
Jok3r - Framework di Pentest di Rete e Web
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentazione ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Stato Build Docker
.. raw:: html
Jok3r è un'applicazione CLI Python3 progettata per aiutare i penetration tester nelle infrastrutture di rete e nei test di sicurezza web black-box.
Il suo obiettivo principale è risparmiare tempo su tutto ciò che può essere automatizzato nella rete/web da testare, per godersi più tempo su cose più interessanti e stimolanti.
Per riuscirci, ho combinato strumenti di audit open source per eseguire vari controlli di sicurezza su tutti i servizi di rete comuni.
Gestione degli strumenti:
Automazione degli attacchi:
Gestione missione / database locale:
Jok3r è stato costruito con l'ambizione di essere facilmente e rapidamente personalizzabile: Strumenti, controlli di sicurezza, servizi di rete supportati... possono essere facilmente aggiunti/modificati/rimossi modificando file di configurazione con una sintassi semplice da comprendere.
Il modo consigliato per utilizzare Jok3r è all'interno di un contenitore Docker, senza preoccuparsi di problemi di dipendenza nell'installazione dei vari strumenti di audit.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Un'immagine Docker è disponibile su Docker Hub e viene ricostruita automaticamente ad ogni aggiornamento: https://hub.docker.com/r/koutto/jok3r/. Basata inizialmente sull'immagine Linux ufficiale Kali/Debian Docker (kalilinux/kali-linux-docker).
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Dimensione immagine Docker
Scaricare l'immagine Jok3r Docker:
.. code-block:: console
sudo docker pull koutto/jok3r
Eseguire il contenitore Docker aggiornato:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
Importante: l'opzione --net=host è necessaria per condividere l'interfaccia dell'host. Serve per le connessioni reverse (ad esempio, ping al contenitore durante i test di RCE, ottenere una reverse shell).
La toolbox Jok3r è pronta all'uso!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
Mostrare tutti gli strumenti
.. code-block:: console
python3 jok3r.py toolbox --show-all
Installare tutti gli strumenti
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
Aggiornare tutti gli strumenti
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
Elenco dei servizi supportati
.. code-block:: console
python3 jok3r.py info --services
Mostrare i controlli di sicurezza per HTTP
.. code-block:: console
python3 jok3r.py info --checks http
Creare una nuova missione nel database locale.
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiaAuditoria
[+] Missione "MiaAuditoria" aggiunta con successo
[*] La missione selezionata è MiaAuditoria
jok3rdb[MiaAuditoria]>
Eseguire controlli di sicurezza su un URL e aggiungere i risultati alla missione
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiaAuditoria
Esegue controlli di sicurezza sul servizio MSSQL (senza interazione dell'utente) e aggiunge i risultati alla missione.
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiaAuditoria --fast
Importare host/servizi dai risultati di Nmap nell'ambito della missione
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiaAuditoria
[*] La missione selezionata è ora MiaAuditoria
jok3rdb[MiaAuditoria]> nmap results.xml
Eseguire controlli di sicurezza per i servizi nella missione data e memorizzare i risultati nel database
.. code-block:: console
python3 jok3r.py attack -m MiaAuditoria --fast
Eseguire controlli di sicurezza solo sui servizi FTP sulle porte 21/tcp e 2121/tcp della missione
.. code-block:: console
python3 jok3r.py attack -m MiaAuditoria -f "port=21,2121;service=ftp" --fast
Eseguire controlli di sicurezza solo sui servizi FTP sulla porta 2121/tcp e su tutti i servizi HTTP su 190.212.190.133 della missione
.. code-block:: console
python3 jok3r.py attack -m MiaAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
Inizi un audit con diversi server. Ecco un esempio frequente in Jok3r:
Esegui una scansione Nmap sui server interessati
Crea una nuova missione (diciamo "MiaAuditoria") nel database locale:
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiaAuditoria
[+] Missione "MiaAuditoria" aggiunta con successo
[*] La missione selezionata è MiaAuditoria
jok3rdb[MiaAuditoria]>
3. Importa i risultati della scansione Nmap:
.. code-block:: console
jok3rdb[MiaAuditoria]> nmap risultati.xml
4. Puoi avere una rapida panoramica di tutti i servizi e host, aggiungere alcuni commenti, aggiungere alcune credenziali se hai già conoscenza sui target (grey box pentest) e così via
.. code-block:: console
jok3rdb[MiaAuditoria]> hosts
[...]
jok3rdb[MiaAuditoria]> services
[...]
5. Ora, esegui controlli di sicurezza su alcuni target. Ad esempio, per eseguire controlli per i servizi Java-RMI, puoi eseguire il seguente comando:
.. code-block:: console
python3 jok3r.py attack -m MiaAuditoria -f "service=java-rmi" --fast
6. Puoi vedere i risultati dei controlli di sicurezza in tempo reale mentre gli strumenti vengono eseguiti o successivamente dal database usando il seguente comando:
.. code-block:: console
jok3rdb[MayhemProject]> results
La documentazione è disponibile su: presto...
Rimangono molti controlli da implementare e servizi da aggiungere! Lavoro in corso...
AJP (default 8009/tcp)_FTP (default 21/tcp)_HTTP (default 80/tcp)_Java-RMI (default 1099/tcp)_JDWP (default 9000/tcp)_MSSQL (default 1433/tcp)_MySQL (default 3306/tcp)_Oracle (default 1521/tcp)_PostgreSQL (default 5432/tcp)_RDP (default 3389/tcp)_SMB (default 445/tcp)_SMTP (default 25/tcp)_SNMP (default 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat | bruteforce | Check default credentials for Tomcat Application Manager | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| nmap-vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| common-creds | bruteforce | Check common credentials on FTP server | patator |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Ricognizione utilizzando gli script HTTP di Nmap | nmap | | load-balancing-detection | recon | Rilevamento del bilanciamento del carico HTTP | halberd | | waf-detection | recon | Identificare e rilevare le impronte digitali dei prodotti WAF che proteggono il sito web | wafw00f | | tls-probing | recon | Identificare l'implementazione in uso da parte dei server SSL/TLS (potrebbe consentire l'impronta digitale del server) | tls-prober | | fingerprinting-multi-whatweb | recon | Identificare CMS, piattaforme di blogging, librerie JS, server Web | whatweb | | fingerprinting-app-server | recon | Riconoscimento del server applicativo (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Riconoscimento del server IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | recon | Identificare diversi CMS e altre applicazioni amministrative | wig | | fingerprinting-cms-cmseek | recon | Rilevare CMS (130+ supportati), rilevare la versione su Drupal, scansione avanzata su Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Riconoscere con precisione le versioni dei CMS (basato sui checksum dei file) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Trovare plugin e temi (usando bruteforce) installati in un CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Riconoscimento Drupal 7/8: enumerazione di utenti, nodi, file predefiniti, moduli, temi | drupwn | | crawling-fast | recon | Eseguire rapidamente il crawling del sito web, analizzare file/directory interessanti | dirhunt | | crawling-fast2 | recon | Eseguire il crawling del sito web ed estrarre URL, file, informazioni e endpoint | photon | | vuln-lookup | vulnscan | Ricerca di vulnerabilità in Vulners.com (script NSE) e exploit-db.com (molti falsi positivi!) | vuln-databases | | ssl-check | vulnscan | Controllare la configurazione SSL/TLS | testssl | | vulnscan-multi-nikto | vulnscan | Controllare più vulnerabilità/cattive configurazioni web | nikto | | default-creds-web-multi | vulnscan | Controllare le credenziali predefinite su varie interfacce web | changeme | | webdav-scan-davscan | vulnscan | Scansionare HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Scansionare HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Controllare la divulgazione dell'IP interno di WebDAV | metasploit | | webdav-website-content | vulnscan | Rilevare server web che divulgano il proprio contenuto tramite WebDAV | metasploit | | http-put-check | vulnscan | Rilevare il supporto del pericoloso metodo HTTP PUT | metasploit | | apache-optionsbleed-check | vulnscan | Testare il bug Optionsbleed in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Rilevare se il server web è vulnerabile a Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scansionare la vulnerabilità di divulgazione del nome file breve (8.3) di IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Controllare la divulgazione dell'IP interno di IIS | metasploit | | tomcat-user-enum | vulnscan | Enumerare gli utenti su Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 e 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Scansionare il server applicativo JBoss per vulnerabilità multiple | metasploit | | jboss-status-infoleak | vulnscan | Interroga il servlet di stato JBoss per raccogliere informazioni sensibili (JBoss 4.0, 4.2.2 e 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumerare un'installazione remota di Jenkins-CI in modo non autenticato | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Controllare le vulnerabilità nei CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Scansionare le vulnerabilità nel CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Scansionare le vulnerabilità nel CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scansionare le vulnerabilità nel CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scansionare le vulnerabilità nel CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Controllare le cattive configurazioni nel CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scansionare per AngularJS Client-Side Template Injection | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Tentare di distribuire una shell sul server JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Exploit della RCE del parser Jakarta Multipart di Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Exploit della RCE del plugin REST XStream di Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Exploit della RCE di configurazione errata di Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Exploit per la RCE di bypass del caricamento JSP di Apache Tomcat (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Exploit della deserializzazione Java nella porta CLI di Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Exploit della deserializzazione Java in Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Exploit della deserializzazione Java in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Exploit della deserializzazione Java in Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Exploit di WLS-WSAT in Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Controllare e sfruttare le CVE nel CMS Drupal 7/8 (include Drupalgeddon2) (richiede interazione dell'utente) | drupwn | | bruteforce-domino | bruteforce | Bruteforce contro il server IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Bruteforce degli account Wordpress | wpseku | | bruteforce-joomla | bruteforce | Bruteforce dell'account Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Bruteforce dell'account Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Bruteforce dell'account Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Bruteforce dell'account Magento | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Bruteforce dei percorsi web quando la lingua è nota (estensioni adattate) (usa wordlist raft) | dirsearch | | web-path-bruteforce-blind | bruteforce | Bruteforce dei percorsi web quando la lingua è sconosciuta (usa wordlist raft) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Bruteforce dei percorsi web utilizzando la wordlist OWASP OpenDoor | wfuzz | | wordpress-shell-upload | postexploit | Caricare una shell su Wordpress se le credenziali dell'amministratore sono note | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Tentativo di scaricare tutti gli oggetti dal servizio Java-RMI | nmap |
| rmi-enum | recon | Enumerare i servizi RMI | barmie |
| jmx-info | recon | Ottenere informazioni su JMX e sul server MBean | twiddle |
| vuln-lookup | vulnscan | Ricerca di vulnerabilità in Vulners.com (script NSE) e exploit-db.com (molti falsi positivi!) | vuln-databases |
| jmx-bruteforce | bruteforce | Bruteforce delle credenziali per connettersi al registry JMX | jmxbf |
| exploit-rmi-default-config | exploit | Sfruttare la configurazione predefinita nel Registry RMI per caricare classi da qualsiasi URL remoto (non funziona contro JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | Sfruttare la configurazione insicura di JMX. Autenticazione disabilitata: dovrebbe essere vulnerabile. Autenticazione abilitata: vulnerabile se configurazione debole | metasploit |
| jmx-auth-disabled-deploy-class | exploit | Distribuire un MBean malevolo sul servizio JMX con autenticazione disabilitata (alternativa al modulo msf) | sjet |
| tomcat-jmxrmi-deserialize | exploit | Sfruttare la deserializzazione Java-RMI in Tomcat (CVE-2016-8735, CVE-2016-8735), richiede JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | Tentare di sfruttare la deserializzazione Java contro il Registry RMI Java con tutti i payload ysoserial | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | Recuperare le credenziali Manager su Tomcat JMX (richiede autenticazione disabilitata o credenziali note su JMX) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Ricognizione utilizzando gli script JDWP di Nmap | nmap |
| jdwp-rce | exploit | Ottenere RCE sul servizio JDWP (mostrare informazioni OS/Java come PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Ricognizione utilizzando gli script MSSQL di Nmap | nmap |
| mssqlinfo | recon | Ottenere informazioni tecniche su un server MSSQL remoto (usa il protocollo TDS e SQL browser Server) | msdat |
| common-creds | bruteforce | Controllare credenziali comuni/predefinite sul server MSSQL | msdat |
| bruteforce-sa-account | bruteforce | Bruteforce dell'account 'sa' di MSSQL | msdat |
| audit-mssql-postauth | postexploit | Controllare privilegi permissivi, metodi che consentono l'esecuzione di comandi, account deboli dopo l'autenticazione su MSSQL | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | Category | Description | Tool used |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | Ricognizione utilizzando gli script MySQL di Nmap | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | Sfruttare la vulnerabilità di bypass della password in MySQL - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | Controllare credenziali predefinite sul server MySQL | patator |
| mysql-hashdump | postexploit | Recuperare nomi utente e hash delle password dal database MySQL (richiede credenziali) | metasploit |
| mysql-interesting-tables-columns | postexploit | Cercare tabelle e colonne interessanti nel database | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Name | Categoria | Descrizione | Strumento | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Connettersi al listener TNS ed eseguire comandi Ping, Status, Version | odat | | tnspoisoning | vulnscan | Test se il listener TNS è vulnerabile al TNS Poisoning (CVE-2012-1675) | odat | | common-creds | bruteforce | Controlla credenziali comuni/predefinite sul server Oracle | odat | | bruteforce-creds | bruteforce | Bruteforce account Oracle (potrebbe bloccare alcuni account!) | odat | | audit-oracle-postauth | postexploit | Controlla vettori di privesc, configurazione che porta a esecuzione comandi, account deboli dopo l'autenticazione su Oracle | odat | | search-columns-passwords | postexploit | Cerca colonne che memorizzano password nel database | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Nome | Categoria | Descrizione | Strumento |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Controlla credenziali predefinite sul server PostgreSQL | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Nome | Categoria | Descrizione | Strumento |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Controlla la vulnerabilità RCE MS12-020 (qualsiasi Windows prima del 13 marzo 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Nome | Categoria | Descrizione | Strumento |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Ricognizione usando script Nmap SMB | nmap |
| anonymous-enum-smb | recon | Tenta di eseguire enum (utenti, condivisioni...) senza account | nullinux |
| nmap-vulnscan | vulnscan | Controlla vulnerabilità in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) usando Nmap | nmap |
| detect-ms17-010 | vulnscan | Rileva MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Rileva vulnerabilità RCE (CVE-2015-0240) in Samba 3.5.x e 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit per vulnerabilità RCE MS08-067 su SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit per vulnerabilità RCE MS17-010 EternalBlue su SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit per SambaCry RCE su Samba <= 4.5.9 (CVE-2017-7494) | metasploit |
| auth-enum-smb | postexploit | Enumerazione autenticata (utenti, gruppi, condivisioni) su SMB | nullinux |
| auth-shares-perm | postexploit | Ottieni permessi di lettura/scrittura sulle condivisioni SMB | smbmap |
| smb-exec | postexploit | Tenta di ottenere una shell remota (tipo psexec, richiede credenziali Admin) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nome | Categoria | Descrizione | Strumento |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Scansiona vulnerabilità (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) su SMTP | nmap |
| smtp-user-enum | vulnscan | Tenta di effettuare enumerazione utenti tramite comandi SMTP EXPN, VRFY e RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nome | Categoria | Descrizione | Strumento |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Controlla le community string comuni sul server SNMP | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce delle credenziali SNMPv3 | snmpwn |
| enumerate-info | postexploit | Enumera le informazioni fornite da SNMP (e controlla l'accesso in scrittura) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Nome | Categoria | Descrizione | Strumento |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | vulnscan | Scansiona gli algoritmi supportati e le informazioni di sicurezza sul server SSH | ssh-audit |
| user-enumeration-timing-attack | exploit | Tenta di eseguire l'attacco timing di enumerazione utenti di OpenSSH (versioni <= 7.2 e >= 5.*) | osueta |
| default-ssh-key | bruteforce | Tenta di autenticarsi sul server SSH utilizzando chiavi SSH note | changeme |
| default-creds | bruteforce | Controlla credenziali predefinite su SSH | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nome | Categoria | Descrizione | Strumento |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Ricognizione usando script Nmap Telnet | nmap |
| default-creds | bruteforce | Controlla credenziali predefinite su Telnet (dizionario da https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce dell'account 'root' su Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Nome | Categoria | Descrizione | Strumento |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Ricognizione usando script Nmap VNC | nmap |
| vuln-lookup | vulnscan | Ricerca di vulnerabilità su Vulners.com (script NSE) e exploit-db.com (molti falsi positivi!) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce della password VNC | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Versione 2.4.20
Contatto
Dona
SSH (default 22/tcp)_Telnet (default 21/tcp)_VNC (default 5900/tcp)_