KITT ペネトレーションテストフレームワーク - ライトバージョン (メンテナンス終了、動作には編集が必要な場合があります)
KITT ペネトレーションテストフレームワークは、ペンテスターやプログラマーが自分たちが使用するツールと知識を組み合わせてオープンソースプロジェクトにまとめるためのオープンソースソリューションとして開発されました。
KITT を使用することで、ユーザーは自身の職業で一般的に使用されるツールのリストに簡単にアクセスでき、ソースコード内で設定が可能です。
更新: Kali 2020.2 対応!
KITT のフルGUIバージョンをご覧になりたい場合は、リポジトリはこちらにあります。
特徴
OSINT
クラッキング
フィッシング
ペイロード
キーロガー
特権昇格/エクスプロイト
- BIOS_UBTU_Rooter.sh - カスタム Ubuntu USB ブートエクスプロイト
- LinEnum - Linux シェル列挙ツール
- Linux - Linux エクスプロイトおよび列挙スクリプト
- Mimikatz_trunk - Windows ポストエクスプロイテーションツール
- mysql - MSQL エクスプロイトおよび列挙スクリプト
- passwd_backdoor.sh - ポストエクスプロイテーション用カスタム passwd/バックドアエクスプロイト
- pspy - Linux 用プロセススキャナー
- windows-privesc-check - Windows 特権昇格スクリプト
- Windows-Privlege-Escalation - Windows 特権昇格スクリプト
- Chromepass - AV 非検出 Chrome ログイン抽出ツール(ローカル実行)
- htbenum - オフラインローカル列挙サーバー(主に HTB 用)
- PeekABoo - RDP サービスを有効化(WinRM マシンのみ。WinServer マシンではデフォルト有効だが、クライアントマシンでは無効)
- firefox_decrypt - Mozilla ブラウザ保存ログイン情報抽出ツール
- Powershell-reverse-tcp - 難読化対応リバース TCP Powershell ペイロード
- Invoker - Windows 非 GUI シェルユーティリティ
- HiveJack - Windows SAM ダンプツール
- Impacket - Python ネットワークプロトコルツール
- Win-Brute-Logon - ユーザーパスワードクラッキング用ポストツール(XP ~ 10)
- Covermyass - UNIX システム上の痕跡を隠蔽
ランサムウェア
ボット
ネットワーククラッキング
- Airsuite-ng - 検出器、パケットスニファー、WEP および WPA/WPA2-PSK クラッカー、分析ツールを含むソフトウェアスイート
- Wash & Reaver - WPS クラッキングツール
- Wifite2 - ネットワーク監査ツール
- Ettercap - MiTM 攻撃スイート
- Airgeddon - ネットワーク監査ツール
- WiFipumpkin3 - ネットワーククラッキングフレームワーク
- Wifijammer - 固定型またはモバイル型 WiFi ジャマー
- PwnSTAR - 偽装 AP ツールフレームワーク
- HT-WPS - WPS PIN 抽出ツール
- Linset - WPA/WPA2 MiTM 攻撃ツール
- PentBox - HoneyPot セットアップツール
- Espionage - パケットスニファー/ARP スプーファー
- EvilNet - ARP 攻撃、VLAN 攻撃、MAC フラッディングなど
- wacker - WPA3 パスワード辞書攻撃
- C41N - 自動化ローグ AP ツール
IoT エクスプロイト
- HomePwn - IoT エクスプロイテーションフレームワーク
- Spooftooph - BT スプーフィング
- BtVerifier - Rfcomm チャネル検証ツール
- BlueScan - BT ポート/MAC スキャナー
- Dronesploit - ドローンエクスプロイテーションフレームワーク
- ADB-Toolkit - Android デバイスペンテスティングフレームワーク
ハードウェアハッキング
- MouseJack - BT キーボードおよびマウスハイジャッカー
- GPIO_CTL - RPi 用カスタム GPIO コントローラー
- Brutal - RubberDucky ペイロードジェネレーター
システムセキュリティ
- InspIRCd - ローカル IRC サーバー
- SysIntegrity - ファイル整合性およびログシステムチェック
- snort - ネットワーク侵入検知システム
- ssh_port_randomizer - SSHD ポートランダマイザー
- ssh rsa_key generator - RSA 鍵ジェネレーター
- proxy router - トラフィックプロキシルーター
- ssh_encryption - SSHD セキュリティプロトコルの強化
- Fail2ban Configurations - Fail2ban プロトコル監査ツール
- PTF - ペネトレーションテストツールインストールフレームワーク
- ClamAV - CLI ウイルス/マルウェアスキャナー
- Wotop - HTTP 経由でインターネットトラフィックをトンネリング
- TorghostNG - すべてのインターネットトラフィックを Tor プロキシ経由で転送
はじめに
警告: インストールには約20分かかります!
開始するには、sudo ./setup.sh を実行して必要なライブラリをすべてインストールし、PATH 設定を構成してください。インストーラーの指示に従ってください。
ツールのみをインストールする場合は、sudo ./catchup.sh を実行してください。
使用方法
フレームワークを開始するには、ターミナルで kittlite と入力して実行します。
法的免責事項
事前の相互同意なしにターゲットを攻撃するために KITT-Lite または KITT-Lite でインストールされたツールを使用することは違法です。すべての該当する地域、州、連邦の法律を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
使用したもの
- RPi 3B+ - Raspberry Pi Foundation が開発したマイクロコンピュータ
- Kali Linux - Offensive Security が開発したペンテスティング OS
- GitHub - このウェブサイト!
著者
ライセンス
このプロジェクトは GNU General Public License v3 の下でライセンスされています - 詳細は LICENSE ファイルを参照してください
謝辞
このソフトウェアで使用されているツールの著者および貢献者にすべてのクレジットが与えられます。