
ペネトレーションテストフレームワーク、情報収集ツール&Webサイト脆弱性スキャナー
このプロジェクトはメンテナンスされていません !
ペネトレーションテストフレームワーク、情報収集ツール、およびWebサイト脆弱性スキャナー
なぜKillShotなのか?
このツールを使用して、ウェブサイトをスパイダーし、重要な情報を収集し、WhatWeb、Host、Traceroute、Dig、Fierce、WafW00fなどのツールを使用してデータ収集を自動化できます。また、CMSエクスプロイトスキャナーとWebアプリケーション脆弱性スキャナーを使用してCMSを識別し、ウェブサイトの脆弱性を見つけることもできます。
さらに、KillShotはNmapとUnicornを使用して複数のタイプのスキャンを自動的に実行できます。このツールを使用して、シンプルなPHPバックドアを生成し、手動でアップロードし、KillShotを使用してターゲットに接続することもできます。
このツールには、VULSERV.exeでテストされたシンプルなRubyファザーと、ログインパスコンテンツを変更するためのLinuxログクリーンスクリプトも含まれています。スパイダー機能は、ウェブサイトのパラメータを見つけ、XSSおよびSQLインジェクションの脆弱性をスキャンするのに役立ちます。


ここでアカウントを作成 Register し、Shodan AIP を取得し、Shodan AIPをaip.txtに追加してください。 < aip.txtにはあなたのAIPのみを表示する必要があります > targを使用して、Shodanデータベース内の脆弱なターゲットを検索します

targを使用して、ShodanでサーバーのIPを高速にスキャンします

{0} スパイダー
{1} Webテクノロジー
{2} Webアプリ脆弱性スキャナー
{3} ポートスキャナー
{4} CMSスキャナー
{5} ファザー
{6} CMSエクスプロイトスキャナー
{7} バックドア生成
{8} Linuxログクリア
{1} XSSスキャナー
{2} SQLスキャナー
{3} Tomcat RCE
[0] Nmapスキャン
[1] Unicornスキャン
Nmapスキャン
[2] Nmap OSスキャン
[3] Nmap TCPスキャン
[4] Nmap UDBスキャン
[5] Nmap 全スキャン
[6] Nmap HTTPオプションスキャン
[7] Nmap ネットワーク内のライブターゲット
Unicornスキャン
[8] サービスOS
[9] ネットワーク全体のTCP SYNスキャン
[01] ネットワーク全体のUDPスキャン
{1} シェル生成
{2} シェル接続
1 ----- ヘルプコマンド
[site] ターゲットを設定
[help] このメッセージを表示
[exit] このメッセージを表示
2 ------ サイトコマンド
ターゲットを www.example.com と入力
http なしで
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (もしsetupでエラーが表示されたら、手動でgem/ツールをインストールしてみてください)
ruby killshot.rb
Windows用のRubyをダウンロード ==> https://rubyinstaller.org/downloads/
ここでCmderをダウンロード ==> http://cmder.net/
Curlを64/32用にダウンロード ==> https://curl.haxx.se/windows/
nmapをダウンロード ==> https://nmap.org/download.html
お楽しみください!
[+] セットアップエラーの修正
[+] SQLインジェクション検出エラーの修正
[+] Typo3スキャナーを追加 (+ブルートフォース)
[+] MXおよびNSの検出
KillShotの簡単で高速な使用
https://www.youtube.com/watch?v=SEGRh86J6vk
KillShotを使用してCMSの脆弱性を検出およびスキャン (Joomla && Wordpress) し、XSSおよびSQLをスキャン
https://www.youtube.com/watch?v=QPF-rppYSOY
コードにエラーやバグを見つけた方、またはKillshotにコードを追加またはアップグレードしたい方は、私に連絡してください。 <ハッキングをより良くするために>
脆弱性は以下から取得されています
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com