KITT 침투 테스트 프레임워크 - 라이트 버전 (더 이상 유지되지 않음, 작동을 위해 일부 수정이 필요할 수 있음)
KITT 침투 테스트 프레임워크는 침투 테스터와 프로그래머 모두가 자신이 사용하는 도구와 알고 있는 지식을 오픈 소스 프로젝트로 통합할 수 있도록 개발된 오픈 소스 솔루션입니다.
KITT를 사용하면 사용자는 자신의 직업에 일반적으로 사용되는 도구 목록에 쉽게 접근할 수 있으며, 이 모든 도구는 소스 코드에서 설정이 가능합니다.
업데이트: 이제 Kali 2020.2 지원!
KITT의 전체 GUI 버전을 확인하고 싶다면 저장소는 여기에서 찾을 수 있습니다.
기능
OSINT
크래킹
피싱
페이로드
키로거
권한 상승/익스플로잇
- BIOS_UBTU_Rooter.sh - 사용자 정의 Ubuntu USB 부트 익스플로잇
- LinEnum - Linux 쉘 열거 도구
- Linux - Linux 익스플로잇 및 열거 스크립트
- Mimikatz_trunk - Windows 사후 침투 도구
- mysql - MSQL 익스플로잇 및 열거 스크립트
- passwd_backdoor.sh - 사후 침투를 위한 사용자 정의 passwd/ 백도어 익스플로잇
- pspy - Linux 프로세스 스캐너
- windows-privesc-check - Windows 권한 상승 스크립트
- Windows-Privlege-Escalation - Windows 권한 상승 스크립트
- Chromepass - AV 탐지 불가 Chrome 로그인 추출 도구 (로컬 실행)
- htbenum - 오프라인 로컬 열거 서버 (주로 HTB용)
- PeekABoo - RDP 서비스 활성화 (WinRM 시스템에서만; WinServer 시스템에서는 기본적으로 활성화, 클라이언트 시스템에서는 비활성화)
- firefox_decrypt - Mozilla 브라우저 저장 로그인 추출기
- Powershell-reverse-tcp - 난독화 기능이 있는 리버스 TCP Powershell 페이로드
- Invoker - Windows 비 GUI 쉘 유틸리티
- HiveJack - Windows SAM 덤프 도구
- Impacket - Python 네트워크 프로토콜 도구
- Win-Brute-Logon - 사용자 비밀번호 크래킹 사후 도구 (XP -> 10)
- - UNIX 시스템에서 흔적 은폐
랜섬웨어
봇
네트워크 크래킹
IoT 익스플로잇
- HomePwn - IoT 익스플로잇 프레임워크
- Spooftooph - BT 스푸핑
- BtVerifier - Rfcomm 채널 검증기
- BlueScan - BT 포트/MAC 스캐너
- Dronesploit - 드론 익스플로잇 프레임워크
- ADB-Toolkit - Android 장치 침투 테스트 프레임워크
하드웨어 해킹
- MouseJack - BT 키보드 및 마우스 하이재커
- GPIO_CTL - RPi용 사용자 정의 GPIO 컨트롤러
- Brutal - RubberDucky 페이로드 생성기
시스템 보안
- InspIRCd - 로컬 IRC 서버
- SysIntegrity - 파일 무결성 및 로깅 시스템 검사
- snort - 네트워크 침입 탐지 시스템
- ssh_port_randomizer - SSHD 포트 랜덤화기
- ssh rsa_key generator - RSA 키 생성기
- proxy router - 트래픽 프록시 라우터
- ssh_encryption - SSHD 보안 프로토콜 강화
- Fail2ban Configurations - Fail2ban 프로토콜 감사기
- PTF - 침투 테스트 도구 설치 프레임워크
- ClamAV - CLI 바이러스/악성코드 스캐너
- Wotop - HTTP를 통한 인터넷 트래픽 터널링
- TorghostNG - 모든 인터넷 트래픽을 Tor 프록시로 전송
시작하기
경고: 설치 완료까지 약 20분이 소요됩니다!
시작하려면 sudo ./setup.sh를 실행하여 필요한 모든 라이브러리를 설치하고 PATH 사용을 구성하십시오. 설치 프로그램의 모든 지침을 따르기만 하면 됩니다.
도구만 설치하려면 sudo ./catchup.sh를 실행하십시오.
사용법
프레임워크를 시작하려면 터미널에 kittlite를 입력하고 실행하십시오.
법적 고지
사전 상호 동의 없이 KITT-Lite 및/또는 KITT-Lite로 설치된 도구를 사용하여 대상을 공격하는 것은 불법입니다. 모든 관련 지방, 주 및 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 이 프로그램으로 인한 오용이나 손해에 대해 어떠한 책임도 지지 않습니다.
제작에 사용된 도구
- RPi 3B+ - Raspberry Pi Foundation에서 개발한 마이크로 컴퓨터
- Kali Linux - Offensive Security에서 개발한 침투 테스트 OS
- GitHub - 이 웹사이트!
저자
라이선스
이 프로젝트는 GNU General Public License v3에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
감사의 말
이 소프트웨어에 사용된 도구의 저자와 기여자에게 모든 크레딧을 제공합니다.