Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jok3r — Jok3r - Framework di Pentest di Rete e Web | Kitploit
Strumenti/GitHubGitHub/yottaiq/jok3r
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubyottaiq/jok3r

jok3r

Jok3r - Framework di Pentest di Rete e Web

1677 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentazione ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Stato Build Docker

.. raw:: html

========================================== Jok3r - Network and Web Pentest Framework

Jok3r è un'applicazione CLI Python3 progettata per aiutare i penetration tester nelle infrastrutture di rete e nei test di sicurezza web black-box.

Il suo obiettivo principale è risparmiare tempo su tutto ciò che può essere automatizzato nella rete/web da testare, per godersi più tempo su cose più interessanti e stimolanti.

Per riuscirci, ho combinato strumenti di audit open source per eseguire vari controlli di sicurezza su tutti i servizi di rete comuni.

============= Caratteristiche

Gestione degli strumenti:

  • Installa automaticamente tutti gli strumenti di hacking utilizzati da Jok3r,
  • Mantiene gli strumenti aggiornati,
  • Aggiunge facilmente nuovi strumenti.

Automazione degli attacchi:

  • Mirato ai servizi di rete più comuni (incluso il web),
  • Esegue controlli di sicurezza concatenando strumenti di audit, seguendo il processo standard (Reconnaissance, Analisi delle vulnerabilità, Exploitation, Brute force, Post-exploitation (base)).
  • Lascia che Jok3r scelga automaticamente i controlli da eseguire in base al contesto e alla conoscenza del target,

Gestione missione / database locale:

  • Organizza i target per missioni in un database locale,
  • Gestisce completamente missioni e target (host/servizi) tramite shell interattiva (come msfconsole db),
  • Accede ai risultati dei controlli di sicurezza.

Jok3r è stato costruito con l'ambizione di essere facilmente e rapidamente personalizzabile: Strumenti, controlli di sicurezza, servizi di rete supportati... possono essere facilmente aggiunti/modificati/rimossi modificando file di configurazione con una sintassi semplice da comprendere.

============ Installazione

Il modo consigliato per utilizzare Jok3r è all'interno di un contenitore Docker, senza preoccuparsi di problemi di dipendenza nell'installazione dei vari strumenti di audit.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Un'immagine Docker è disponibile su Docker Hub e viene ricostruita automaticamente ad ogni aggiornamento: https://hub.docker.com/r/koutto/jok3r/. Basata inizialmente sull'immagine Linux ufficiale Kali/Debian Docker (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Dimensione immagine Docker

Scaricare l'immagine Jok3r Docker:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

Eseguire il contenitore Docker aggiornato:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

Importante: l'opzione --net=host è necessaria per condividere l'interfaccia dell'host. Serve per le connessioni reverse (ad esempio, ping al contenitore durante i test di RCE, ottenere una reverse shell).

La toolbox Jok3r è pronta all'uso!

  • Per eseguire un contenitore fermo:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • Aprire più terminali all'interno di un contenitore:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== Esempi di utilizzo rapido

Mostrare tutti gli strumenti

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

Installare tutti gli strumenti

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

Aggiornare tutti gli strumenti

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

Elenco dei servizi supportati

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

Mostrare i controlli di sicurezza per HTTP

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

Creare una nuova missione nel database locale.

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiaAuditoria

[+] Missione "MiaAuditoria" aggiunta con successo
[*] La missione selezionata è MiaAuditoria

jok3rdb[MiaAuditoria]>

Eseguire controlli di sicurezza su un URL e aggiungere i risultati alla missione

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiaAuditoria

Esegue controlli di sicurezza sul servizio MSSQL (senza interazione dell'utente) e aggiunge i risultati alla missione.

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiaAuditoria --fast

Importare host/servizi dai risultati di Nmap nell'ambito della missione

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiaAuditoria

[*] La missione selezionata è ora MiaAuditoria

jok3rdb[MiaAuditoria]> nmap results.xml

Eseguire controlli di sicurezza per i servizi nella missione data e memorizzare i risultati nel database

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiaAuditoria --fast

Eseguire controlli di sicurezza solo sui servizi FTP sulle porte 21/tcp e 2121/tcp della missione

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiaAuditoria -f "port=21,2121;service=ftp" --fast

Eseguire controlli di sicurezza solo sui servizi FTP sulla porta 2121/tcp e su tutti i servizi HTTP su 190.212.190.133 della missione

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiaAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== Esempio di utilizzo frequente

Inizi un audit con diversi server. Ecco un esempio frequente in Jok3r:

  1. Esegui una scansione Nmap sui server interessati

  2. Crea una nuova missione (diciamo "MiaAuditoria") nel database locale:

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiaAuditoria

[+] Missione "MiaAuditoria" aggiunta con successo
[*] La missione selezionata è MiaAuditoria

jok3rdb[MiaAuditoria]>

3. Importa i risultati della scansione Nmap:

.. code-block:: console

root@kitploit:~
jok3rdb[MiaAuditoria]> nmap risultati.xml

4. Puoi avere una rapida panoramica di tutti i servizi e host, aggiungere alcuni commenti, aggiungere alcune credenziali se hai già conoscenza sui target (grey box pentest) e così via

.. code-block:: console

root@kitploit:~
jok3rdb[MiaAuditoria]> hosts

[...]

jok3rdb[MiaAuditoria]> services

[...]

5. Ora, esegui controlli di sicurezza su alcuni target. Ad esempio, per eseguire controlli per i servizi Java-RMI, puoi eseguire il seguente comando:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiaAuditoria -f "service=java-rmi" --fast

6. Puoi vedere i risultati dei controlli di sicurezza in tempo reale mentre gli strumenti vengono eseguiti o successivamente dal database usando il seguente comando:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== Documentazione completa

La documentazione è disponibile su: presto...

============================================================ Servizi supportati e controlli di sicurezza (Aggiornato al 01/04/2019)

Rimangono molti controlli da implementare e servizi da aggiungere! Lavoro in corso...

  • AJP (default 8009/tcp)_
  • FTP (default 21/tcp)_
  • HTTP (default 80/tcp)_
  • Java-RMI (default 1099/tcp)_
  • JDWP (default 9000/tcp)_
  • MSSQL (default 1433/tcp)_
  • MySQL (default 3306/tcp)_
  • Oracle (default 1521/tcp)_
  • PostgreSQL (default 5432/tcp)_
  • RDP (default 3389/tcp)_
  • SMB (default 445/tcp)_
  • SMTP (default 25/tcp)_
  • SNMP (default 161/udp)_

AJP (default 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (default 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (default 80/tcp)

.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Ricognizione utilizzando gli script HTTP di Nmap | nmap | | load-balancing-detection | recon | Rilevamento del bilanciamento del carico HTTP | halberd | | waf-detection | recon | Identificare e rilevare le impronte digitali dei prodotti WAF che proteggono il sito web | wafw00f | | tls-probing | recon | Identificare l'implementazione in uso da parte dei server SSL/TLS (potrebbe consentire l'impronta digitale del server) | tls-prober | | fingerprinting-multi-whatweb | recon | Identificare CMS, piattaforme di blogging, librerie JS, server Web | whatweb | | fingerprinting-app-server | recon | Riconoscimento del server applicativo (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | Riconoscimento del server IBM/Lotus Domino | domiowned | | fingerprinting-cms-wig | recon | Identificare diversi CMS e altre applicazioni amministrative | wig | | fingerprinting-cms-cmseek | recon | Rilevare CMS (130+ supportati), rilevare la versione su Drupal, scansione avanzata su Wordpress/Joomla | cmseek | | fingerprinting-cms-fingerprinter | recon | Riconoscere con precisione le versioni dei CMS (basato sui checksum dei file) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | Trovare plugin e temi (usando bruteforce) installati in un CMS (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Riconoscimento Drupal 7/8: enumerazione di utenti, nodi, file predefiniti, moduli, temi | drupwn | | crawling-fast | recon | Eseguire rapidamente il crawling del sito web, analizzare file/directory interessanti | dirhunt | | crawling-fast2 | recon | Eseguire il crawling del sito web ed estrarre URL, file, informazioni e endpoint | photon | | vuln-lookup | vulnscan | Ricerca di vulnerabilità in Vulners.com (script NSE) e exploit-db.com (molti falsi positivi!) | vuln-databases | | ssl-check | vulnscan | Controllare la configurazione SSL/TLS | testssl | | vulnscan-multi-nikto | vulnscan | Controllare più vulnerabilità/cattive configurazioni web | nikto | | default-creds-web-multi | vulnscan | Controllare le credenziali predefinite su varie interfacce web | changeme | | webdav-scan-davscan | vulnscan | Scansionare HTTP WebDAV | davscan | | webdav-scan-msf | vulnscan | Scansionare HTTP WebDAV | metasploit | | webdav-internal-ip-disclosure | vulnscan | Controllare la divulgazione dell'IP interno di WebDAV | metasploit | | webdav-website-content | vulnscan | Rilevare server web che divulgano il proprio contenuto tramite WebDAV | metasploit | | http-put-check | vulnscan | Rilevare il supporto del pericoloso metodo HTTP PUT | metasploit | | apache-optionsbleed-check | vulnscan | Testare il bug Optionsbleed in Apache httpd (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | Rilevare se il server web è vulnerabile a Shellshock (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | Scansionare la vulnerabilità di divulgazione del nome file breve (8.3) di IIS | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | Controllare la divulgazione dell'IP interno di IIS | metasploit | | tomcat-user-enum | vulnscan | Enumerare gli utenti su Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27 e 6.0.0 - 6.0.18 | metasploit | | jboss-vulnscan-multi | vulnscan | Scansionare il server applicativo JBoss per vulnerabilità multiple | metasploit | | jboss-status-infoleak | vulnscan | Interroga il servlet di stato JBoss per raccogliere informazioni sensibili (JBoss 4.0, 4.2.2 e 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | Enumerare un'installazione remota di Jenkins-CI in modo non autenticato | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | Controllare le vulnerabilità nei CMS Wordpress, Drupal, Joomla | cmsmap | | wordpress-vulscan | vulnscan | Scansionare le vulnerabilità nel CMS Wordpress | wpscan | | wordpress-vulscan2 | vulnscan | Scansionare le vulnerabilità nel CMS Wordpress | wpseku | | joomla-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Joomla | joomscan | | joomla-vulnscan2 | vulnscan | Scansionare le vulnerabilità nel CMS Joomla | joomlascan | | joomla-vulnscan3 | vulnscan | Scansionare le vulnerabilità nel CMS Joomla | joomlavs | | drupal-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Drupal | droopescan | | magento-vulnscan | vulnscan | Controllare le cattive configurazioni nel CMS Magento | magescan | | silverstripe-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Silverstripe | droopescan | | vbulletin-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS vBulletin | vbscan | | liferay-vulnscan | vulnscan | Scansionare le vulnerabilità nel CMS Liferay | liferayscan | | angularjs-csti-scan | vulnscan | Scansionare per AngularJS Client-Side Template Injection | angularjs-csti-scanner | | jboss-deploy-shell | exploit | Tentare di distribuire una shell sul server JBoss (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Exploit della RCE del parser Jakarta Multipart di Apache Struts2 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Exploit della RCE del plugin REST XStream di Apache Struts2 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Exploit della RCE di configurazione errata di Apache Struts2 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Exploit per la RCE di bypass del caricamento JSP di Apache Tomcat (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Exploit della deserializzazione Java nella porta CLI di Jenkins | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Exploit della deserializzazione Java in Weblogic T3(s) (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Exploit della deserializzazione Java in Weblogic T3(s) (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Exploit della deserializzazione Java in Weblogic T3(s) (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Exploit di WLS-WSAT in Weblogic - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | Controllare e sfruttare le CVE nel CMS Drupal 7/8 (include Drupalgeddon2) (richiede interazione dell'utente) | drupwn | | bruteforce-domino | bruteforce | Bruteforce contro il server IBM/Lotus Domino | domiowned | | bruteforce-wordpress | bruteforce | Bruteforce degli account Wordpress | wpseku | | bruteforce-joomla | bruteforce | Bruteforce dell'account Joomla | xbruteforcer | | bruteforce-drupal | bruteforce | Bruteforce dell'account Drupal | xbruteforcer | | bruteforce-opencart | bruteforce | Bruteforce dell'account Opencart | xbruteforcer | | bruteforce-magento | bruteforce | Bruteforce dell'account Magento | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | Bruteforce dei percorsi web quando la lingua è nota (estensioni adattate) (usa wordlist raft) | dirsearch | | web-path-bruteforce-blind | bruteforce | Bruteforce dei percorsi web quando la lingua è sconosciuta (usa wordlist raft) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | Bruteforce dei percorsi web utilizzando la wordlist OWASP OpenDoor | wfuzz | | wordpress-shell-upload | postexploit | Caricare una shell su Wordpress se le credenziali dell'amministratore sono note | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Tentativo di scaricare tutti gli oggetti dal servizio Java-RMI                                         | nmap           |
| rmi-enum                       | recon       | Enumerare i servizi RMI                                                                                 | barmie         |
| jmx-info                       | recon       | Ottenere informazioni su JMX e sul server MBean                                                         | twiddle        |
| vuln-lookup                    | vulnscan    | Ricerca di vulnerabilità in Vulners.com (script NSE) e exploit-db.com (molti falsi positivi!)           | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Bruteforce delle credenziali per connettersi al registry JMX                                            | jmxbf          |
| exploit-rmi-default-config     | exploit     | Sfruttare la configurazione predefinita nel Registry RMI per caricare classi da qualsiasi URL remoto (non funziona contro JMX) | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Sfruttare la configurazione insicura di JMX. Autenticazione disabilitata: dovrebbe essere vulnerabile. Autenticazione abilitata: vulnerabile se configurazione debole | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Distribuire un MBean malevolo sul servizio JMX con autenticazione disabilitata (alternativa al modulo msf) | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Sfruttare la deserializzazione Java-RMI in Tomcat (CVE-2016-8735, CVE-2016-8735), richiede JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Tentare di sfruttare la deserializzazione Java contro il Registry RMI Java con tutti i payload ysoserial | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Recuperare le credenziali Manager su Tomcat JMX (richiede autenticazione disabilitata o credenziali note su JMX) | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (default 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Ricognizione utilizzando gli script JDWP di Nmap    | nmap            |
| jdwp-rce   | exploit  | Ottenere RCE sul servizio JDWP (mostrare informazioni OS/Java come PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (default 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Ricognizione utilizzando gli script MSSQL di Nmap                                                            | nmap      |
| mssqlinfo             | recon       | Ottenere informazioni tecniche su un server MSSQL remoto (usa il protocollo TDS e SQL browser Server)        | msdat     |
| common-creds          | bruteforce  | Controllare credenziali comuni/predefinite sul server MSSQL                                                  | msdat     |
| bruteforce-sa-account | bruteforce  | Bruteforce dell'account 'sa' di MSSQL                                                                        | msdat     |
| audit-mssql-postauth  | postexploit | Controllare privilegi permissivi, metodi che consentono l'esecuzione di comandi, account deboli dopo l'autenticazione su MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (default 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Ricognizione utilizzando gli script MySQL di Nmap                       | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Sfruttare la vulnerabilità di bypass della password in MySQL - CVE-2012-2122          | metasploit    |
| default-creds                    | bruteforce  | Controllare credenziali predefinite sul server MySQL                     | patator       |
| mysql-hashdump                   | postexploit | Recuperare nomi utente e hash delle password dal database MySQL (richiede credenziali) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Cercare tabelle e colonne interessanti nel database                      | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (default 1521/tcp)

.. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Name | Categoria | Descrizione | Strumento | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Connettersi al listener TNS ed eseguire comandi Ping, Status, Version | odat | | tnspoisoning | vulnscan | Test se il listener TNS è vulnerabile al TNS Poisoning (CVE-2012-1675) | odat | | common-creds | bruteforce | Controlla credenziali comuni/predefinite sul server Oracle | odat | | bruteforce-creds | bruteforce | Bruteforce account Oracle (potrebbe bloccare alcuni account!) | odat | | audit-oracle-postauth | postexploit | Controlla vettori di privesc, configurazione che porta a esecuzione comandi, account deboli dopo l'autenticazione su Oracle | odat | | search-columns-passwords | postexploit | Cerca colonne che memorizzano password nel database | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (predefinito 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Nome          | Categoria   | Descrizione                                    | Strumento  |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Controlla credenziali predefinite sul server PostgreSQL | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (predefinito 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Nome     | Categoria | Descrizione                                                           | Strumento  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Controlla la vulnerabilità RCE MS12-020 (qualsiasi Windows prima del 13 marzo 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (predefinito 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Nome                              | Categoria    | Descrizione                                                                   | Strumento  |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Ricognizione usando script Nmap SMB                                          | nmap       |
| anonymous-enum-smb                | recon       | Tenta di eseguire enum (utenti, condivisioni...) senza account               | nullinux   |
| nmap-vulnscan                     | vulnscan    | Controlla vulnerabilità in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) usando Nmap | nmap       |
| detect-ms17-010                   | vulnscan    | Rileva MS17-010 SMB RCE                                                       | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Rileva vulnerabilità RCE (CVE-2015-0240) in Samba 3.5.x e 3.6.X               | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit per vulnerabilità RCE MS08-067 su SMB                                 | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit per vulnerabilità RCE MS17-010 EternalBlue su SMB                     | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit per SambaCry RCE su Samba <= 4.5.9 (CVE-2017-7494)                    | metasploit |
| auth-enum-smb                     | postexploit | Enumerazione autenticata (utenti, gruppi, condivisioni) su SMB                | nullinux   |
| auth-shares-perm                  | postexploit | Ottieni permessi di lettura/scrittura sulle condivisioni SMB                  | smbmap     |
| smb-exec                          | postexploit | Tenta di ottenere una shell remota (tipo psexec, richiede credenziali Admin)   | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (predefinito 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Nome           | Categoria | Descrizione                                                                                | Strumento      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scansiona vulnerabilità (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) su SMTP | nmap           |
| smtp-user-enum | vulnscan | Tenta di effettuare enumerazione utenti tramite comandi SMTP EXPN, VRFY e RCPT TO         | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (predefinito 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Nome                     | Categoria   | Descrizione                                                         | Strumento  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Controlla le community string comuni sul server SNMP                | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce delle credenziali SNMPv3                                | snmpwn     |
| enumerate-info           | postexploit | Enumera le informazioni fornite da SNMP (e controlla l'accesso in scrittura) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (predefinito 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Nome                           | Categoria  | Descrizione                                                                                | Strumento  |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | Scansiona gli algoritmi supportati e le informazioni di sicurezza sul server SSH           | ssh-audit |
| user-enumeration-timing-attack | exploit    | Tenta di eseguire l'attacco timing di enumerazione utenti di OpenSSH (versioni <= 7.2 e >= 5.*) | osueta    |
| default-ssh-key                | bruteforce | Tenta di autenticarsi sul server SSH utilizzando chiavi SSH note                           | changeme  |
| default-creds                  | bruteforce | Controlla credenziali predefinite su SSH                                                   | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (predefinito 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Nome                    | Categoria  | Descrizione                                                                      | Strumento  |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Ricognizione usando script Nmap Telnet                                          | nmap      |
| default-creds           | bruteforce | Controlla credenziali predefinite su Telnet (dizionario da https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce dell'account 'root' su Telnet                                        | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (predefinito 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Nome            | Categoria  | Descrizione                                                                                     | Strumento      |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | recon      | Ricognizione usando script Nmap VNC                                                            | nmap           |
| vuln-lookup     | vulnscan   | Ricerca di vulnerabilità su Vulners.com (script NSE) e exploit-db.com (molti falsi positivi!)  | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce della password VNC                                                                  | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

Versione 2.4.20

Contatto

  • Twitter: https://twitter.com/AnonGuegue

Dona

  • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
Scarica lo strumento
  • SSH (default 22/tcp)_
  • Telnet (default 21/tcp)_
  • VNC (default 5900/tcp)_