
침투 테스트를 자동화하는 도구

Kaboom은 침투 테스트를 위한 자동화 도구입니다. 테스트의 첫 두 단계인 정보 수집 및 취약점 평가를 위한 여러 작업을 수행합니다. 수집된 모든 정보는 (여러 대상의 경우에도) 탐색하기 매우 간단한 디렉터리 계층 구조에 저장됩니다.
Kaboom은 다음 작업을 수행합니다:
정보 수집
취약점 평가
웹 취약점 평가 (Nikto - Dirb)
취약점 평가 (Nmap - Metasploit)
자동 취약점 검색 (Searchsploit - Metasploit)
사전 공격 (Hydra)
Kaboom은 두 가지 방식으로 사용할 수 있습니다:
kaboom [ENTER], 나머지는 스크립트가 처리합니다.

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
도움말을 보려면:
kaboom -h (또는 --help)
더 많은 스크린샷은 저장소의 해당 디렉터리를 참조하세요.
파일 시작 부분에 있는 변수 값을 변경하여 스크립트를 사용자 정의할 수 있습니다. 특히 Hydra 및 Dirb에서 사용할 워드리스트를 선택하고, 다른 Metasploit 스캔 스크립트를 지정하고, 출력 파일 이름을 변경할 수 있습니다.
#KABOOM_PATH='' # THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Kaboom 개발 중에 trigmap (trigger Nmap)이라는 병렬 프로젝트가 탄생했습니다. 이 도구는 Kaboom과 동일한 작업을 수행하지만 다른 철학을 가지고 있습니다. 실제로는 작업을 실행하기 위해 Nmap만 사용합니다. 일반적으로 Kaboom이 Trigmap보다 더 낫거나 그 반대의 경우는 없으며, 단순히 두 스크립트를 모두 사용하여 더 많은 증거를 수집하는 것이 좋습니다.
이 도구에 대한 자세한 내용은 이 링크를 참조하세요.
저자는 이 프로그램의 오용 또는 손상에 대해 어떠한 책임도 지지 않습니다.
Kaboom은 유용할 것이라는 희망으로 배포되지만, 어떠한 보증도 없이 제공됩니다. 상품성 또는 특정 목적에의 적합성에 대한 묵시적 보증도 없습니다. 자세한 내용은 GNU 일반 공중 사용 허가서를 참조하세요.
Kaboom은 GPLv3 라이선스에 따라 출시됩니다. 자세한 내용은 LICENSE를 참조하세요.