KITT 2.0 ペネトレーションテスティングフレームワーク
KITT ペネトレーションテスティングフレームワークは、ペンテスターやプログラマーが自分たちが使用するツールと知識をオープンソースプロジェクトにまとめるためのソリューションとして開発されました。
KITT を使用すると、ユーザーは自分の職業でよく使われるツールのリストに簡単にアクセスでき、それらはすべてソースコードで設定が可能です。
警告: このプロジェクトはもはや更新されておらず、一部のインストール機能は 2020 年以降の Kali バージョンと互換性がない可能性があります! 最も簡単にインストールするには Kali 2019 を使用するか、KITT-Lite に切り替えてください。
GUI ツールよりも CLI ツールを好む場合は、より軽量で高度なコマンドラインツールである KITT Lite をこちらで見つけることができます。
機能
OSINT
- FOCA - 収集アーカイブによる組織のフィンガープリンティング
- Google Dorks リスト - カスタム Google ドークスリスト
- recon-ng - Web 偵察フレームワーク
- fbi_master - Facebook 情報ツール
- Autosploit - 自動大量エクスプロイトツール
- net-creds.py - ネットワークトラフィック資格情報スニファ
- Domainsticate - カスタムドメイン列挙ツール
- Shodan Search - クイック Shodan 検索ツール
- PhoneInfoga - 電話番号向け OSINT ツール
- sonar.py - 一斉メール送信ツール
- blackeye - Web ページフィッシングツール
- SET - ソーシャルエンジニアリングツールキット
エクスプロイテーション
- Metasploit - エクスプロイテーションフレームワーク
- LM Exploit for Windows - カスタム Ubuntu USB ブートエクスプロイト
- Unplug.sh - hosts ファイル編集スクリプト
- Cisco_E4200_vuln.py - Cisco ルーター脆弱性
- Redis-Server-Exploit.py - Redis サーバー脆弱性
- Payloads - PHP Web シェル、P4wnP1 ALOA HID スクリプト
- OWASP-ZSC - ペイロードエンコーダー
列挙
- BIOS_UBTU_Rooter.sh - カスタム Ubuntu USB ブートエクスプロイト
- LinEnum - Linux シェル列挙ツール
- Linux - Linux エクスプロイトと列挙スクリプト
- Mimikatz_trunk - Windows ポストエクスプロイテーションツール
- mysql - MSQL エクスプロイトと列挙スクリプト
- passwd_backdoor.sh - カスタム passwd/バックドアエクスプロイト(ポストエクスプロイテーション用)
- pspy - Linux プロセススキャナー
- windows-privesc-check - Windows 特権昇格スクリプト
- Windows-Privlege-Escalation - Windows 特権昇格スクリプト
パスワードクラッキング
- append_num.py - 任意のワードリストに 0 から 99 の数字範囲を追加
- burpsuite - Web アプリ脆弱性スキャナー
- decoders - 暗号化デコード用の人気ウェブサイト
- ROT_Decrypt - ROT 暗号ブルートフォーサー
ネットワーククラッキング
- Airsuite-ng - 検出器、パケットスニファ、WEP および WPA/WPA2-PSK クラッカーと分析ツールを含むソフトウェアスイート
- Wash & Reaver - WPS クラッキングツール
- Wifite2 - ネットワーク監査ツール
- Ettercap - MiTM 攻撃スイート
- Fluxion - MiTM 攻撃スイート
- Airgeddon - ネットワーク監査ツール
- WiFi-Pumpkin - GUI AP スプーフィングツール
IoT エクスプロイテーション
- HomePwn - IoT エクスプロイテーションフレームワーク
- PentBox - ハニーポットセットアップツール
- Spooftooph - BT スプーフィング
- BtVerifier - Rfcomm チャネル検証ツール
ハードウェアハッキング
- Android Rootkits - HiddenSMSTracker & NewKingroot
- MouseJack - BT キーボードとマウスハイジャッカー
- Keyloggers - Winupdate、kidlogger(win)、staffcounter(lin)
- Digispark Tools - Digispark デバイス用 Duck2Spark コンバーター
- GPIO_CTL - RPi 用カスタム GPIO コントローラー
システムセキュリティ
- MAC_changer - MAC アドレススプーファー
- ssh_port_randomizer - SSHD ポートランダマイザー
- ssh rsa_key generator - RSA 鍵生成ツール
- proxy router - トラフィックプロキシルーター
- ssh_encryption - SSHD セキュリティプロトコルの強化
- static IP setter - デバイスに静的 IP を設定
- Fail2ban Configurations - Fail2ban プロトコル監査ツール
その他
- File Backup - ファイルバックアップツール
- IRCssi - CLI IRC ツール
はじめに
警告: KITT は Kali Linux (RPi 用) 上で開発・テストされており、他のディストリビューションのサポートはまだ追加していませんが、近い将来追加する予定です。
開始するには、./KITT_INSTALLER.sh を実行して、必要なライブラリをすべてインストールし、PATH の使用を設定してください。
インストーラーの指示に従ってください。
KITT をエイリアスとしてインストールしたくない場合は、python3 lib_install.py または ./lib_install.py を実行して必要なライブラリをインストールしてください。
使用方法
フレームワークを開始するには、ターミナルで KITT2 と入力して実行してください。
法的免責事項
事前の相互同意なしにターゲットを攻撃する目的で KITT および KITT でインストールされたツールを使用することは違法です。すべての適用される地域、州、連邦法を遵守するのはエンドユーザーの責任です。開発者は一切の責任を負わず、このプログラムの誤用または損害について責任を負いません。
ビルドに使用したもの
- RPi 3B+ - Raspberry Pi Foundation 開発のマイクロコンピュータ
- Kali Linux - Offensive Security 開発のペンテスティング OS
- GitHub - このウェブサイト!
著者
ライセンス
このプロジェクトは GNU General Public License v3 の下でライセンスされています - 詳細は LICENSE ファイルを参照してください。
謝辞
このソフトウェアで使用されているツールの著者とコントリビューターにすべてのクレジットを寄せます。