
Um Framework de Teste de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades de Sites
Este projeto não é mais mantido!
Um Framework de Testes de Penetração, ferramenta de coleta de informações e Scanner de Vulnerabilidades Web
Por que KillShot?
Você pode usar esta ferramenta para rastrear seu site, coletar informações importantes e automatizar a coleta de dados usando ferramentas como WhatWeb, Host, Traceroute, Dig, Fierce e WafW00f. Ela também permite identificar o CMS e encontrar vulnerabilidades no seu site usando um Scanner de Exploits para CMS e um Scanner de Vulnerabilidades de Aplicações Web.
Além disso, o KillShot pode executar automaticamente vários tipos de varreduras usando Nmap e Unicorn. Com esta ferramenta, você também pode gerar backdoors PHP simples, enviá-los manualmente e conectar-se ao alvo usando o KillShot.
Esta ferramenta também inclui um fuzzer Ruby simples testado no VULSERV.exe, bem como um script de limpeza de logs do Linux para modificar o conteúdo do caminho de login. O recurso de spider ajuda você a encontrar parâmetros do site e escanear vulnerabilidades XSS e SQL Injection.


Crie uma conta aqui Registre-se e obtenha seu aip Shodan AIP E adicione seu shodan AIP ao aip.txt < apenas seu aip deve aparecer no aip.txt > Use targ para pesquisar alvos vulneráveis nos bancos de dados do Shodan

Use targ para escanear IP de servidores rapidamente com o Shodan

{0} Spider
{1} Tecnologia Web
{2} Scanner Vul. de Aplicações Web
{3} Scanner de Portas
{4} Scanner de CMS
{5} Fuzzers
{6} Scanner de Exploits CMS
{7} Geração de Backdoor
{8} Limpeza de Logs Linux
{1} Scanner XSS
{2} Scanner SQL
{3} Tomcat RCE
[0] Varredura Nmap
[1] Varredura Unicorn
Varredura Nmap
[2] Nmap Varredura de SO
[3] Nmap Varredura TCP
[4] Nmap Varredura UDP
[5] Nmap Varredura completa
[6] Nmap Varredura de Opções HTTP
[7] Nmap Alvos ativos na Rede
Varredura Unicorn
[8] Serviços SO
[9] Varredura TCP SYN em toda a rede
[01] Varredura UDP em toda a rede
{1} Gerar Shell
{2} Conectar Shell
1 ----- Comando de ajuda
[site] DEFINA SEU ALVO
[help] mostra esta MENSAGEM
[exit] mostra esta MENSAGEM
2 ------ Comando de site
Coloque seu alvo www.exemplo.com
sem o http
git clone https://github.com/bahaabdelwahed/killshot
cd killshot
ruby setup.rb (se o setup mostrar algum erro, tente instalar as gems/ferramentas manualmente)
ruby killshot.rb
Baixe o ruby para windows ==> https://rubyinstaller.org/downloads/
Baixe o Cmder aqui ==> http://cmder.net/
Baixe o Curl para 64/32 ==> https://curl.haxx.se/windows/
Baixe o nmap ==> https://nmap.org/download.html
Divirta-se !
[+] Corrigido erro de configuração
[+] Corrigido erro de detecção de injeção SQL
[+] Adicionado Scanner Typo3 (+ força bruta)
[+] Detecção de MX e NS
Uso fácil e rápido do killshot
https://www.youtube.com/watch?v=SEGRh86J6vk
Use o KillShot para detectar e escanear vulnerabilidades de CMS (Joomla && Wordpress) E escanear XSS e SQL
https://www.youtube.com/watch?v=QPF-rppYSOY
Se alguém encontrar algum erro/bug em qualquer código, entre em contato comigo. Também se quiser adicionar alguns códigos
ou melhorar alguns códigos no killshot, entre em contato comigo
As vulnerabilidades foram retiradas de
1) http://www.exploit-db.com
2) https://sploitus.com
3) http://cxsecurity.com