
침투 테스트 프레임워크, 정보 수집 도구 및 웹사이트 취약점 스캐너
이 프로젝트는 더 이상 유지보수되지 않습니다 !
침투 테스트 프레임워크, 정보 수집 도구 및 웹사이트 취약점 스캐너
KillShot이 필요한 이유?
이 도구를 사용하여 웹사이트를 스파이더링하고, 중요한 정보를 수집하며, WhatWeb, Host, Traceroute, Dig, Fierce 및 WafW00f와 같은 도구를 사용하여 데이터 수집을 자동화할 수 있습니다. 또한 CMS Exploit Scanner와 Web Application Vulnerability Scanner를 사용하여 CMS를 식별하고 웹사이트의 취약점을 찾을 수 있습니다.
또한 KillShot은 Nmap과 Unicorn을 사용하여 여러 유형의 스캔을 자동으로 수행할 수 있습니다. 이 도구를 사용하면 간단한 PHP 백도어를 생성하고 수동으로 업로드한 후 KillShot을 사용하여 대상에 연결할 수도 있습니다.
이 도구에는 VULSERV.exe에서 테스트된 간단한 Ruby 퍼저와 로그인 경로 콘텐츠를 수정하는 Linux 로그 정리 스크립트도 포함되어 있습니다. 스파이더 기능은 웹사이트 매개변수를 찾고 XSS 및 SQL 인젝션 취약점을 스캔하는 데 도움을 줍니다.


여기에서 계정을 만드세요 Register 그리고 Shodan AIP에서 AIP를 받은 후 aip.txt에 Shodan AIP를 추가하세요. < aip.txt에는 본인의 AIP만 표시되어야 합니다 > targ를 사용하여 Shodan 데이터베이스에서 취약한 대상을 검색하세요

targ를 사용하여 Shodan으로 서버 IP를 빠르게 스캔하세요

{0} 스파이더
{1} 웹 기술
{2} 웹앱 취약점 스캐너
{3} 포트 스캐너
{4} CMS 스캐너
{5} 퍼저
{6} CMS 익스플로잇 스캐너
{7} 백도어 생성
{8} Linux 로그 정리
{1} XSS 스캐너
{2} SQL 스캐너
{3} Tomcat RCE
[0] Nmap 스캔
[1] Unicorn 스캔
Nmap 스캔
[2] Nmap OS 스캔
[3] Nmap TCP 스캔
[4] Nmap UDB 스캔
[5] Nmap 전체 스캔
[6] Nmap HTTP 옵션 스캔
[7] 네트워크 내 Nmap 활성 대상
Unicorn 스캔
[8] 서비스 OS
[9] 전체 네트워크에 대한 TCP SYN 스캔
[01] 전체 네트워크에 대한 UDP 스캔
{1} 쉘 생성
{2} 쉘 연결
1 ----- 도움말 명령
[site] 대상 설정
[help] 이 메시지 표시
[exit] 이 메시지 표시
2 ------ 사이트 명령
대상 입력 www.example.com
http 없이
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (설치 중 오류가 발생하면 gems/도구를 수동으로 설치해 보세요)
ruby killshot.rb
Download ruby for windows ==> https://rubyinstaller.org/downloads/
Download Cmder here ==> http://cmder.net/
Download Curl For 64/32 ==> https://curl.haxx.se/windows/
Download nmap ==> https://nmap.org/download.html
즐기세요 !
[+] 설정 오류 수정
[+] SQL 인젝션 탐지 오류 수정
[+] Typo3 스캐너 추가 (+무차별 대입)
[+] MX 및 NS 탐지
Killshot의 쉽고 빠른 사용
https://www.youtube.com/watch?v=SEGRh86J6vk
KillShot을 사용하여 CMS 취약점 탐지 및 스캔 (Joomla 및 Wordpress) 및 XSS와 SQL 스캔
https://www.youtube.com/watch?v=QPF-rppYSOY
코드에서 오류/버그를 발견하신 분은 저에게 연락해 주세요. 또한 killshot에 코드를 추가하거나 업그레이드하고 싶다면 저에게 연락하세요.
<해킹을 더 좋게 만들기 위해 노력 중>
취약점은 다음에서 가져왔습니다.
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com