
Jok3r - 네트워크 및 웹 침투 테스트 프레임워크
.. raw:: html
.. image:: ./pictures/logo.png
.. raw:: html
.. image:: https://img.shields.io/badge/python-3.6-blue.svg :target: https://www.python.org/downloads/release/python-366/ :alt: Python 3.6
.. image:: https://readthedocs.org/projects/jok3r/badge/?version=latest :target: https://jok3r.readthedocs.io/en/latest/ :alt: Documentation ReadTheDocs
.. image:: https://img.shields.io/docker/automated/koutto/jok3r.svg :target: https://hub.docker.com/r/koutto/jok3r/ :alt: Docker Automated build
.. image:: https://img.shields.io/docker/build/koutto/jok3r.svg :alt: Docker Build Status
.. raw:: html
Jok3r는 네트워크 인프라 침투 테스트 및 블랙박스 웹 보안 테스트를 수행하는 감사자를 돕기 위한 Python3 CLI 애플리케이션입니다.
주요 목표는 감사 대상 네트워크/웹에서 자동화할 수 있는 모든 작업에 시간을 절약하여 더 흥미롭고 도전적인 일에 더 많은 시간을 할애할 수 있도록 하는 것입니다.
이를 위해 오픈 소스 감사 도구를 결합하여 모든 일반적인 네트워크 서비스에 대해 다양한 보안 검사를 실행합니다.
도구 관리:
공격 자동화:
미션 관리 / 로컬 데이터베이스:
Jok3r는 쉽고 빠르게 사용자 지정할 수 있도록 제작되었습니다: 도구, 보안 검사, 지원되는 네트워크 서비스... 등은 이해하기 쉬운 구문의 구성 파일을 편집하여 쉽게 추가/수정/제거할 수 있습니다.
Jok3r를 사용하는 권장 방법은 Docker 컨테이너 내에서 사용하는 것이므로 다양한 감사 도구를 설치할 때 종속성 문제를 걱정하지 않아도 됩니다.
.. image:: https://raw.githubusercontent.com/koutto/jok3r/master/pictures/docker-logo.png
Docker 이미지는 Docker Hub에서 사용할 수 있으며 업데이트 시 자동으로 다시 빌드됩니다: https://hub.docker.com/r/koutto/jok3r/. 초기에는 공식 Kali/Debian Linux Docker 이미지(kalilinux/kali-linux-docker)를 기반으로 합니다.
.. image:: https://images.microbadger.com/badges/image/koutto/jok3r.svg :target: https://microbadger.com/images/koutto/jok3r :alt: Docker Image size
Jok3r Docker 이미지 가져오기:
.. code-block:: console
sudo docker pull koutto/jok3r
업데이트된 Docker 컨테이너 실행:
.. code-block:: console
sudo docker run -i -t --name jok3r-container -w /root/jok3r --net=host koutto/jok3r
중요: --net=host 옵션은 호스트 네트워크 인터페이스를 공유하는 데 필요합니다. 역방향 연결(예: RCE 테스트 시 컨테이너로 ping, 역방향 셸 획득)에 필요합니다.
Jok3r 툴박스를 사용할 준비가 되었습니다!
.. code-block:: console
sudo docker start -i jok3r-container
.. code-block:: console
sudo docker exec -it jok3r-container bash
모든 도구 표시
.. code-block:: console
python3 jok3r.py toolbox --show-all
모든 도구 설치
.. code-block:: console
python3 jok3r.py toolbox --install-all --fast
모든 도구 업데이트
.. code-block:: console
python3 jok3r.py toolbox --update-all --fast
지원되는 서비스 목록
.. code-block:: console
python3 jok3r.py info --services
HTTP에 대한 보안 검사 표시
.. code-block:: console
python3 jok3r.py info --checks http
로컬 데이터베이스에 새 미션 생성
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]>
URL에 대한 보안 검사 실행 및 결과를 미션에 추가
.. code-block:: console
python3 jok3r.py attack -t https://www.sapos.com/webapp/ --add MiAuditoria
MSSQL 서비스에 대한 보안 검사 실행(사용자 상호작용 없음) 및 결과를 미션에 추가
.. code-block:: console
python3 jok3r.py attack -t 190.212.190.133:1433 -s mssql --add MiAuditoria --fast
Nmap 결과에서 호스트/서비스를 미션 범위로 가져오기
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission MiAuditoria
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]> nmap results.xml
주어진 미션의 서비스에 대한 보안 검사 실행 및 결과를 데이터베이스에 저장
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria --fast
미션에서 21/tcp 및 2121/tcp 포트의 FTP 서비스에 대해서만 보안 검사 실행
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=21,2121;service=ftp" --fast
미션에서 2121/tcp 포트의 FTP 서비스 및 190.212.190.133의 모든 HTTP 서비스에 대해서만 보안 검사 실행
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "port=2121;service=ftp" -f "ip=190.212.190.133;service=http"
여러 서버에 대한 감사를 시작합니다. 다음은 JoK3r의 일반적인 예입니다:
대상 서버에서 Nmap 스캔 실행
로컬 데이터베이스에 새 미션 생성(예: "MiAuditoria"):
.. code-block:: console
python3 jok3r.py db
jok3rdb[default]> mission -a MiAuditoria
[+] Mission "MiAuditoria" successfully added
[*] Selected mission is now MiAuditoria
jok3rdb[MiAuditoria]>
3. Nmap 스캔 결과 가져오기:
.. code-block:: console
jok3rdb[MiAuditoria]> nmap resultados.xml
4. 모든 서비스와 호스트의 빠른 개요를 확인하고, 일부 주석을 추가하고, 목표에 대한 사전 지식이 있는 경우 일부 자격 증명을 추가(회색 상자 침투 테스트)하는 등의 작업을 수행할 수 있습니다.
.. code-block:: console
jok3rdb[MiAuditoria]> hosts
[...]
jok3rdb[MiAuditoria]> services
[...]
5. 이제 일부 목표에 대해 보안 검사를 수행합니다. 예를 들어, Java-RMI 서비스에 대한 검사를 실행하려면 다음 명령을 실행할 수 있습니다:
.. code-block:: console
python3 jok3r.py attack -m MiAuditoria -f "service=java-rmi" --fast
6. 도구가 실행 중일 때 보안 검사 결과를 실시간으로 보거나 나중에 데이터베이스에서 다음 명령을 사용하여 볼 수 있습니다:
.. code-block:: console
jok3rdb[MayhemProject]> results
문서는 다음에서 확인할 수 있습니다: 곧 제공 예정...
구현해야 할 검사가 많이 남아 있으며 서비스를 추가해야 합니다! 작업 진행 중...
AJP (기본 8009/tcp)_FTP (기본 21/tcp)_HTTP (기본 80/tcp)_Java-RMI (기본 1099/tcp)_JDWP (기본 9000/tcp)_MSSQL (기본 1433/tcp)_MySQL (기본 3306/tcp)_Oracle (기본 1521/tcp)_PostgreSQL (기본 5432/tcp)_RDP (기본 3389/tcp)_SMB (기본 445/tcp)_SMTP (기본 25/tcp)_SNMP (기본 161/udp)_.. code-block:: console
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap AJP scripts | nmap |
| tomcat-version | recon | Fingerprint Tomcat version through AJP | ajpy |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| default-creds-tomcat | bruteforce | Check default credentials for Tomcat Application Manager | ajpy |
| deploy-webshell-tomcat | exploit | Deploy a webshell on Tomcat through AJP | ajpy |
+------------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap FTP scripts | nmap |
| nmap-vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| ftpmap-scan | vulnscan | Identify FTP server soft/version and check for known vulns | ftpmap |
| common-creds | bruteforce | Check common credentials on FTP server | patator |
| bruteforce-creds | bruteforce | Bruteforce FTP accounts | patator |
+------------------+------------+-------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console+--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | Name | Category | Description | Tool used | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+ | nmap-recon | recon | Nmap HTTP 스크립트를 사용한 정찰 | nmap | | load-balancing-detection | recon | HTTP 로드 밸런서 탐지 | halberd | | waf-detection | recon | 웹사이트를 보호하는 WAF 제품 식별 및 핑거프린팅 | wafw00f | | tls-probing | recon | SSL/TLS 서버에서 사용 중인 구현 식별 (서버 핑거프린팅 가능) | tls-prober | | fingerprinting-multi-whatweb | recon | CMS, 블로그 플랫폼, JS 라이브러리, 웹 서버 식별 | whatweb | | fingerprinting-app-server | recon | 애플리케이션 서버 핑거프린팅 (JBoss, ColdFusion, Weblogic, Tomcat, Railo, Axis2, Glassfish) | clusterd | | fingerprinting-server-domino | recon | IBM/Lotus Domino 서버 핑거프린팅 | domiowned | | fingerprinting-cms-wig | recon | 여러 CMS 및 기타 관리 애플리케이션 식별 | wig | | fingerprinting-cms-cmseek | recon | CMS 탐지 (130개 이상 지원), Drupal 버전 탐지, Wordpress/Joomla 고급 스캔 | cmseek | | fingerprinting-cms-fingerprinter | recon | CMS 버전 정밀 핑거프린팅 (파일 체크섬 기반) | fingerprinter | | fingerprinting-cms-cmsexplorer | recon | CMS에 설치된 플러그인 및 테마 찾기 (무차별 대입 사용) (Wordpress, Drupal, Joomla, Mambo) | cmsexplorer | | fingerprinting-drupal | recon | Drupal 7/8 핑거프린팅: 사용자, 노드, 기본 파일, 모듈, 테마 열거 | drupwn | | crawling-fast | recon | 웹사이트 빠르게 크롤링, 흥미로운 파일/디렉토리 분석 | dirhunt | | crawling-fast2 | recon | 웹사이트 크롤링 및 URL, 파일, 정보, 엔드포인트 추출 | photon | | vuln-lookup | vulnscan | Vulners.com (NSE 스크립트) 및 exploit-db.com에서 취약점 조회 (많은 오탐 가능 !) | vuln-databases | | ssl-check | vulnscan | SSL/TLS 구성 확인 | testssl | | vulnscan-multi-nikto | vulnscan | 여러 웹 취약점/잘못된 구성 확인 | nikto | | default-creds-web-multi | vulnscan | 다양한 웹 인터페이스에서 기본 자격 증명 확인 | changeme | | webdav-scan-davscan | vulnscan | HTTP WebDAV 스캔 | davscan | | webdav-scan-msf | vulnscan | HTTP WebDAV 스캔 | metasploit | | webdav-internal-ip-disclosure | vulnscan | WebDAV 내부 IP 노출 확인 | metasploit | | webdav-website-content | vulnscan | WebDAV를 통해 콘텐츠를 노출하는 웹 서버 탐지 | metasploit | | http-put-check | vulnscan | 위험한 HTTP PUT 메서드 지원 탐지 | metasploit | | apache-optionsbleed-check | vulnscan | Apache httpd의 Optionsbleed 버그 테스트 (CVE-2017-9798) | optionsbleed | | shellshock-scan | vulnscan | 웹 서버가 Shellshock에 취약한지 탐지 (CVE-2014-6271) | shocker | | iis-shortname-scan | vulnscan | IIS 짧은 파일 이름 (8.3) 노출 취약점 스캔 | iis-shortname-scanner | | iis-internal-ip-disclosure | vulnscan | IIS 내부 IP 노출 확인 | metasploit | | tomcat-user-enum | vulnscan | Tomcat 4.1.0 - 4.1.39, 5.5.0 - 5.5.27, 6.0.0 - 6.0.18의 사용자 열거 | metasploit | | jboss-vulnscan-multi | vulnscan | JBoss 애플리케이션 서버에서 여러 취약점 스캔 | metasploit | | jboss-status-infoleak | vulnscan | JBoss 상태 서블릿을 쿼리하여 민감 정보 수집 (JBoss 4.0, 4.2.2, 4.2.3) | metasploit | | jenkins-infoleak | vulnscan | 인증되지 않은 방식으로 원격 Jenkins-CI 설치 열거 | metasploit | | cms-multi-vulnscan-cmsmap | vulnscan | CMS Wordpress, Drupal, Joomla의 취약점 확인 | cmsmap | | wordpress-vulscan | vulnscan | CMS Wordpress의 취약점 스캔 | wpscan | | wordpress-vulscan2 | vulnscan | CMS Wordpress의 취약점 스캔 | wpseku | | joomla-vulnscan | vulnscan | CMS Joomla의 취약점 스캔 | joomscan | | joomla-vulnscan2 | vulnscan | CMS Joomla의 취약점 스캔 | joomlascan | | joomla-vulnscan3 | vulnscan | CMS Joomla의 취약점 스캔 | joomlavs | | drupal-vulnscan | vulnscan | CMS Drupal의 취약점 스캔 | droopescan | | magento-vulnscan | vulnscan | CMS Magento의 잘못된 구성 확인 | magescan | | silverstripe-vulnscan | vulnscan | CMS Silverstripe의 취약점 스캔 | droopescan | | vbulletin-vulnscan | vulnscan | CMS vBulletin의 취약점 스캔 | vbscan | | liferay-vulnscan | vulnscan | CMS Liferay의 취약점 스캔 | liferayscan | | angularjs-csti-scan | vulnscan | AngularJS 클라이언트 측 템플릿 인젝션 스캔 | angularjs-csti-scanner | | jboss-deploy-shell | exploit | JBoss 서버에 셸 배포 시도 (jmx|web|admin-console, JMXInvokerServlet) | jexboss | | struts2-rce-cve2017-5638 | exploit | Apache Struts2 Jakarta Multipart 파서 RCE 익스플로잇 (CVE-2017-5638) | jexboss | | struts2-rce-cve2017-9805 | exploit | Apache Struts2 REST 플러그인 XStream RCE 익스플로잇 (CVE-2017-9805) | struts-pwn-cve2017-9805 | | struts2-rce-cve2018-11776 | exploit | Apache Struts2 잘못된 구성 RCE 익스플로잇 (CVE-2018-11776) | struts-pwn-cve2018-11776 | | tomcat-rce-cve2017-12617 | exploit | Apache Tomcat JSP 업로드 우회 RCE 익스플로잇 (CVE-2017-12617) | exploit-tomcat-cve2017-12617 | | jenkins-cliport-deserialize | exploit | Jenkins CLI 포트에서 Java 역직렬화 익스플로잇 | jexboss | | weblogic-t3-deserialize-cve2015-4852 | exploit | Weblogic T3(s)에서 Java 역직렬화 익스플로잇 (CVE-2015-4852) | loubia | | weblogic-t3-deserialize-cve2017-3248 | exploit | Weblogic T3(s)에서 Java 역직렬화 익스플로잇 (CVE-2017-3248) | exploit-weblogic-cve2017-3248 | | weblogic-t3-deserialize-cve2018-2893 | exploit | Weblogic T3(s)에서 Java 역직렬화 익스플로잇 (CVE-2018-2893) | exploit-weblogic-cve2018-2893 | | weblogic-wls-wsat-cve2017-10271 | exploit | Weblogic의 WLS-WSAT 익스플로잇 - CVE-2017-10271 | exploit-weblogic-cve2017-10271 | | drupal-cve-exploit | exploit | CMS Drupal 7/8의 CVE 확인 및 익스플로잇 (Drupalgeddon2 포함) (사용자 상호작용 필요) | drupwn | | bruteforce-domino | bruteforce | IBM/Lotus Domino 서버 무차별 대입 | domiowned | | bruteforce-wordpress | bruteforce | Wordpress 계정 무차별 대입 | wpseku | | bruteforce-joomla | bruteforce | Joomla 계정 무차별 대입 | xbruteforcer | | bruteforce-drupal | bruteforce | Drupal 계정 무차별 대입 | xbruteforcer | | bruteforce-opencart | bruteforce | Opencart 계정 무차별 대입 | xbruteforcer | | bruteforce-magento | bruteforce | Magento 계정 무차별 대입 | xbruteforcer | | web-path-bruteforce-targeted | bruteforce | 언어가 알려진 경우 웹 경로 무차별 대입 (확장자 적응) (raft 단어 목록 사용) | dirsearch | | web-path-bruteforce-blind | bruteforce | 언어가 알려지지 않은 경우 웹 경로 무차별 대입 (raft 단어 목록 사용) | wfuzz | | web-path-bruteforce-opendoor | bruteforce | OWASP OpenDoor 단어 목록을 사용한 웹 경로 무차별 대입 | wfuzz | | wordpress-shell-upload | postexploit | 관리자 자격 증명이 알려진 경우 Wordpress에 셸 업로드 | wpforce | +--------------------------------------+-------------+--------------------------------------------------------------------------------------------------+--------------------------------+
.. code-block:: console
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Attempt to dump all objects from Java-RMI service | nmap |
| rmi-enum | recon | Enumerate RMI services | barmie |
| jmx-info | recon | Get information about JMX and the MBean server | twiddle |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| jmx-bruteforce | bruteforce | Bruteforce creds to connect to JMX registry | jmxbf |
| exploit-rmi-default-config | exploit | Exploit default config in RMI Registry to load classes from any remote URL (not working against JMX) | metasploit |
| exploit-jmx-insecure-config | exploit | Exploit JMX insecure config. Auth disabled: should be vuln. Auth enabled: vuln if weak config | metasploit |
| jmx-auth-disabled-deploy-class | exploit | Deploy malicious MBean on JMX service with auth disabled (alternative to msf module) | sjet |
| tomcat-jmxrmi-deserialize | exploit | Exploit Java-RMI deserialize in Tomcat (CVE-2016-8735, CVE-2016-8735), req. JmxRemoteLifecycleListener | jexboss |
| rmi-deserialize-all-payloads | exploit | Attempt to exploit Java deserialize against Java RMI Registry with all ysoserial payloads | ysoserial |
| tomcat-jmxrmi-manager-creds | postexploit | Retrieve Manager creds on Tomcat JMX (req. auth disabled or creds known on JMX) | jmxploit |
+--------------------------------+-------------+--------------------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+------------+----------+-----------------------------------------------------+-----------------+
| Name | Category | Description | Tool used |
+------------+----------+-----------------------------------------------------+-----------------+
| nmap-recon | recon | Recon using Nmap JDWP scripts | nmap |
| jdwp-rce | exploit | Gain RCE on JDWP service (show OS/Java info as PoC) | jdwp-shellifier |
+------------+----------+-----------------------------------------------------+-----------------+
.. code-block:: console
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap MSSQL scripts | nmap |
| mssqlinfo | recon | Get technical information about a remote MSSQL server (use TDS protocol and SQL browser Server) | msdat |
| common-creds | bruteforce | Check common/default credentials on MSSQL server | msdat |
| bruteforce-sa-account | bruteforce | Bruteforce MSSQL "sa" account | msdat |
| audit-mssql-postauth | postexploit | Check permissive privileges, methods allowing command execution, weak accounts after authenticating on MSSQL | msdat |
+-----------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| Name | Category | Description | Tool used |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
| nmap-recon | recon | Recon using Nmap MySQL scripts | nmap |
| mysql-auth-bypass-cve2012-2122 | exploit | Exploit password bypass vulnerability in MySQL - CVE-2012-2122 | metasploit |
| default-creds | bruteforce | Check default credentials on MySQL server | patator |
| mysql-hashdump | postexploit | Retrieve usernames and password hashes from MySQL database (req. creds) | metasploit |
| mysql-interesting-tables-columns | postexploit | Search for interesting tables and columns in database | jok3r-scripts |
+----------------------------------+-------------+-------------------------------------------------------------------------+---------------+
.. code-block:: console+-------------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | Name | Category | Description | Tool used | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+ | tnscmd | recon | Connect to TNS Listener and issue commands Ping, Status, Version | odat | | tnspoisoning | vulnscan | Test if TNS Listener is vulnerable to TNS Poisoning (CVE-2012-1675) | odat | | common-creds | bruteforce | Check common/default credentials on Oracle server | odat | | bruteforce-creds | bruteforce | Bruteforce Oracle accounts (might block some accounts !) | odat | | audit-oracle-postauth | postexploit | Check for privesc vectors, config leading to command execution, weak accounts after authenticating on Oracle | odat | | search-columns-passwords | postexploit | Search for columns storing passwords in the database | odat | +--------------------------+-------------+--------------------------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+---------------+------------+------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+---------------+------------+------------------------------------------------+-----------+
| default-creds | bruteforce | Check default credentials on PostgreSQL server | patator |
+---------------+------------+------------------------------------------------+-----------+
.. code-block:: console
+----------+----------+-----------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+----------+----------+-----------------------------------------------------------------------+------------+
| ms12-020 | vulnscan | Check for MS12-020 RCE vulnerability (any Windows before 13 Mar 2012) | metasploit |
+---------+----------+-----------------------------------------------------------------------+------------+
.. code-block:: console
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
| nmap-recon | recon | Recon using Nmap SMB scripts | nmap |
| anonymous-enum-smb | recon | Attempt to perform enum (users, shares...) without account | nullinux |
| nmap-vulnscan | vulnscan | Check for vulns in SMB (MS17-010, MS10-061, MS10-054, MS08-067...) using Nmap | nmap |
| detect-ms17-010 | vulnscan | Detect MS17-010 SMB RCE | metasploit |
| samba-rce-cve2015-0240 | vulnscan | Detect RCE vuln (CVE-2015-0240) in Samba 3.5.x and 3.6.X | metasploit |
| exploit-rce-ms08-067 | exploit | Exploit for RCE vuln MS08-067 on SMB | metasploit |
| exploit-rce-ms17-010-eternalblue | exploit | Exploit for RCE vuln MS17-010 EternalBlue on SMB | metasploit |
| exploit-sambacry-rce-cve2017-7494 | exploit | Exploit for SambaCry RCE on Samba <= 4.5.9 (CVE-2017-7494) | metasploit |
| auth-enum-smb | postexploit | Authenticated enumeration (users, groups, shares) on SMB | nullinux |
| auth-shares-perm | postexploit | Get R/W permissions on SMB shares | smbmap |
| smb-exec | postexploit | Attempt to get a remote shell (psexec-like, requires Administrator creds) | impacket |
+-----------------------------------+-------------+-------------------------------------------------------------------------------+------------+
.. code-block:: console
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
| smtp-cve | vulnscan | Scan for vulnerabilities (CVE-2010-4344, CVE-2011-1720, CVE-2011-1764, open-relay) on SMTP | nmap |
| smtp-user-enum | vulnscan | Attempt to perform user enumeration via SMTP commands EXPN, VRFY and RCPT TO | smtp-user-enum |
+----------------+----------+--------------------------------------------------------------------------------------------+----------------+
.. code-block:: console
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| Name | Category | Description | Tool used |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
| common-community-strings | bruteforce | Check common community strings on SNMP server | metasploit |
| snmpv3-bruteforce-creds | bruteforce | Bruteforce SNMPv3 credentials | snmpwn |
| enumerate-info | postexploit | Enumerate information provided by SNMP (and check for write access) | snmp-check |
+--------------------------+-------------+---------------------------------------------------------------------+------------+
.. code-block:: console
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
| vulns-algos-scan | vulnscan | Scan supported algorithms and security info on SSH server | ssh-audit |
| user-enumeration-timing-attack | exploit | Try to perform OpenSSH (versions <= 7.2 and >= 5.*) user enumeration timing attack OpenSSH | osueta |
| default-ssh-key | bruteforce | Try to authenticate on SSH server using known SSH keys | changeme |
| default-creds | bruteforce | Check default credentials on SSH | patator |
+--------------------------------+------------+--------------------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| Name | Category | Description | Tool used |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
| nmap-recon | recon | Recon using Nmap Telnet scripts | nmap |
| default-creds | bruteforce | Check default credentials on Telnet (dictionary from https://cirt.net/passwords) | patator |
| bruteforce-root-account | bruteforce | Bruteforce "root" account on Telnet | patator |
+-------------------------+------------+----------------------------------------------------------------------------------+-----------+
.. code-block:: console
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| Name | Category | Description | Tool used |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
| nmap-recon | recon | Recon using Nmap VNC scripts | nmap |
| vuln-lookup | vulnscan | Vulnerability lookup in Vulners.com (NSE scripts) and exploit-db.com (lots of false positive !) | vuln-databases |
| bruteforce-pass | bruteforce | Bruteforce VNC password | patator |
+-----------------+------------+-------------------------------------------------------------------------------------------------+----------------+
Version 2.4.20
연락처
후원
SSH (기본 22/tcp)_Telnet (기본 21/tcp)_VNC (기본 5900/tcp)_