Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
jok3r — Jok3r - 네트워크 및 웹 침투 테스트 프레임워크 | Kitploit
도구/GitHubGitHub/yottaiq/jok3r
Penetration Testing FrameworksReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationInformation GatheringWeb SecurityNetwork SecurityPenetration Testing
GitHubyottaiq/jok3r

jok3r

Jok3r - 네트워크 및 웹 침투 테스트 프레임워크

1677년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

.. raw:: html

.. image:: ./pictures/logo.png

.. raw:: html


.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6

.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs

.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build

.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status

.. raw:: html

========================================== Jok3r - 네트워크 및 웹 침투 테스트 프레임워크

Jok3r는 네트워크 인프라 침투 테스트 및 블랙박스 웹 보안 테스트를 수행하는 감사자를 돕기 위한 Python3 CLI 애플리케이션입니다.

주요 목표는 감사 대상 네트워크/웹에서 자동화할 수 있는 모든 작업에 시간을 절약하여 더 흥미롭고 도전적인 일에 더 많은 시간을 할애할 수 있도록 하는 것입니다.

이를 위해 오픈 소스 감사 도구를 결합하여 모든 일반적인 네트워크 서비스에 대해 다양한 보안 검사를 실행합니다.

============= 특징

도구 관리:

  • Jok3r가 사용하는 모든 해킹 도구를 자동으로 설치합니다.
  • 도구를 최신 상태로 유지합니다.
  • 새로운 도구를 쉽게 추가할 수 있습니다.

공격 자동화:

  • 가장 일반적인 네트워크 서비스(웹 포함)를 대상으로 합니다.
  • 표준 프로세스(정찰, 취약성 분석, 익스플로잇, 무차별 대입, 사후 침투(기본))에 따라 감사 도구를 연결하여 보안 검사를 실행합니다.
  • Jok3r가 컨텍스트와 대상에 대한 지식에 따라 실행할 검사를 자동으로 선택하도록 합니다.

미션 관리 / 로컬 데이터베이스:

  • 목표를 로컬 데이터베이스의 미션별로 구성합니다.
  • 대화형 셸(mfsconsole db와 유사)을 통해 미션 및 목표(호스트/서비스)를 완전히 관리합니다.
  • 보안 검사 결과에 액세스합니다.

Jok3r는 쉽고 빠르게 사용자 지정할 수 있도록 제작되었습니다: 도구, 보안 검사, 지원되는 네트워크 서비스... 등은 이해하기 쉬운 구문의 구성 파일을 편집하여 쉽게 추가/수정/제거할 수 있습니다.

============ 설치

Jok3r를 사용하는 권장 방법은 Docker 컨테이너 내에서 사용하는 것이므로 다양한 감사 도구를 설치할 때 종속성 문제를 걱정하지 않아도 됩니다.

.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png

Docker 이미지는 Docker Hub에서 사용할 수 있으며 업데이트 시 자동으로 다시 빌드됩니다: https://hub.docker.com/r/koutto/jok3r/. 초기에는 공식 Kali/Debian Linux Docker 이미지(kalilinux/kali-linux-docker)를 기반으로 합니다.

.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size

Jok3r Docker 이미지 가져오기:

.. code-block:: console

root@kitploit:~
sudo docker pull koutto/jok3r

업데이트된 Docker 컨테이너 실행:

.. code-block:: console

root@kitploit:~
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r

중요: --net=host 옵션은 호스트 네트워크 인터페이스를 공유하는 데 필요합니다. 역방향 연결(예: RCE 테스트 시 컨테이너로 ping, 역방향 셸 획득)에 필요합니다.

Jok3r 툴박스를 사용할 준비가 되었습니다!

  • 중지된 컨테이너 실행:

.. code-block:: console

root@kitploit:~
sudo docker start -i jok3r-container
  • 컨테이너 내에서 여러 터미널 열기:

.. code-block:: console

root@kitploit:~
sudo docker exec -it jok3r-container bash

==================== 빠른 사용 예제

모든 도구 표시

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --show-all

모든 도구 설치

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --install-all --fast

모든 도구 업데이트

.. code-block:: console

root@kitploit:~
python3 jok3r.py toolbox --update-all --fast

지원되는 서비스 목록

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --services

HTTP에 대한 보안 검사 표시

.. code-block:: console

root@kitploit:~
python3 jok3r.py info --checks http

로컬 데이터베이스에 새 미션 생성

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> 

URL에 대한 보안 검사 실행 및 결과를 미션에 추가

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria

MSSQL 서비스에 대한 보안 검사 실행(사용자 상호작용 없음) 및 결과를 미션에 추가

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast

Nmap 결과에서 호스트/서비스를 미션 범위로 가져오기

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission MiAuditoria

[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> nmap results.xml

주어진 미션의 서비스에 대한 보안 검사 실행 및 결과를 데이터베이스에 저장

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria --fast

미션에서 21/tcp 및 2121/tcp 포트의 FTP 서비스에 대해서만 보안 검사 실행

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast

미션에서 2121/tcp 포트의 FTP 서비스 및 190.212.190.133의 모든 HTTP 서비스에 대해서만 보안 검사 실행

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"

====================== 일반적인 사용 예제

여러 서버에 대한 감사를 시작합니다. 다음은 JoK3r의 일반적인 예입니다:

  1. 대상 서버에서 Nmap 스캔 실행

  2. 로컬 데이터베이스에 새 미션 생성(예: "MiAuditoria"):

.. code-block:: console

root@kitploit:~
python3 jok3r.py db

jok3rdb[default]> mission -a MiAuditoria

[+] Mission "MiAuditoria" successfully added
[*] Selected mission is now MiAuditoria

jok3rdb[MiAuditoria]> 

3. Nmap 스캔 결과 가져오기:

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> nmap resultados.xml

4. 모든 서비스와 호스트의 빠른 개요를 확인하고, 일부 주석을 추가하고, 목표에 대한 사전 지식이 있는 경우 일부 자격 증명을 추가(회색 상자 침투 테스트)하는 등의 작업을 수행할 수 있습니다.

.. code-block:: console

root@kitploit:~
jok3rdb[MiAuditoria]> hosts

[...]

jok3rdb[MiAuditoria]> services

[...]

5. 이제 일부 목표에 대해 보안 검사를 수행합니다. 예를 들어, Java-RMI 서비스에 대한 검사를 실행하려면 다음 명령을 실행할 수 있습니다:

.. code-block:: console

root@kitploit:~
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast

6. 도구가 실행 중일 때 보안 검사 결과를 실시간으로 보거나 나중에 데이터베이스에서 다음 명령을 사용하여 볼 수 있습니다:

.. code-block:: console

root@kitploit:~
jok3rdb[MayhemProject]> results

================== 전체 문서

문서는 다음에서 확인할 수 있습니다: 곧 제공 예정...

============================================================ 지원되는 서비스 및 보안 검사 (2019년 4월 1일 업데이트)

구현해야 할 검사가 많이 남아 있으며 서비스를 추가해야 합니다! 작업 진행 중...

  • AJP (기본 8009/tcp)_
  • FTP (기본 21/tcp)_
  • HTTP (기본 80/tcp)_
  • Java-RMI (기본 1099/tcp)_
  • JDWP (기본 9000/tcp)_
  • MSSQL (기본 1433/tcp)_
  • MySQL (기본 3306/tcp)_
  • Oracle (기본 1521/tcp)_
  • PostgreSQL (기본 5432/tcp)_
  • RDP (기본 3389/tcp)_
  • SMB (기본 445/tcp)_
  • SMTP (기본 25/tcp)_
  • SNMP (기본 161/udp)_

AJP (기본 8009/tcp)

.. code-block:: console

root@kitploit:~
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name                   | Category   | Description                                                                                     | Tool used      |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon             | recon      | Recon using Nmap AJP scripts                                                                    | nmap           |
| tomcat-version         | recon      | Fingerprint Tomcat version through AJP                                                          | ajpy           |
| vuln-lookup            | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat   | bruteforce | Check default credentials for Tomcat Application Manager                                        | ajpy           |
| deploy-webshell-tomcat | exploit    | Deploy a webshell on Tomcat through AJP                                                         | ajpy           |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

FTP (기본 21/tcp)

.. code-block:: console

root@kitploit:~
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name             | Category   | Description                                                                                     | Tool used      |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon       | recon      | Recon using Nmap FTP scripts                                                                    | nmap           |
| nmap-vuln-lookup | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan      | vulnscan   | Identify FTP server soft/version and check for known vulns                                      | ftpmap         |
| common-creds     | bruteforce | Check common credentials on FTP server                                                          | patator        |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts                                                                         | patator        |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+

HTTP (기본 80/tcp)

.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Nmap HTTP 스크립트를 사용한 정찰 | nmap | | load-balancing-detection | recon | HTTP 로드 밸런서 탐지 | halberd | | waf-detection | recon | 웹사이트를 보호하는 WAF 제품 식별 및 핑거프린팅 | wafw00f | | tls-probing | recon | SSL/TLS 서버에서 사용 중인 구현 식별 (서버 핑거프린팅 가능) | tls-prober | | fingerprinting-multi-whatweb | recon | CMS, 블로그 플랫폼, JS 라이브러리, 웹 서버 식별 | whatweb | | fingerprinting-app-server | recon | 애플리케이션 서버 핑거프린팅 (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | IBM/Lotus Domino 서버 핑거프린팅 | domiowned | | fingerprinting-cms-wig | recon | 여러 CMS 및 기타 관리 애플리케이션 식별 | wig | | fingerprinting-cms-cmseek | recon | CMS 탐지 (130개 이상 지원), Drupal 버전 탐지, Wordpress/Joomla 고급 스캔 | cmseek | | fingerprinting-cms-fingerprinter | recon | CMS 버전 정밀 핑거프린팅 (파일 체크섬 기반) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | CMS에 설치된 플러그인 및 테마 찾기 (무차별 대입 사용) (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Drupal 7/8 핑거프린팅: 사용자, 노드, 기본 파일, 모듈, 테마 열거 | drupwn | | crawling-fast | recon | 웹사이트 빠르게 크롤링, 흥미로운 파일/디렉토리 분석 | dirhunt | | crawling-fast2 | recon | 웹사이트 크롤링 및 URL, 파일, 정보, 엔드포인트 추출 | photon | | vuln-lookup | vulnscan | Vulners.com (NSE 스크립트) 및 exploit-db.com에서 취약점 조회 (많은 오탐 가능 !) | vuln-databases | | ssl-check | vulnscan | SSL/TLS 구성 확인 | testssl | | vulnscan-multi-nikto | vulnscan | 여러 웹 취약점/잘못된 구성 확인 | nikto | | default-creds-web-multi | vulnscan | 다양한 웹 인터페이스에서 기본 자격 증명 확인 | changeme | | webdav-scan-davscan | vulnscan | HTTP WebDAV 스캔 | davscan | | webdav-scan-msf | vulnscan | HTTP WebDAV 스캔 | metasploit | | webdav-internal-ip-disclosure | vulnscan | WebDAV 내부 IP 노출 확인 | metasploit | | webdav-website-content | vulnscan | WebDAV를 통해 콘텐츠를 노출하는 웹 서버 탐지 | metasploit | | http-put-check | vulnscan | 위험한 HTTP PUT 메서드 지원 탐지 | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpd의 Optionsbleed 버그 테스트 (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | 웹 서버가 Shellshock에 취약한지 탐지 (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | IIS 짧은 파일 이름 (8.3) 노출 취약점 스캔 | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS 내부 IP 노출 확인 | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27, 6.0.0 - 6.0.18의 사용자 열거 | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss 애플리케이션 서버에서 여러 취약점 스캔 | metasploit | | jboss-status-infoleak | vulnscan | JBoss 상태 서블릿을 쿼리하여 민감 정보 수집 (JBoss 4.0, 4.2.2, 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | 인증되지 않은 방식으로 원격 Jenkins-CI 설치 열거 | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress, Drupal, Joomla의 취약점 확인 | cmsmap | | wordpress-vulscan | vulnscan | CMS Wordpress의 취약점 스캔 | wpscan | | wordpress-vulscan2 | vulnscan | CMS Wordpress의 취약점 스캔 | wpseku | | joomla-vulnscan | vulnscan | CMS Joomla의 취약점 스캔 | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomla의 취약점 스캔 | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomla의 취약점 스캔 | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupal의 취약점 스캔 | droopescan | | magento-vulnscan | vulnscan | CMS Magento의 잘못된 구성 확인 | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripe의 취약점 스캔 | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletin의 취약점 스캔 | vbscan | | liferay-vulnscan | vulnscan | CMS Liferay의 취약점 스캔 | liferayscan | | angularjs-csti-scan | vulnscan | AngularJS 클라이언트 측 템플릿 인젝션 스캔 | angularjs-csti-scanner | | jboss-deploy-shell | exploit | JBoss 서버에 셸 배포 시도 (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta Multipart 파서 RCE 익스플로잇 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 REST 플러그인 XStream RCE 익스플로잇 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2 잘못된 구성 RCE 익스플로잇 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP 업로드 우회 RCE 익스플로잇 (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Jenkins CLI 포트에서 Java 역직렬화 익스플로잇 | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s)에서 Java 역직렬화 익스플로잇 (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s)에서 Java 역직렬화 익스플로잇 (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s)에서 Java 역직렬화 익스플로잇 (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Weblogic의 WLS-WSAT 익스플로잇 - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | CMS Drupal 7/8의 CVE 확인 및 익스플로잇 (Drupalgeddon2 포함) (사용자 상호작용 필요) | drupwn | | bruteforce-domino | bruteforce | IBM/Lotus Domino 서버 무차별 대입 | domiowned | | bruteforce-wordpress | bruteforce | Wordpress 계정 무차별 대입 | wpseku | | bruteforce-joomla | bruteforce | Joomla 계정 무차별 대입 | xbruteforcer | | bruteforce-drupal | bruteforce | Drupal 계정 무차별 대입 | xbruteforcer | | bruteforce-opencart | bruteforce | Opencart 계정 무차별 대입 | xbruteforcer | | bruteforce-magento | bruteforce | Magento 계정 무차별 대입 | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | 언어가 알려진 경우 웹 경로 무차별 대입 (확장자 적응) (raft 단어 목록 사용) | dirsearch | | web-path-bruteforce-blind | bruteforce | 언어가 알려지지 않은 경우 웹 경로 무차별 대입 (raft 단어 목록 사용) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | OWASP OpenDoor 단어 목록을 사용한 웹 경로 무차별 대입 | wfuzz | | wordpress-shell-upload | postexploit | 관리자 자격 증명이 알려진 경우 Wordpress에 셸 업로드 | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+

Java-RMI (default 1099/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name                           | Category    | Description                                                                                            | Tool used      |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon                     | recon       | Attempt to dump all objects from Java-RMI service                                                      | nmap           |
| rmi-enum                       | recon       | Enumerate RMI services                                                                                 | barmie         |
| jmx-info                       | recon       | Get information about JMX and the MBean server                                                         | twiddle        |
| vuln-lookup                    | vulnscan    | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !)        | vuln-databases |
| jmx-bruteforce                 | bruteforce  | Bruteforce creds to connect to JMX registry                                                            | jmxbf          |
| exploit-rmi-default-config     | exploit     | Exploit default config in RMI Registry to load classes from any remote URL (not working against JMX)   | metasploit     |
| exploit-jmx-insecure-config    | exploit     | Exploit JMX insecure config. Auth disabled: should be vuln. Auth enabled: vuln if weak config          | metasploit     |
| jmx-auth-disabled-deploy-class | exploit     | Deploy malicious MBean on JMX service with auth disabled (alternative to msf module)                   | sjet           |
| tomcat-jmxrmi-deserialize      | exploit     | Exploit Java-RMI deserialize in Tomcat (CVE-2016-8735, CVE-2016-8735), req. JmxRemoteLifecycleListener | jexboss        |
| rmi-deserialize-all-payloads   | exploit     | Attempt to exploit Java deserialize against Java RMI Registry with all ysoserial payloads              | ysoserial      |
| tomcat-jmxrmi-manager-creds    | postexploit | Retrieve Manager creds on Tomcat JMX (req. auth disabled or creds known on JMX)                        | jmxploit       |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+

JDWP (default 9000/tcp)

.. code-block:: console

root@kitploit:~
+------------+----------+-----------------------------------------------------+-----------------+
| Name       | Category | Description                                         | Tool used       |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon    | Recon using Nmap JDWP scripts                       | nmap            |
| jdwp-rce   | exploit  | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+

MSSQL (default 1433/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name                  | Category    | Description                                                                                                  | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon            | recon       | Recon using Nmap MSSQL scripts                                                                               | nmap      |
| mssqlinfo             | recon       | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server)              | msdat     |
| common-creds          | bruteforce  | Check common/default credentials on MSSQL server                                                             | msdat     |
| bruteforce-sa-account | bruteforce  | Bruteforce MSSQL "sa" account                                                                                | msdat     |
| audit-mssql-postauth  | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat     |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

MySQL (default 3306/tcp)

.. code-block:: console

root@kitploit:~
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name                             | Category    | Description                                                             | Tool used     |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon                       | recon       | Recon using Nmap MySQL scripts                                          | nmap          |
| mysql-auth-bypass-cve2012-2122   | exploit     | Exploit password bypass vulnerability in MySQL - CVE-2012-2122          | metasploit    |
| default-creds                    | bruteforce  | Check default credentials on MySQL server                               | patator       |
| mysql-hashdump                   | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit    |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database                   | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+

Oracle (default 1521/tcp)

.. code-block:: console+-------------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Connect to TNS Listener and issue commands Ping, Status, Version | odat | | tnspoisoning | vulnscan | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675) | odat | | common-creds | bruteforce | Check common/default credentials on Oracle server | odat | | bruteforce-creds | bruteforce | Bruteforce Oracle accounts (might block some accounts !) | odat | | audit-oracle-postauth | postexploit | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat | | search-columns-passwords | postexploit | Search for columns storing passwords in the database | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+

PostgreSQL (기본 포트 5432/tcp)

.. code-block:: console

root@kitploit:~
+---------------+------------+------------------------------------------------+-----------+
| Name          | Category   | Description                                    | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Check default credentials on PostgreSQL server | patator   |
+---------------+------------+------------------------------------------------+-----------+

RDP (기본 포트 3389/tcp)

.. code-block:: console

root@kitploit:~
+----------+----------+-----------------------------------------------------------------------+------------+
| Name     | Category | Description                                                           | Tool used  |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+

SMB (기본 포트 445/tcp)

.. code-block:: console

root@kitploit:~
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name                              | Category    | Description                                                                   | Tool used  |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon                        | recon       | Recon using Nmap SMB scripts                                                  | nmap       |
| anonymous-enum-smb                | recon       | Attempt to perform enum (users, shares...) without account                    | nullinux   |
| nmap-vulnscan                     | vulnscan    | Check for vulns in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) using Nmap | nmap       |
| detect-ms17-010                   | vulnscan    | Detect MS17-010 SMB RCE                                                       | metasploit |
| samba-rce-cve2015-0240            | vulnscan    | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X                      | metasploit |
| exploit-rce-ms08-067              | exploit     | Exploit for RCE vuln MS08-067 on SMB                                          | metasploit |
| exploit-rce-ms17-010-eternalblue  | exploit     | Exploit for RCE vuln MS17-010 EternalBlue on SMB                              | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit     | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494)                    | metasploit |
| auth-enum-smb                     | postexploit | Authenticated enumeration (users, groups, shares) on SMB                      | nullinux   |
| auth-shares-perm                  | postexploit | Get R/W permissions on SMB shares                                             | smbmap     |
| smb-exec                          | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds)     | impacket   |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+

SMTP (기본 포트 25/tcp)

.. code-block:: console

root@kitploit:~
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name           | Category | Description                                                                                | Tool used      |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve       | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap           |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO               | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+

SNMP (기본 포트 161/udp)

.. code-block:: console

root@kitploit:~
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name                     | Category    | Description                                                         | Tool used  |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce  | Check common community strings on SNMP server                       | metasploit |
| snmpv3-bruteforce-creds  | bruteforce  | Bruteforce SNMPv3 credentials                                       | snmpwn     |
| enumerate-info           | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+

SSH (기본 포트 22/tcp)

.. code-block:: console

root@kitploit:~
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name                           | Category   | Description                                                                                | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan               | vulnscan   | Scan supported algorithms and security info on SSH server                                  | ssh-audit |
| user-enumeration-timing-attack | exploit    | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta    |
| default-ssh-key                | bruteforce | Try to authenticate on SSH server using known SSH keys                                     | changeme  |
| default-creds                  | bruteforce | Check default credentials on SSH                                                           | patator   |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+

Telnet (기본 포트 21/tcp)

.. code-block:: console

root@kitploit:~
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name                    | Category   | Description                                                                      | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon              | recon      | Recon using Nmap Telnet scripts                                                  | nmap      |
| default-creds           | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator   |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet                                              | patator   |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+

VNC (기본 포트 5900/tcp)

.. code-block:: console

root@kitploit:~
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name            | Category   | Description                                                                                     | Tool used      |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon      | recon      | Recon using Nmap VNC scripts                                                                    | nmap           |
| vuln-lookup     | vulnscan   | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce VNC password                                                                         | patator        |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+

Version 2.4.20

연락처

  • Twitter: https://twitter.com/AnonGuegue

후원

  • Bitcoin: 14zxbXgVeAW9tL86q1uXWPgeai4ffvCZNk
도구 다운로드
  • SSH (기본 22/tcp)_
  • Telnet (기본 21/tcp)_
  • VNC (기본 5900/tcp)_