Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jok3r — Jok3r v3 BETA 2 - ネットワークとWebペンテスト自動化フレームワーク | Kitploit
ツール/GitHubGitHub/koutto/jok3r
ペネトレーションテストフレームワーク偵察脆弱性スキャナー脆弱性分析エクスプロイト情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubkoutto/jok3r

jok3r

Jok3r v3 BETA 2 - ネットワークとWebペンテスト自動化フレームワーク

1.1k252167年前Kitploit レビュー済み
リポジトリを見るウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


Jok3r v3 ベータ

.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: ドキュメント ReadTheDocs

.. image:: https://img.shields.io/microbadger/image-size/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker サイズ

.. image:: https://img.shields.io/docker/cloud/build/koutto/jok3r.svg :alt: Docker ビルドステータス

.. raw:: html

ネットワーク&Webペンテスト自動化フレームワーク

www.jok3r-framework.com

警告: 本プロジェクトはまだバージョン3ベータ版です。現在活発に開発中であり、バグが存在する可能性があります。

多くのテストが進行中です: https://github.com/koutto/jok3r/blob/master/tests/TESTS.rst を参照してください。 アイデア、バグ報告、コントリビューションを歓迎します!

.. contents:: :local: :depth: 1

============= 概要

Jok3r はPython3のCLIアプリケーションであり、ネットワークインフラストラクチャとWebブラックボックスセキュリティテストにおけるペネトレーションテスターの支援を目的としています。

目標は、ネットワーク/Webペンテストにおいて、できるだけ多くのセキュリティテストを自動化し、低い実りの脆弱性を迅速に特定することで、できるだけ多くの時間を節約し、より興味深く巧妙な部分に時間を費やせるようにすることです!

これは、一般的なネットワークサービスを対象とした多くのハッキング用オープンソースツール/スクリプト(様々なソースから)が存在し、フィンガープリンティングからエクスプロイテーションまで様々なタスクを実行できるという観察に基づいています。そのため、Jok3r のアイデアは、それらのオープンソースツールをスマートな方法で組み合わせ、より関連性の高い結果を得ることです。

============= 機能

ペンテストツールボックス管理

  • ツールの選択: 様々なソースからの50以上のオープンソースツール&スクリプトのコンパイル。
  • Dockerベース: Kali OSを実行するDockerイメージにパッケージ化され、Docker Hubで利用可能。
  • すぐに使える: すべてのツールと依存関係がインストール済み。Dockerイメージをプルして新しいコンテナを実行するだけ。
  • 簡単な更新: 1つのコマンドを実行するだけでツールボックス全体を最新の状態に保つことができます。
  • 簡単なカスタマイズ: シンプルな設定ファイルからツールを簡単に追加/削除できます。

ネットワークインフラストラクチャセキュリティ評価

  • 多くのサポートサービス: 最も一般的なTCP/UDPサービス(HTTP、FTP、SSH、SMB、Oracle、MS-SQL、MySQL、PostgreSQL、VNCなど)を対象。
  • ツールの力を組み合わせる: 各セキュリティチェックはツールボックス内のツールによって実行されます。攻撃はセキュリティチェックを連鎖させることで実行されます。
  • コンテキスト認識: 実行するセキュリティチェックは、ターゲットのコンテキスト(検出されたテクノロジー、認証情報、脆弱性など)に応じて選択・適応されます。
  • 偵察: 対象サービスの自動フィンガープリンティング(製品検出)を実行。
  • CVE検索: 製品名とバージョンが検出された場合、オンラインCVEデータベース(VulnersとCVE Detailsを使用)で脆弱性検索を実行。
  • 脆弱性スキャン: 一般的な脆弱性を自動的にチェックし、一部のエクスプロイテーションを試みる(自動pwn)。
  • ブルートフォース攻撃: サービス上のデフォルト/一般的な認証情報を自動的にチェックし、必要に応じて辞書攻撃を実行。ワードリストは対象サービスに応じて最適化されます。
  • 認証後テスト: 有効な認証情報が見つかった場合、自動的に一部のポストエクスプロイテーションチェックを実行。

Webセキュリティ評価

  • HTTPへの大きな焦点: 現在、60以上の異なるHTTP向けセキュリティチェックをサポート。
  • Webテクノロジー検出: Wappalyzerベースのフィンガープリンティングエンジンがセキュリティチェックの前に実行され、プログラミング言語、フレームワーク、JSライブラリ、CMS、Webおよびアプリケーションサーバーを検出可能。
  • サーバーエクスプロイテーション: Webおよびアプリケーションサーバー(JBoss、Tomcat、Weblogic、Websphere、Jenkinsなど)の最も重大な脆弱性(例:RCE)を自動的にスキャンおよび/またはエクスプロイト。
  • CMS脆弱性スキャン: 最も一般的なCMS(Wordpress、Drupal、Joomlaなど)に対して脆弱性スキャナーを自動実行。

ローカルデータベースとレポート

  • ローカルデータベース: ターゲットに関連するデータは、ミッション(ワークスペース)ごとにローカルのSqliteデータベースに整理され、セキュリティテスト中に更新され続けます。
  • Metasploit風対話型シェル: いくつかの組み込みコマンドを使用して、対話型シェルを介してデータベースにアクセス。
  • Nmapからのターゲットのインポート: 手動で、またはNmapの結果をロードして、ミッションにターゲットを追加。
  • Shodanからのターゲットのインポート: Shodanから手動でミッションにターゲットを追加(shodan APIキーが必要)。
  • すべての結果へのアクセス: セキュリティチェックからのすべての出力、検出された認証情報、脆弱性がデータベースに保存され、簡単にアクセスできます。
  • レポート: ターゲットの概要、Webスクリーンショット、セキュリティテストのすべての結果を含む完全なHTMLレポートを生成。

============ デモ

  • 例1: JAVA-RMI(JMX)サービスのスキャン:

.. image:: pictures/video-01.png :target: https://www.youtube.com/watch?v=FlbeBj5FPtI

  • 例2: Joomlaウェブサイトのスキャン:

.. image:: pictures/video-02.png :target: https://www.youtube.com/watch?v=z4cf_8EQ59Q

============ アーキテクチャ

.. image:: ./pictures/visio/architecture/jok3r-architecture.png :alt: Jok3r アーキテクチャ

.. image:: ./pictures/visio/flowchart/jok3r-flow-chart.svg :width: 700px :alt: Jok3r フローチャート

============ インストール

重要: Jok3rを使用する推奨方法は、Dockerイメージをプルすることです。そうすれば、依存関係の問題やツールボックスの様々なハッキングツールのインストールについて心配する必要がありません。 すべてDocker Hubで利用可能なDockerコンテナからテストされています!

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

DockerイメージはDocker Hubで利用可能で、更新のたびに自動的に再ビルドされます: https://hub.docker.com/r/koutto/jok3r/。これは元々公式のKali Linux Dockerイメージ(kalilinux/kali-linux-docker)をベースにしています。

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker イメージサイズ

  1. Jok3r Dockerイメージをプル:

    .. code-block:: console

     sudo docker pull koutto/jok3r
    
  2. 新しいDockerコンテナを実行:

    .. code-block:: console

     sudo docker run -i -t --name jok3r-container -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r
    

注:

  • -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix はDockerコンテナからGUIアプリケーション(例:レポートを読むためのWebブラウザの起動)を開始できるようにするために必要です。ホストで xhost +local:root を実行する必要があります。

  • --shm-size 2g は共有メモリのサイズを増やすために使用され、Dockerコンテナからレポートを読む際のWebブラウザのクラッシュを防ぐために必要です。

  • --net=host はホストのインターフェースを共有するために必要です。リバース接続(例:RCEテスト時のコンテナへのPing、リバースシェルの取得)に必要です。

  1. 停止したコンテナを再実行する場合:

    .. code-block:: console

     sudo docker start -i jok3r-container
    
  2. コンテナ内で複数のシェルを開く場合:

    .. code-block:: console

     sudo docker exec -it jok3r-container bash
    

============ 更新

更新するには、Docker Hubから最新のDockerイメージをプルし、その新しいイメージから新しいコンテナを実行するだけです:

.. code-block:: console

sudo docker pull koutto/jok3r
sudo docker run -i -t --name jok3r-container-updated -w /root/jok3r -e DISPLAY=$DISPLAY -v /tmp/.X11-unix:/tmp/.X11-unix --shm-size 2g --net=host koutto/jok3r

注: もちろん、古いコンテナからローカルデータベース local.db(保存されたミッション、ターゲットなど)を取得するには、コマンド sudo docker cp を使用できます。

==================== 簡単な使用例

ペンテストツールボックス管理

  • ツールボックス内のすべてのツールを表示:

.. code-block:: console

python3 jok3r.py toolbox --show-all
  • ツールボックス内のすべてのツールをインストール(Dockerコンテナでは既に完了済み):

.. code-block:: console

python3 jok3r.py toolbox --install-all --auto
  • ツールボックス内のすべてのツールを更新し、毎回更新を確認するプロンプトを表示:

.. code-block:: console

python3 jok3r.py toolbox --update-all
  • ツールボックス内のすべてのツールをプロンプトなしで更新:

.. code-block:: console

python3 jok3r.py toolbox --update-all --auto

情報

  • サポートされているサービスをリスト表示:

.. code-block:: console

python3 jok3r.py info --services
  • 指定されたサービスのセキュリティチェックを表示:

.. code-block:: console

python3 jok3r.py info --checks <service>
  • 指定されたサービスのサポートされている攻撃プロファイルを表示:

.. code-block:: console

python3 jok3r.py info --attack-profiles <service>
  • すべてのサービスのサポートされている製品を表示:

.. code-block:: console

python3 jok3r.py info --products

セキュリティテスト

ローカルデータベースに新しいミッションを作成:

.. code-block:: console

python3 jok3r.py db

jok3rdb[default]> mission -a mayhem

[+] Mission "mayhem" successfully added
[*] Selected mission is now mayhem

jok3rdb[mayhem]> 

単一ターゲット:

  • インタラクティブモードでURLに対してすべてのセキュリティチェックを実行し、結果を"mayhem"ミッションに追加:

.. code-block:: console

python3 jok3r.py attack -t https://www.example.com/ --add2db mayhem
  • ユーザー操作なしでMS-SQLサービスに対してセキュリティチェックを実行し、結果をミッションに追加:

.. code-block:: console

python3 jok3r.py attack -t 192.168.1.42:1433 -s mssql --add2db mayhem --fast
  • FTPサービスに対して"recon"と"vulnscan"のセキュリティチェックのみを実行し、結果をミッションに追加:

.. code-block:: console

python3 jok3r.py attack -t 192.168.1.142:21 -s ftp --cat-only recon,vulnscan --add2db mayhem

複数ターゲット:

  • ミッション"mayhem"に登録されているすべてのサービスに対して"簡単な勝利"(クリティカルな脆弱性と簡単に悪用可能なもの)のみを検索:

.. code-block:: console

python3 jok3r.py attack -m mayhem --profile red-team --fast
  • 指定されたミッション内のすべてのサービスに対してすべてのセキュリティチェックを実行し、結果をデータベースに保存:

.. code-block:: console

python3 jok3r.py attack -m mayhem --fast
  • ミッションからポート21/tcpおよび2121/tcpで動作しているFTPサービスのみに対してセキュリティチェックを実行:

.. code-block:: console

ツールをダウンロード