KITT 2.0 침투 테스트 프레임워크
KITT 침투 테스트 프레임워크는 침투 테스터와 프로그래머 모두가 자신이 사용하는 도구와 아는 것을 오픈 소스 프로젝트로 통합할 수 있는 오픈 소스 솔루션으로 개발되었습니다.
KITT를 통해 사용자는 자신의 직업에 흔히 사용되는 도구 목록에 쉽게 접근할 수 있으며, 이 모든 도구는 소스 코드에서 구성할 수 있습니다.
경고: 이 프로젝트는 더 이상 업데이트되지 않으며 일부 설치 기능이 2020년 이후의 Kali 버전과 호환되지 않을 수 있습니다! 가장 쉬운 설치를 위해 Kali 2019를 사용하거나 KITT-Lite로 전환하세요.
GUI 도구보다 CLI 도구를 선호한다면, 더 가볍고 고급화된 명령줄 도구인 KITT Lite를 여기에서 찾을 수 있습니다.
기능
OSINT
- FOCA - 수집된 아카이브를 통한 조직 핑거프린팅
- Google Dorks 목록 - 맞춤형 구글 도크 목록
- recon-ng - 웹 정찰 프레임워크
- fbi_master - 페이스북 정보 도구
- Autosploit - 자동화된 대규모 익스플로이터
- net-creds.py - 네트워크 트래픽 자격 증명 스니퍼
- Domainsticate - 맞춤형 도메인 열거 도구
- Shodan 검색 - 빠른 Shodan 검색 도구
- PhoneInfoga - 전화번호용 OSINT 도구
- sonar.py - 대량 이메일 발송기
- blackeye - 웹페이지 피싱 도구
- SET - 사회공학 도구 키트
익스플로잇
- Metasploit - 익스플로잇 프레임워크
- LM Exploit for Windows - 맞춤형 Ubuntu USB 부트 익스플로잇
- Unplug.sh - hosts 파일 편집 스크립트
- Cisco_E4200_vuln.py - Cisco 라우터 취약점
- Redis-Server-Exploit.py - Redis 서버 취약점
- Payloads - PHP 웹 셸, P4wnP1 ALOA HID 스크립트
- OWASP-ZSC - 페이로드 인코더
열거
- BIOS_UBTU_Rooter.sh - 맞춤형 Ubuntu USB 부트 익스플로잇
- LinEnum - Linux 쉘 열거 도구
- Linux - Linux 익스플로잇 및 열거 스크립트
- Mimikatz_trunk - Windows 사후 익스플로잇 도구
- mysql - MSQL 익스플로잇 및 열거 스크립트
- passwd_backdoor.sh - 사후 익스플로잇을 위한 맞춤형 passwd/백도어 익스플로잇
- pspy - Linux 프로세스 스캐너
- windows-privesc-check - Windows 권한 상승 스크립트
- Windows-Privlege-Escalation - Windows 권한 상승 스크립트
비밀번호 크래킹
- append_num.py - 모든 단어 목록에 숫자 범위 0-99를 추가
- burpsuite - 웹 애플리케이션 취약점 스캐너
- decoders - 암호화 디코딩을 위한 인기 웹사이트
- ROT_Decrypt - ROT 암호 무차별 대입 도구
네트워크 크래킹
- Airsuite-ng - 탐지기, 패킷 스니퍼, WEP 및 WPA/WPA2-PSK 크래커 및 분석 도구를 포함한 소프트웨어 제품군
- Wash & Reaver - WPS 크래킹 도구
- Wifite2 - 네트워크 감사 도구
- Ettercap - MiTM 공격 제품군
- Fluxion - MiTM 공격 제품군
- Airgeddon - 네트워크 감사 도구
- WiFi-Pumpkin - GUI AP 스푸핑 도구
IoT 익스플로잇
- HomePwn - IoT 익스플로잇 프레임워크
- PentBox - 허니팟 설정 도구
- Spooftooph - 블루투스 스푸핑
- BtVerifier - Rfcomm 채널 검증기
하드웨어 해킹
- Android Rootkits - HiddenSMSTracker 및 NewKingroot
- MouseJack - 블루투스 키보드 및 마우스 하이재커
- Keyloggers - Winupdate, kidlogger(win) 및 staffcounter(lin)
- Digispark 도구 - Digispark 장치용 Duck2Spark 변환기
- GPIO_CTL - RPi용 맞춤형 GPIO 컨트롤러
시스템 보안
- MAC_changer - MAC 주소 스푸퍼
- ssh_port_randomizer - SSHD 포트 무작위화
- ssh rsa_key generator - RSA 키 생성기
- proxy router - 트래픽 프록시 라우터
- ssh_encryption - SSHD 보안 프로토콜 강화
- static IP setter - 장치에 고정 IP 설정
- Fail2ban 설정 - Fail2ban 프로토콜 감사기
기타
- File Backup - 파일 백업 도구
- IRCssi - CLI IRC 도구
시작하기
경고: KITT는 Raspberry Pi용 Kali Linux에서 개발 및 테스트되었습니다. 아직 다른 배포판을 지원하지 않지만 가까운 시일 내에 추가할 계획입니다.
시작하려면 ./KITT_INSTALLER.sh를 실행하여 필요한 라이브러리를 설치하고 PATH 사용을 구성하세요.
설치 프로그램의 모든 지침을 따르기만 하면 됩니다.
KITT를 별칭으로 설치하지 않으려면 python3 lib_install.py 또는 ./lib_install.py를 실행하여 필요한 라이브러리를 설치하면 됩니다.
사용법
프레임워크를 시작하려면 터미널에 KITT2를 입력하고 실행하세요.
법적 고지
사전 상호 동의 없이 대상을 공격하기 위해 KITT 및/또는 KITT와 함께 설치된 도구를 사용하는 것은 불법입니다. 모든 해당 지역, 주, 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 어떠한 책임도 지지 않으며 이 프로그램으로 인한 오용이나 손해에 대해 책임을 지지 않습니다.
제작에 사용된 도구
- RPi 3B+ - Raspberry Pi 재단에서 개발한 마이크로 컴퓨터
- Kali Linux - Offensive Security에서 개발한 침투 테스트 OS
- GitHub - 이 웹사이트!
저자
라이선스
이 프로젝트는 GNU General Public License v3에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
감사의 말
모든 크레딧은 이 소프트웨어에 사용된 도구의 저자와 기여자에게 있습니다.