina falsa per la password. |
| phishing | webpage | webphis | Phishing pagina web | Esegue un server Flask locale con pagine di phishing. |
| recon | dns | dig | Sonda informazioni dominio | Utilizzando il comando dig puoi interrogare i name server DNS per attività di lookup DNS |
| recon | dns | dnsmap | dnsmap | Mapper di rete DNS. Enumerazione e forza bruta. |
| recon | dns | dnsrecon | dnsrecon | Molteplici capacità di ricognizione DNS. |
| router | framework | rsploit | Routersploit | Framework per router con exploit e ottenimento credenziali. (Arthur: Reverse Shell Security) |
| scan | sin | lanscan | Scansione LAN | Scansiona la rete locale - ricognizione |
| sniff | aut | apsniff | Sniff AP | Crea AP e sniffa HTTPS evitando HSTS + Beef |
| sniff | http | sniffhttp | Sniff HTTP | Sniffa pacchetti HTTP. Estrae username e password dal traffico. |
| sniff | sin | bettercap | Bettercap | Integrazione Bettercap per sniffare pacchetti e bypassare HSTS e HTTPS |
| socialeng | instabot | Instagram bot | Bot Instagram per eseguire varie attività (Arthur: LevPasha) | |
| spoof | arp | arpspoof | Spoof ARP | Spoofing ARP |
| sql | sqli | gdsqli | Gdork SQLi | Scansiona il web per URL e verifica se sono vulnerabili a SQL injection |
| sql | sqli | sqlmap | SQLmap | Semplicemente un'attivazione di SQLmap. |
| system | mac | macc | Macchanger | Cambia il tuo indirizzo MAC |
| tools | search | searchht | Cerca hacktools | Motore di ricerca per strumenti di hacking |
| wifi | accesspoint | createap | Crea un Access Point | Crea un Access Point |
| wifi | wifi | wifiutils | Utilità WiFi | Utilità per WiFi, es. deauth, WiFi, client, probe, ecc. |