
ペネトレーションテストを自動化するツール

Kaboom はペネトレーションテストの自動化ツールです。テストの最初の2つのフェーズ(情報収集と脆弱性評価)のために、複数のタスクを実行します。 収集されたすべての情報は、非常に簡単に参照できるディレクトリ階層に保存されます(複数のターゲットの場合も同様です)。
Kaboom は以下のタスクを実行します:
情報収集
脆弱性評価
Web脆弱性評価(Nikto - Dirb)
脆弱性評価(Nmap - Metasploit)
自動脆弱性調査(Searchsploit - Metasploit)
辞書攻撃(Hydra)
Kaboom は2通りの方法で使用できます:
kaboom [ENTER]、後はスクリプトが自動的に実行します

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
ヘルプを表示したい場合:
kaboom -h(または --help)
その他のスクリーンショットについては、リポジトリの該当ディレクトリをご覧ください。
ファイル先頭の変数の値を変更することで、スクリプトをカスタマイズできます。 具体的には、Hydra と Dirb で使用するワードリストを選択したり、別の Metasploit スキャンスクリプトを指定したり、出力ファイル名を変更したりできます。
#KABOOM_PATH='' # BASHRCファイルの代わりにここでパスを設定可能
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# ユーザーワードリスト
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# パスワードワードリスト
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB ワードリスト
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT スキャンスクリプト
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP ファイル
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Kaboom の開発中に、trigmap(trigger Nmap)という並行プロジェクトが誕生しました。 このツールは Kaboom と同じタスクを実行しますが、考え方が異なります。実際、作業を実行するために Nmap のみを使用します。 一般的に、Kaboom が Trigmap より優れているわけでも、その逆もありません。単に、両方のスクリプトを使用してより多くの証拠を収集することが良い方法です。
このツールの詳細については、このリンクを参照してください。
著者は、このプログラムの誤用または損傷について一切の責任を負わず、責任を負いません。
Kaboom は、有用であることを期待して配布されていますが、明示的または黙示的な保証は一切ありません。商品性または特定目的への適合性の黙示的な保証も含まれません。詳細は GNU General Public License を参照してください。
Kaboom は GPLv3 ライセンスの下でリリースされています。詳細は LICENSE を参照してください。