Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
jok3r — Jok3r - ネットワークとWebのペネトレーションテストフレームワーク | Kitploit
ツール/GitHubGitHub/yottaiq/jok3r
ペネトレーションテストフレームワーク偵察脆弱性スキャナー脆弱性分析エクスプロイト情報収集ウェブセキュリティネットワークセキュリティペネトレーションテスト
GitHubyottaiq/jok3r

jok3r

Jok3r - ネットワークとWebのペネトレーションテストフレームワーク

16757年前未レビュー
リポジトリを見る
ウェブサイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - ネットワークおよびWebペネトレーションフレームワーク

Jok3r は、ネットワークインフラのペネトレーションテスターとブラックボックスWebセキュリティテストを支援することを目的としたPython3のCLIアプリケーションです。

主な目標は、ネットワーク/Web監査において自動化可能なすべての作業時間を節約し、より興味深く挑戦的なことに多くの時間を費やすことです。

これを実現するために、オープンソースの監査ツールを組み合わせて、すべての一般的なネットワークサービスに対してさまざまなセキュリティチェックを実行します。

============= 特徴

ツール管理:

  • Jok3r で使用されるすべてのハッキングツールを自動的にインストールし、
  • ツールを最新の状態に保ち、
  • 新しいツールを簡単に追加できます。
  • 攻撃自動化:

    • 最も一般的なネットワークサービス(Webを含む)を対象とし、
    • 標準的なプロセス(偵察、脆弱性分析、悪用、ブルートフォース、ポストエクスプロイト(基本))に従って監査ツールを連鎖させることでセキュリティチェックを実行します。
    • コンテキストとターゲットに関する知識に基づいて、Jok3r が自動的に実行するチェックを選択させます。

    ミッション管理 / ローカルデータベース:

    • ローカルデータベース内のミッションごとにターゲットを整理し、
    • 対話型シェル(msfconsole db のように)を介してミッションとターゲット(ホスト/サービス)を完全に管理し、
    • セキュリティチェックの結果にアクセスできます。

    Jok3r は、簡単かつ迅速にカスタマイズできるように構築されています。ツール、セキュリティチェック、サポートされるネットワークサービスなどは、理解しやすい構文で設定ファイルを編集することにより、簡単に追加/編集/削除できます。

    ============ インストール

    Jok3r を使用する推奨方法は Docker コンテナ内です。さまざまな監査ツールをインストールする際の依存関係の問題を心配する必要はありません。

    .. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

    Docker Hub で Docker イメージが利用可能で、アップデートのたびに自動的に再構築されます: https://hub.docker.com/r/koutto/jok3r/。初期は Kali / Debian 公式 Linux Docker イメージ(kalilinux/kali-linux-docker)をベースにしています。

    .. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

    Jok3r Docker イメージのプル:

    .. code-block:: console

    root@kitploit:~
    sudo docker pull koutto/jok3r
    

    最新の Docker コンテナを実行:

    .. code-block:: console

    root@kitploit:~
    sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
    

    重要: --net=host オプションはホストのネットワークインターフェースを共有するために必要です。リバースコネクション(例:RCE テスト時の ping、リバースシェル取得)に必要です。

    Jok3r ツールボックスはすぐに使用できます!

    • 停止したコンテナを起動する場合:

    .. code-block:: console

    root@kitploit:~
    sudo docker start -i jok3r-container
    
    • コンテナ内で複数のターミナルを開く場合:

    .. code-block:: console

    root@kitploit:~
    sudo docker exec -it jok3r-container bash
    

    ==================== 簡単な使用例

    すべてのツールを表示

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py toolbox --show-all
    

    すべてのツールをインストール

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py toolbox --install-all --fast
    

    すべてのツールを更新

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py toolbox --update-all --fast
    

    サポートされているサービスのリスト

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py info --services
    

    HTTP のセキュリティチェックを表示

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py info --checks http
    

    ローカルデータベースに新しいミッションを作成

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py db
    
    jok3rdb[default]> mission -a MiAuditoria
    
    [+] Mission "MiAuditoria" successfully added
    [*] Selected mission is MiAuditoria
    
    jok3rdb[MiAuditoria]> 
    

    URL に対してセキュリティチェックを実行し、結果をミッションに追加

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
    

    MSSQL サービスに対してセキュリティチェックを実行(ユーザー操作なし)、結果をミッションに追加

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
    

    Nmap の結果からホスト/サービスをミッションのスコープにインポート

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py db
    
    jok3rdb[default]> mission MiAuditoria
    
    [*] Selected mission is now MiAuditoria
    
    jok3rdb[MiAuditoria]> nmap results.xml
    

    指定されたミッションのサービスに対してセキュリティチェックを実行し、結果をデータベースに保存

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py attack -m MiAuditoria --fast
    

    ミッション内のポート21/tcpと2121/tcpのFTPサービスのみセキュリティチェックを実行

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
    

    ミッション内のポート2121/tcpのFTPサービスと190.212.190.133のすべてのHTTPサービスのみセキュリティチェックを実行

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
    

    ====================== よくある使用例

    複数のサーバーを含む監査を開始します。以下は JoK3r での一般的な例です:

    1. 対象サーバーに対して Nmap スキャンを実行します。

    2. ローカルデータベースに新しいミッション(例:"MiAuditoria")を作成します:

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py db
    
    jok3rdb[default]> mission -a MiAuditoria
    
    [+] Mission "MiAuditoria" successfully added
    [*] Selected mission is MiAuditoria
    
    jok3rdb[MiAuditoria]> 
    

    3. Nmap スキャン結果をインポートします:

    .. code-block:: console

    root@kitploit:~
    jok3rdb[MiAuditoria]> nmap resultados.xml
    

    4. すべてのサービスとホストの概要を素早く確認し、コメントを追加したり、ターゲットに関する既存の知識があれば資格情報を追加(グレーボックスペンテスト)したりできます。

    .. code-block:: console

    root@kitploit:~
    jok3rdb[MiAuditoria]> hosts
    
    [...]
    
    jok3rdb[MiAuditoria]> services
    
    [...]
    

    5. 次に、いくつかのターゲットに対してセキュリティチェックを実行します。例えば、Java-RMI サービスのチェックを実行するには、次のコマンドを実行します:

    .. code-block:: console

    root@kitploit:~
    python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
    

    6. セキュリティチェックの結果は、ツール実行中にライブで表示されるか、後でデータベースから次のコマンドを使用して表示できます:

    .. code-block:: console

    root@kitploit:~
    jok3rdb[MayhemProject]> results
    

    ================== 完全なドキュメント

    ドキュメントは以下で入手可能:近日公開...

    ============================================================ サポートされているサービスとセキュリティチェック(2019年4月1日更新)

    実装すべきチェックはまだ多く、サービスも追加すべきです!作業中...

    • AJP (デフォルト 8009/tcp)_
    • FTP (デフォルト 21/tcp)_
    • HTTP (デフォルト 80/tcp)_
    • Java-RMI (デフォルト 1099/tcp)_
    • JDWP (デフォルト 9000/tcp)_
    • MSSQL (デフォルト 1433/tcp)_
    • MySQL (デフォルト 3306/tcp)_
    • Oracle (デフォルト 1521/tcp)_
    • PostgreSQL (デフォルト 5432/tcp)_
    • RDP (デフォルト 3389/tcp)_
    • SMB (デフォルト 445/tcp)_
    • SMTP (デフォルト 25/tcp)_
    • SNMP (デフォルト 161/udp)_
    • SSH (デフォルト 22/tcp)_
    • Telnet (デフォルト 21/tcp)_
    • VNC (デフォルト 5900/tcp)_

    AJP (デフォルト 8009/tcp)

    .. code-block:: console

    root@kitploit:~
    +------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    | Name                   | Category   | Description                                                                                     | Tool used      |
    +------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    | nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
    | tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
    | vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
    | default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
    | deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
    +------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    

    FTP (デフォルト 21/tcp)

    .. code-block:: console

    root@kitploit:~
    +------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    | Name             | Category   | Description                                                                                     | Tool used      |
    +------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    | nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
    | nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
    | ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
    | common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
    | bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
    +------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    

    HTTP (デフォルト 80/tcp) ---------------------+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Nmap HTTPスクリプトを使用した偵察 | nmap | | load-balancing-detection | recon | HTTPロードバランサの検出 | halberd | | waf-detection | recon | Webサイトを保護するWAF製品の識別とフィンガープリンティング | wafw00f | | tls-probing | recon | SSL/TLSサーバーの実装を識別(サーバーフィンガープリンティングが可能な場合あり) | tls-prober | | fingerprinting-multi-whatweb | recon | CMS、ブログプラットフォーム、JSライブラリ、Webサーバーの識別 | whatweb | | fingerprinting-app-server | recon | アプリケーションサーバーのフィンガープリンティング(JBoss、ColdFusion、Weblogic、Tomcat、Railo、Axis2、Glassfish) | clusterd | | fingerprinting-server-domino | recon | IBM/Lotus Dominoサーバーのフィンガープリンティング | domiowned | | fingerprinting-cms-wig | recon | 複数のCMSやその他の管理アプリケーションの識別 | wig | | fingerprinting-cms-cmseek | recon | CMSの検出(130以上対応)、Drupalのバージョン検出、Wordpress/Joomlaの高度なスキャン | cmseek | | fingerprinting-cms-fingerprinter | recon | CMSバージョンの正確なフィンガープリンティング(ファイルチェックサムに基づく) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | CMS(Wordpress、Drupal、Joomla、Mambo)にインストールされたプラグインとテーマの検出(ブルートフォースを使用) | cmsexplorer | | fingerprinting-drupal | recon | Drupal 7/8のフィンガープリンティング:ユーザー、ノード、デフォルトファイル、モジュール、テーマの列挙 | drupwn | | crawling-fast | recon | Webサイトを高速にクロールし、興味深いファイル/ディレクトリを分析 | dirhunt | | crawling-fast2 | recon | Webサイトをクロールし、URL、ファイル、インテル、エンドポイントを抽出 | photon | | vuln-lookup | vulnscan | Vulners.com(NSEスクリプト)とexploit-db.comでの脆弱性検索(誤検出が多い!) | vuln-databases | | ssl-check | vulnscan | SSL/TLS設定の確認 | testssl | | vulnscan-multi-nikto | vulnscan | 複数のWeb脆弱性/設定ミスの確認 | nikto | | default-creds-web-multi | vulnscan | さまざまなWebインターフェースでのデフォルト認証情報の確認 | changeme | | webdav-scan-davscan | vulnscan | HTTP WebDAVのスキャン | davscan | | webdav-scan-msf | vulnscan | HTTP WebDAVのスキャン | metasploit | | webdav-internal-ip-disclosure | vulnscan | WebDAV内部IP開示の確認 | metasploit | | webdav-website-content | vulnscan | WebDAVを介してコンテンツを公開するWebサーバーの検出 | metasploit | | http-put-check | vulnscan | 危険なHTTP PUTメソッドのサポート検出 | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpdのOptionsbleedバグのテスト(CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | WebサーバーがShellshock(CVE-2014-6271)に対して脆弱かどうかを検出 | shocker | | iis-shortname-scan | vulnscan | IISショートファイル名(8.3)開示脆弱性のスキャン | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS内部IP開示の確認 | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0 - 4.1.39、5.5.0 - 5.5.27、6.0.0 - 6.0.18のユーザー列挙 | metasploit | | jboss-vulnscan-multi | vulnscan | JBossアプリケーションサーバーの複数の脆弱性スキャン | metasploit | | jboss-status-infoleak | vulnscan | JBossステータスサーブレットに問い合わせ、機密情報を収集(JBoss 4.0、4.2.2、4.2.3) | metasploit | | jenkins-infoleak | vulnscan | リモートのJenkins-CIインストールを認証なしで列挙 | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress、Drupal、Joomlaの脆弱性チェック | cmsmap | | wordpress-vulscan | vulnscan | CMS Wordpressの脆弱性スキャン | wpscan | | wordpress-vulscan2 | vulnscan | CMS Wordpressの脆弱性スキャン | wpseku | | joomla-vulnscan | vulnscan | CMS Joomlaの脆弱性スキャン | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomlaの脆弱性スキャン | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomlaの脆弱性スキャン | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupalの脆弱性スキャン | droopescan | | magento-vulnscan | vulnscan | CMS Magentoの設定ミスチェック | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripeの脆弱性スキャン | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletinの脆弱性スキャン | vbscan | | liferay-vulnscan | vulnscan | CMS Liferayの脆弱性スキャン | liferayscan | | angularjs-csti-scan | vulnscan | AngularJSクライアントサイドテンプレートインジェクションのスキャン | angularjs-csti-scanner | | jboss-deploy-shell | exploit | JBossサーバーにシェルをデプロイ(jmx|web|admin-console、JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta MultipartパーサーRCEの悪用(CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 RESTプラグインXStream RCEの悪用(CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2設定ミスRCEの悪用(CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSPアップロードバイパスRCEの悪用(CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Jenkins CLIポートでのJavaデシリアライゼーションの悪用 | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s)でのJavaデシリアライゼーションの悪用(CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s)でのJavaデシリアライゼーションの悪用(CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s)でのJavaデシリアライゼーションの悪用(CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | WeblogicのWLS-WSATの悪用 - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | CMS Drupal 7/8のCVEのチェックと悪用(Drupalgeddon2含む)(ユーザー操作が必要) | drupwn | | bruteforce-domino | bruteforce | IBM/Lotus Dominoサーバーへのブルートフォース | domiowned | | bruteforce-wordpress | bruteforce | Wordpressアカウントへのブルートフォース | wpseku | | bruteforce-joomla | bruteforce | Joomlaアカウントへのブルートフォース | xbruteforcer | | bruteforce-drupal | bruteforce | Drupalアカウントへのブルートフォース | xbruteforcer | | bruteforce-opencart | bruteforce | Opencartアカウントへのブルートフォース | xbruteforcer | | bruteforce-magento | bruteforce | Magentoアカウントへのブルートフォース | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | 言語が既知の場合のWebパスブルートフォース(拡張子適応)(raftワードリスト使用) | dirsearch | | web-path-bruteforce-blind | bruteforce | 言語が未知の場合のWebパスブルートフォース(raftワードリスト使用) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | OWASP OpenDoorワードリストを使用したWebパスブルートフォース | wfuzz | | wordpress-shell-upload | postexploit | 管理者認証情報が既知の場合、Wordpressにシェルをアップロード | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

    Java-RMI (default 1099/tcp)

    .. code-block:: console

    root@kitploit:~
    +--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
    | Name                           | Category    | Description                                                                                            | Tool used      |
    +--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
    | nmap-recon                     | recon       | Java-RMIサービスからすべてのオブジェクトをダンプ                                                                    | nmap           |
    | rmi-enum                       | recon       | RMIサービスの列挙                                                                                              | barmie         |
    | jmx-info                       | recon       | JMXとMBeanサーバーに関する情報の取得                                                                                 | twiddle        |
    | vuln-lookup                    | vulnscan    | Vulners.com(NSEスクリプト)とexploit-db.comでの脆弱性検索(誤検出が多い!)                                                   | vuln-databases |
    | jmx-bruteforce                 | bruteforce  | JMXレジストリに接続するための認証情報のブルートフォース                                                                         | jmxbf          |
    | exploit-rmi-default-config     | exploit     | RMIレジストリのデフォルト設定を悪用して、任意のリモートURLからクラスをロード(JMXでは動作しない)                                                    | metasploit     |
    | exploit-jmx-insecure-config    | exploit     | JMXの安全でない設定を悪用。認証無効:脆弱であるべき。認証有効:設定が弱い場合脆弱                                                           | metasploit     |
    | jmx-auth-disabled-deploy-class | exploit     | 認証無効のJMXサービスに悪意のあるMBeanをデプロイ(msfモジュールの代替)                                                              | sjet           |
    | tomcat-jmxrmi-deserialize      | exploit     | TomcatでのJava-RMIデシリアライズの悪用(CVE-2016-8735)、JmxRemoteLifecycleListenerが必要                                       | jexboss        |
    | rmi-deserialize-all-payloads   | exploit     | Java RMIレジストリに対して、すべてのysoserialペイロードを使用したJavaデシリアライズの悪用を試行                                              | ysoserial      |
    | tomcat-jmxrmi-manager-creds    | postexploit | Tomcat JMX上のManager認証情報を取得(JMXで認証無効または認証情報が既知の場合)                                                          | jmxploit       |
    +--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
    

    JDWP (default 9000/tcp)

    .. code-block:: console

    root@kitploit:~
    +------------+----------+-----------------------------------------------------+-----------------+
    | Name       | Category | Description                                         | Tool used       |
    +------------+----------+-----------------------------------------------------+-----------------+
    | nmap-recon | recon    | Nmap JDWPスクリプトを使用した偵察                            | nmap            |
    | jdwp-rce   | exploit  | JDWPサービス上でRCEを取得(PoCとしてOS/Java情報を表示)               | jdwp-shellifier |
    +------------+----------+-----------------------------------------------------+-----------------+
    

    MSSQL (default 1433/tcp)

    .. code-block:: console

    root@kitploit:~
    +-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
    | Name                  | Category    | Description                                                                                                  | Tool used |
    +-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
    | nmap-recon            | recon       | Nmap MSSQLスクリプトを使用した偵察                                                                                   | nmap      |
    | mssqlinfo             | recon       | リモートMSSQLサーバーの技術情報を取得(TDSプロトコルとSQLブラウザサーバーを使用)                                                       | msdat     |
    | common-creds          | bruteforce  | MSSQLサーバー上の一般的/デフォルト認証情報の確認                                                                              | msdat     |
    | bruteforce-sa-account | bruteforce  | MSSQLの"sa"アカウントへのブルートフォース                                                                                | msdat     |
    | audit-mssql-postauth  | postexploit | MSSQL認証後の権限の確認:コマンド実行を許可するメソッド、弱いアカウントの確認                                                             | msdat     |
    +-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
    

    MySQL (default 3306/tcp)

    .. code-block:: console

    root@kitploit:~
    +----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
    | Name                             | Category    | Description                                                             | Tool used     |
    +----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
    | nmap-recon                       | recon       | Nmap MySQLスクリプトを使用した偵察                                            | nmap          |
    | mysql-auth-bypass-cve2012-2122   | exploit     | MySQLのパスワードバイパス脆弱性の悪用 - CVE-2012-2122                         | metasploit    |
    | default-creds                    | bruteforce  | MySQLサーバー上のデフォルト認証情報の確認                                           | patator       |
    | mysql-hashdump                   | postexploit | MySQLデータベースからユーザー名とパスワードハッシュを取得(認証情報が必要)                      | metasploit    |
    | mysql-interesting-tables-columns | postexploit | データベース内の興味深いテーブルとカラムを検索                                     | jok3r-scripts |
    +----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
    

    Oracle (default 1521/tcp)

    .. code-block:: console+--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | TNSリスナーに接続し、Ping、Status、Versionコマンドを発行 | odat | | tnspoisoning | vulnscan | TNSリスナーがTNSポイズニング(CVE-2012-1675)に対して脆弱かテスト | odat | | common-creds | bruteforce | Oracleサーバーで一般的な/デフォルトの認証情報を確認 | odat | | bruteforce-creds | bruteforce | Oracleアカウントをブルートフォース(一部アカウントがロックされる可能性あり) | odat | | audit-oracle-postauth | postexploit | Oracle認証後、権限昇格ベクター、コマンド実行につながる設定、弱いアカウントをチェック | odat | | search-columns-passwords | postexploit | データベース内のパスワードを保存するカラムを検索 | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

    PostgreSQL (default 5432/tcp)

    .. code-block:: console

    root@kitploit:~
    +---------------+------------+------------------------------------------------+-----------+
    | Name          | Category   | Description                                    | Tool used |
    +---------------+------------+------------------------------------------------+-----------+
    | default-creds | bruteforce | PostgreSQLサーバーのデフォルト認証情報を確認           | patator   |
    +---------------+------------+------------------------------------------------+-----------+
    

    RDP (default 3389/tcp)

    .. code-block:: console

    root@kitploit:~
    +----------+----------+-----------------------------------------------------------------------+------------+
    | Name     | Category | Description                                                           | Tool used  |
    +----------+----------+-----------------------------------------------------------------------+------------+
    | ms12-020 | vulnscan | MS12-020 RCE脆弱性(2012年3月13日より前のWindows)をチェック    | metasploit |
    +---------+----------+-----------------------------------------------------------------------+------------+
    

    SMB (default 445/tcp)

    .. code-block:: console

    root@kitploit:~
    +-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
    | Name                              | Category    | Description                                                                   | Tool used  |
    +-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
    | nmap-recon                        | recon       | Nmap SMBスクリプトを使用した偵察                                               | nmap       |
    | anonymous-enum-smb                | recon       | アカウントなしで列挙(ユーザー、共有等)を試行                                  | nullinux   |
    | nmap-vulnscan                     | vulnscan    | Nmapを使用してSMBの脆弱性(MS17-010、MS10-061、MS10-054、MS08-067...)をチェック | nmap       |
    | detect-ms17-010                   | vulnscan    | MS17-010 SMB RCEを検出                                                        | metasploit |
    | samba-rce-cve2015-0240            | vulnscan    | Samba 3.5.xおよび3.6.xにおけるRCE脆弱性(CVE-2015-0240)を検出               | metasploit |
    | exploit-rce-ms08-067              | exploit     | SMB上のRCE脆弱性MS08-067のエクスプロイト                                         | metasploit |
    | exploit-rce-ms17-010-eternalblue  | exploit     | SMB上のRCE脆弱性MS17-010 EternalBlueのエクスプロイト                              | metasploit |
    | exploit-sambacry-rce-cve2017-7494 | exploit     | Samba <= 4.5.9のSambaCry RCEエクスプロイト(CVE-2017-7494)                    | metasploit |
    | auth-enum-smb                     | postexploit | SMBでの認証済み列挙(ユーザー、グループ、共有)                                   | nullinux   |
    | auth-shares-perm                  | postexploit | SMB共有に対する読み取り/書き込み権限を取得                                        | smbmap     |
    | smb-exec                          | postexploit | リモートシェルの取得を試行(psexec風、管理者認証情報が必要)                    | impacket   |
    +-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
    

    SMTP (default 25/tcp)

    .. code-block:: console

    root@kitploit:~
    +----------------+----------+--------------------------------------------------------------------------------------------+----------------+
    | Name           | Category | Description                                                                                | Tool used      |
    +----------------+----------+--------------------------------------------------------------------------------------------+----------------+
    | smtp-cve       | vulnscan | SMTPの脆弱性(CVE-2010-4344、CVE-2011-1720、CVE-2011-1764、オープンリレー)をスキャン | nmap           |
    | smtp-user-enum | vulnscan | SMTPコマンドEXPN、VRFY、RCPT TOを使用してユーザー列挙を試行                               | smtp-user-enum |
    +----------------+----------+--------------------------------------------------------------------------------------------+----------------+
    

    SNMP (default 161/udp)

    .. code-block:: console

    root@kitploit:~
    +--------------------------+-------------+---------------------------------------------------------------------+------------+
    | Name                     | Category    | Description                                                         | Tool used  |
    +--------------------------+-------------+---------------------------------------------------------------------+------------+
    | common-community-strings | bruteforce  | SNMPサーバーの一般的なコミュニティ文字列をチェック                    | metasploit |
    | snmpv3-bruteforce-creds  | bruteforce  | SNMPv3認証情報をブルートフォース                                      | snmpwn     |
    | enumerate-info           | postexploit | SNMPが提供する情報を列挙(書き込みアクセスもチェック)                  | snmp-check |
    +--------------------------+-------------+---------------------------------------------------------------------+------------+
    

    SSH (default 22/tcp)

    .. code-block:: console

    root@kitploit:~
    +--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
    | Name                           | Category   | Description                                                                                | Tool used |
    +--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
    | vulns-algos-scan               | vulnscan   | SSHサーバーのサポートアルゴリズムとセキュリティ情報をスキャン                                | ssh-audit |
    | user-enumeration-timing-attack | exploit    | OpenSSH(バージョン <= 7.2 かつ >= 5.*)のユーザー列挙タイミング攻撃を試行                | osueta    |
    | default-ssh-key                | bruteforce | 既知のSSHキーを使用してSSHサーバーに認証を試行                                               | changeme  |
    | default-creds                  | bruteforce | SSHのデフォルト認証情報をチェック                                                             | patator   |
    +--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
    

    Telnet (default 21/tcp)

    .. code-block:: console

    root@kitploit:~
    +-------------------------+------------+----------------------------------------------------------------------------------+-----------+
    | Name                    | Category   | Description                                                                      | Tool used |
    +-------------------------+------------+----------------------------------------------------------------------------------+-----------+
    | nmap-recon              | recon      | Nmap Telnetスクリプトを使用した偵察                                                | nmap      |
    | default-creds           | bruteforce | Telnetのデフォルト認証情報をチェック(https://cirt.net/passwordsの辞書を使用) | patator   |
    | bruteforce-root-account | bruteforce | Telnetで"root"アカウントをブルートフォース                                         | patator   |
    +-------------------------+------------+----------------------------------------------------------------------------------+-----------+
    

    VNC (default 5900/tcp)

    .. code-block:: console

    root@kitploit:~
    +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    | Name            | Category   | Description                                                                                     | Tool used      |
    +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    | nmap-recon      | recon      | Nmap VNCスクリプトを使用した偵察                                                                | nmap           |
    | vuln-lookup     | vulnscan   | Vulners.com(NSEスクリプト)とexploit-db.com(多数の誤検出あり!)で脆弱性を検索          | vuln-databases |
    | bruteforce-pass | bruteforce | VNCパスワードをブルートフォース                                                                 | patator        |
    +-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
    

    Version 2.4.20

    Contact

    • Twitter: https://twitter.com/AnonGuegue

    Donate

    • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
    ツールをダウンロード