WMD
대량 살상 무기
이것은 IT 보안 소프트웨어 모음이 포함된 파이썬 도구입니다. 소프트웨어는 "모듈"에 캡슐화되어 있습니다. 모듈은 순수 파이썬 코드 및/또는 외부 타사 프로그램으로 구성됩니다.
주요 기능
- 모듈을 사용하려면 "use [module_call]" 명령을 실행하세요. 예: "use apsniff"로 모듈을 활성화합니다.
- 모듈 옵션은 "set [parameter] [value]"로 변경할 수 있습니다.
- 모듈 내에서는 항상 "so" 명령으로 옵션을 볼 수 있습니다.
- 환경 설정은 core/config.ini에 있습니다. 실행 전에 조정하세요.
스크린샷:

웹 메뉴
콘솔에서 "www" 명령을 실행하여 브라우저에 모듈을 표시하는 Flask 서버를 활성화하세요. 127.0.0.1:5000에서 접속하세요.
모듈은 xterm에 직접 로드됩니다.
DEV: SniffHTTP 및 APsniff 모듈을 시도해 보세요 - 브라우저에서 매개변수를 정의합니다.
스크린샷:

모듈
| 분류: | 유형: | 호출명: | 이름: | 설명: |
|---|
| bruteforce | creds | changeme | 기본 자격 증명 스캔 | IP의 서비스를 스캔하고 기본 자격 증명으로 로그인 시도 (저자: ztgrace) |
| bruteforce | loginpath | adminfinder | 관리자 찾기 | 웹페이지의 관리자 경로를 찾는 간단한 스크립트. (저자: Spaddex) |
| bruteforce | rar | bfrar | RAR 무차별 대입 | RAR 파일 무차별 대입 |
| bruteforce | ssh | bfssh | SSH 무차별 대입 | SSH 로그인 무차별 대입 |
| bruteforce | web | bfweb | 웹 로그인 폼 무차별 대입 | 단어 목록과 비밀번호 목록으로 웹 로그인 폼 무차별 대입 |
| bruteforce | zip | bfzip | ZIP 무차별 대입 | ZIP 파일 무차별 대입 |
| cracking | aut | john | John the Ripper | 아시다시피 - 해시를 깨세요 |
| cracking | hash | hashid | 해시 식별 | 해시 식별 |
| cracking | wpa | crackwpa | WPA 4-way 핸드셰이크 크랙 | 액세스 포인트에서 WPA 4-way 핸드셰이크 수집 및 크랙 |
| exploit | browser | browserpwn | Browser Autopwn2 | 이 모듈은 브라우저 익스플로잇을 자동으로 제공합니다 (저자: sinn3r[at]metasploit.com) |
| exploit | search | exploitdb | Exploitdb | exploit-db.com 익스플로잇을 검색하는 셸 스타일 스크립트. (저자: mattoufoutu) |
| mail | sin | mspoofcheck | 이메일 도메인 스푸핑 체크 | 도메인이 이메일 발송 등에 스푸핑될 수 있는지 확인 |
| monitor | arp | arpmon | ARP 모니터 알림 | ARP 테이블 모니터링 및 변경 알림 |
| monitor | ip | ipmon | IP 모니터 알림 | IP 모니터링 및 변경 알림 |
| other | settings | settings | 설정 변경 | 환경 설정 변경 (예: 인터페이스) |
| pentesting | niptt | sparta | SPARTA | SPARTA는 네트워크 인프라 침투 테스트를 단순화하는 파이썬 GUI 애플리케이션입니다. |
| phishing | ap | etphis | Evil Twin 피싱 | Evil Twin을 생성하고 사용자를 가짜 비밀번호 페이지로 리디렉션합니다. |
| phishing | webpage | webphis | 웹페이지 피싱 | 로컬 Flask 서버를 실행하여 피싱 페이지를 제공합니다. |
| recon |
실행
처음 실행하기 전에:
1. core/config.ini.default에서 환경 설정을 조정하세요.
2. core/config.ini.default를 core/config.ini로 이름을 변경하세요.
콘솔 시작:
python3 wmd.py
단일 모듈 시작:
python3 wmd.py -m [CALL]
웹 서버 시작:
python3 wmd.py -w
요구 사항 확인 없이 시작:
python3 wmd.py -nc
요구 사항
처음 실행하기 전에:
1. core/config.ini.default에서 환경 설정을 조정하세요.
2. core/config.ini.default를 core/config.ini로 이름을 변경하세요.
요구 사항:
- Linux 운영 체제
- Python3
- requirements.txt에 명시된 Python 라이브러리 요구 사항
선택적 도구/소프트웨어/GIT:
필요한 모듈은 이에 대해 알려주며, 없으면 실행되지 않습니다.
- GIT: Admin-Finder
- Aircrack-ng
- Airomon-ng
- Airodump-ng
- Airolib-ng
- Arp
- Arpspoof
- Beef
- Bettercap
- GIT: changeme
- CrackMapExec
- Create_ap
- Dig
- Dnsmap
- GIT: Dnsrecon
- GIT: Exploitdb
- GIT: Hashid
- Hostapd
- GIT: Instabot
- John the Ripper
- Nmap
- GIT: Routersploit
- SPARTA
- GIT: Spoofcheck
- GIT: XSSER
개발
구조
- core --> 코드 전체에서 사용되는 함수들이 있는 핵심 파일
- files --> 정적 파일, 비밀번호 목록 등
- logs --> 로그 저장을 위한 표준 폴더
- modules --> 모듈 포함
- tmp --> 짐작하세요
- tools --> GIT 도구
- www --> 웹 서버 파일
새 모듈
modules/module_template.py에 있는 템플릿을 확인하세요.
모듈 추가
python3 wmd.py -a modulePathName.py 실행
풀 리퀘스트
- Python3 코드만
- PEP8/Flake8을 따라야 함 (줄바꿈 불필요)
할 일
최우선 순위
- 더 많은 모듈
대화형 웹 인터페이스. 브라우저에서 설정하고 결과를 얻기 <-- sniffhttp 및 apsniff 완료
- 사용자별 설정 파일 덮어쓰기 방지를 위해 config.ini를 config.ini.default로 이름 변경
기타
- Proxychain
- Tor
- 모든 BF에 스레딩
- os.system으로 실행하는 모듈의 임포트에 try/except 적용
- 모듈에서 :를 사용한 run 명령 추가
- 모듈에 'set para value'에 대한 정보 추가 (누락?!)
- modules.xml 재생성 (모듈 반복)
- 코어 임포트와 파서로 모듈 디자인
- 도구, 저장소 등의 저자에게 충분한 크레딧이 있는지 확인
- updatetools를 로컬 도구와 git으로 분할
- 모듈 추가 시 <>를 제거하여 XML 형식 보장
- 설치 및 업데이트 도구의 동작 변경
- 모든 모듈 내부에 invoke 옵션 추가
- 모든 모듈 - 옵션을 Options로 변경
- files 폴더를 목록 등으로 분할
- 코어 네트워크와 wifi - 병합?
- 원본 저자는 모듈의 배너 아래에 표시됩니다. 할 일.
- 모듈을 표시할 때 필요한 것을 표시
브라우저 대화상자에서 모듈 매개변수 설정
- 모든 모듈에 인수 추가 및 대화상자 HTML 생성 (자동화 도구 개발 중)
- config.ini를 읽고 updatecommand의 이름을 추출하여 두 함수에서 DRY 방지
내부 코드
- 함수 내 getLocalIP (local_ip) 정리
- 구 모듈에 PEP8/Flake8 적용
모듈
SQLmap
Sparta
http sniff pwd <-- 완료
Evil Twin - deauth + NetworkManager에서 관리 해제 정보
Evil Twin - 랜딩페이지 인수 파싱 / + 로그 기능
- 네트워크 자동 모니터
- xsser
- 웹사이트 또는 IP 대상 공격
- 시스템 정보
- 가짜 DNS
- grep, sed, awk
- 모든 네트워크 활동에 scapy 적용
- Admin finder - BF 전에 Google/Bing 검색 확인
- Changeme - Ztgrace
- OSINT 프레임워크
- Bettercap 모듈. 다른 모듈에 구현. 우수한 성능.
- hostapd 및 dnsmasq로 액세스 포인트 생성. Evil Twin에 이미 구현됨