Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
jok3r — Jok3r - Framework di Pentest di Rete e Web | Kitploit
Strumenti/GitHubGitHub/yottaiq/jok3r
Frameworks per Penetration TestingRicognizioneScanner di VulnerabilitàAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di RetePenetration Testing
GitHubyottaiq/jok3r

jok3r

Jok3r - Framework di Pentest di Rete e Web

167147 anni faNon ancora revisionato
Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentazione ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Stato Build Docker

.. raw:: html

========================================== Jok3r - Network and Web Pentest Framework

Jok3r è un'applicazione CLI Python3 progettata per aiutare i penetration tester nelle infrastrutture di rete e nei test di sicurezza web black-box.

Il suo obiettivo principale è risparmiare tempo su tutto ciò che può essere automatizzato nella rete/web da testare, per godersi più tempo su cose più interessanti e stimolanti.

Per riuscirci, ho combinato strumenti di audit open source per eseguire vari controlli di sicurezza su tutti i servizi di rete comuni.

============= Caratteristiche

Gestione degli strumenti:

  • Installa automaticamente tutti gli strumenti di hacking utilizzati da Jok3r,
  • Mantiene gli strumenti aggiornati,
  • Aggiunge facilmente nuovi strumenti.

Automazione degli attacchi:

  • Mirato ai servizi di rete più comuni (incluso il web),
  • Esegue controlli di sicurezza concatenando strumenti di audit, seguendo il processo standard (Reconnaissance, Analisi delle vulnerabilità, Exploitation, Brute force, Post-exploitation (base)).
  • Lascia che Jok3r scelga automaticamente i controlli da eseguire in base al contesto e alla conoscenza del target,

Gestione missione / database locale:

  • Organizza i target per missioni in un database locale,
  • Gestisce completamente missioni e target (host/servizi) tramite shell interattiva (come msfconsole db),
  • Accede ai risultati dei controlli di sicurezza.

Jok3r è stato costruito con l'ambizione di essere facilmente e rapidamente personalizzabile: Strumenti, controlli di sicurezza, servizi di rete supportati... possono essere facilmente aggiunti/modificati/rimossi modificando file di configurazione con una sintassi semplice da comprendere.

============ Installazione

Il modo consigliato per utilizzare Jok3r è all'interno di un contenitore Docker, senza preoccuparsi di problemi di dipendenza nell'installazione dei vari strumenti di audit.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Un'immagine Docker è disponibile su Docker Hub e viene ricostruita automaticamente ad ogni aggiornamento: https://hub.docker.com/r/koutto/jok3r/. Basata inizialmente sull'immagine Linux ufficiale Kali/Debian Docker (kalilinux/kali-linux-docker).

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Dimensione immagine Docker

Scaricare l'immagine Jok3r Docker:

.. code-block:: console

sudo docker pull koutto/jok3r

Eseguire il contenitore Docker aggiornato:

.. code-block:: console

sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

Importante: l'opzione --net=host è necessaria per condividere l'interfaccia dell'host. Serve per le connessioni reverse (ad esempio, ping al contenitore durante i test di RCE, ottenere una reverse shell).

La toolbox Jok3r è pronta all'uso!

  • Per eseguire un contenitore fermo:

.. code-block:: console

sudo docker start -i jok3r-container
  • Aprire più terminali all'interno di un contenitore:

.. code-block:: console

sudo docker exec -it jok3r-container bash

==================== Esempi di utilizzo rapido

Mostrare tutti gli strumenti

.. code-block:: console

python3 jok3r.py toolbox --show-all

Installare tutti gli strumenti

.. code-block:: console

python3 jok3r.py toolbox --install-all --fast

Aggiornare tutti gli strumenti

.. code-block:: console

python3 jok3r.py toolbox --update-all --fast

Elenco dei servizi supportati

.. code-block:: console

python3 jok3r.py info --services

Mostrare i controlli di sicurezza per HTTP

.. code-block:: console

python3 jok3r.py info --checks http

Creare una nuova missione nel database locale.

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiaAuditoria

[+] Missione "MiaAuditoria" aggiunta con successo
[*] La missione selezionata è MiaAuditoria

jok3rdb[MiaAuditoria]>

Eseguire controlli di sicurezza su un URL e aggiungere i risultati alla missione

.. code-block:: console

python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiaAuditoria

Esegue controlli di sicurezza sul servizio MSSQL (senza interazione dell'utente) e aggiunge i risultati alla missione.

.. code-block:: console

python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiaAuditoria --fast

Importare host/servizi dai risultati di Nmap nell'ambito della missione

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission MiaAuditoria

[*] La missione selezionata è ora MiaAuditoria

jok3rdb[MiaAuditoria]> nmap results.xml

Eseguire controlli di sicurezza per i servizi nella missione data e memorizzare i risultati nel database

.. code-block:: console

python3 jok3r.py attack -m MiaAuditoria --fast

Eseguire controlli di sicurezza solo sui servizi FTP sulle porte 21/tcp e 2121/tcp della missione

.. code-block:: console

python3 jok3r.py attack -m MiaAuditoria -f "port=21,2121;service=ftp" --fast

Eseguire controlli di sicurezza solo sui servizi FTP sulla porta 2121/tcp e su tutti i servizi HTTP su 190.212.190.133 della missione

.. code-block:: console

python3 jok3r.py attack -m MiaAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== Esempio di utilizzo frequente

Inizi un audit con diversi server. Ecco un esempio frequente in Jok3r:

  1. Esegui una scansione Nmap sui server interessati

  2. Crea una nuova missione (diciamo "MiaAuditoria") nel database locale:

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a MiaAuditoria

[+] Missione "MiaAuditoria" aggiunta con successo
[*] La missione selezionata è MiaAuditoria

jok3rdb[MiaAuditoria]>

3. Importa i risultati della scansione Nmap:

.. code-block:: console

jok3rdb[MiaAuditoria]> nmap risultati.xml

4. Puoi avere una rapida panoramica di tutti i servizi e host, aggiungere alcuni commenti, aggiungere alcune credenziali se hai già conoscenza sui target (grey box pentest) e così via

.. code-block:: console

jok3rdb[MiaAuditoria]> hosts

[...]

jok3rdb[MiaAuditoria]> services

[...]

5. Ora, esegui controlli di sicurezza su alcuni target. Ad esempio, per eseguire controlli per i servizi Java-RMI, puoi eseguire il seguente comando:

.. code-block:: console

python3 jok3r.py attack -m MiaAuditoria -f "service=java-rmi" --fast

6. Puoi vedere i risultati dei controlli di sicurezza in tempo reale mentre gli strumenti vengono eseguiti o successivamente dal database usando il seguente comando:

.. code-block:: console

jok3rdb[MayhemProject]> results

================== Documentazione completa

La documentazione è disponibile su: presto...

============================================================ Servizi supportati e controlli di sicurezza (Aggiornato al 01/04/2019)

Scarica lo strumento