KITT Penetration Testing Framework - Versão Lite (Não mantido, pode precisar de algumas edições para funcionar)
O KITT Penetration Testing Framework foi desenvolvido como uma solução de código aberto para pentesters e programadores compilarem as ferramentas que usam com o que sabem num projeto de código aberto.
Com o KITT, os utilizadores conseguem aceder facilmente a uma lista de ferramentas comuns à sua profissão, todas abertas para configuração no código-fonte.
ATUALIZAÇÃO: Agora suportando Kali 2020.2!
Se quiser ver a versão completa com GUI do KITT, o repositório pode ser encontrado aqui
Funcionalidades
OSINT
- Domainsticate - Ferramenta personalizada de enumeração de domínios
- Shodan Search - Ferramenta de busca rápida no Shodan
- PhoneInfoga - Ferramenta OSINT para números de telefone
- gitGraber - Ferramenta de busca de tokens desprotegidos no GitHub
- gitHound - Fuzzer de dados sensíveis para GitHub
- GitRob - Fuzzer de ficheiros sensíveis para GitHub
- Katana - Scanner de Google Dorks
- TIDoS-Framework - Framework de Recon e Análise de Vulnerabilidades WebApp
- Domained - Ferramenta de enumeração de subdomínios
- Vulnx - Bot Auto Shell Injector para WebApp
- Webkiller - Ferramenta OSINT de domínios
- BadMod - Scanner de websites e auto-explorador
- Deep-Explorer - Navegador de links .Onion
- W3af - Scanner de segurança de websites
- UserRecon - Ferramenta de busca de nomes de utilizador em redes sociais
- Th3inspector - Ferramenta OSINT completa
- BlackDir-Framework - Scanner de vulnerabilidades WebApp
- Skiptracer - Framework de scraping OSINT BREVEMENTE
- Konan - Scanner avançado de diretórios WebApp
- Fast-Google-Dork-Scan - Script de enumeração de Dorks em websites
- Pompem - Ferramenta de busca de exploits/vulnerabilidades
- Striker - Suite de Recon e Scanning de Vulnerabilidades
- RustScan - Scanner de portas extremamente rápido
- Trape - Ferramenta OSINT avançada
- Email-Extract - Ferramenta de extração de emails de diretórios de websites
- Nuclei - Scanner de vulnerabilidades baseado em templates
- Bypass-Firewalls-By-DNS-History - Usa registos DNS para verificar se o servidor responde a domínios antigos (ou IP)
- Infog - Ferramenta OSINT geral
- Byp4xx - Sonda de 403 Forbidden
Cracking
Phishing
- Blackeye - Ferramenta de phishing de páginas web
- SET - Social Engineer Toolkit
- SocialBox - Bruteforcer de palavras-passe de redes sociais
- Seeker - Geolocalizador IP de engenharia social (aproximação de 30m)
- BruteDum - Bruteforcer de protocolos comuns
- SayCheese - Tira foto da webcam ao visitar o site
- SayHello - Grava clipe de áudio ao visitar o site
- Shellphish - Blackeye com Ngrok automatizado
- Nexphisher - Ferramenta de phishing de páginas web
- Lockphish - Ferramenta de phishing de ecrã de bloqueio
- SocialFish - Ferramenta de phishing comum
- Locator - Geolocalizador e rastreador de IP
- EvilApp - Ataque de phishing MiTM usando APK
- Droidfiles - Descarrega ficheiros de diretórios Android a partir de payload .apk
- Cuteit - Ofuscador de IP
Payloads
- Ninja C2 - Software C&C
- Evil-Droid - Framework de empacotamento e embedding de payloads Android APK
- Catchyou - Gerador de payloads Win32 indetetáveis
- Winspy - Gerador de reverse shell Windows com envenenamento de IP
- Evilreg - Gerador de reverse shell Windows .reg
- Badlnk - Gerador de reverse shell para atalhos (.lnk)
- Enigma - Dropper de payloads multiplataforma
- Avet_Fabric - Payloads evasivos de AV para Windows
- Eviloffice - Injeta código Macro e DDE em documentos Excel e Word
- Evilpdf - Incorpora ficheiros .exe em ficheiros PDF
- EvilDLL - Gerador de reverse shell DLL
- DroidTracker - Rastreador de localização Android .APK
- hmmcookies - Recolhe cookies do Firefox, Chrome e Opera
- TrevorC2 - Software C&C
- HTTP-revshell - Servidor de reverse shell HTTP(S)
Keyloggers
Elevação de Privilégios/Exploração
- BIOS_UBTU_Rooter.sh - Exploit personalizado para boot USB Ubuntu
- LinEnum - Ferramenta de enumeração de shell Linux
- Linux - Scripts de exploração e enumeração para Linux
- Mimikatz_trunk - Ferramenta de pós-exploração Windows
- mysql - Scripts de exploração e enumeração MSQL
- passwd_backdoor.sh - Exploit personalizado passwd/ backdoor para pós-exploração
- pspy - Scanner de processos para Linux
- windows-privesc-check - Scripts de Privesc Windows
- Windows-Privlege-Escalation - Scripts de Privesc Windows
- Chromepass - Ferramenta de extração de logins Chrome indetetável por AV (execução local)
- htbenum - Servidor de enumeração local offline (principalmente para HTB)
- PeekABoo - Ativa o serviço RDP (apenas em máquinas WinRM - ativado por padrão em servidores Windows mas não em clientes)
- firefox_decrypt - Extrator de logins guardados do Mozilla Browser
- Powershell-reverse-tcp - Payload reverse TCP Powershell com ofuscação
- Invoker - Utilitário de shell pós-Windows sem GUI
- HiveJack - Ferramenta de dump SAM Windows
- Impacket - Ferramentas de protocolo de rede Python
Ransomware
- Hidden-cry - Encriptador/Desencriptador AES 256 bits para Windows
- CryDroid - Encriptador/Desencriptador Android
Bots
Cracking de Redes
- Airsuite-ng - Suite de software com detetor, sniffer de pacotes, ferramenta de cracking WEP e WPA/WPA2-PSK e análise
- Wash & Reaver - Ferramentas de cracking WPS
- Wifite2 - Ferramenta de auditoria de redes
- Ettercap - Suite de ataque MiTM
- Airgeddon - Ferramenta de auditoria de redes
- WiFipumpkin3 - Framework de cracking de redes
- Wifijammer - Jammer WiFi fixo ou móvel
- PwnSTAR - Framework de ferramentas de AP falso
- HT-WPS - Extrator de PIN WPS
- Linset - Ferramenta de ataque MiTM WPA/WPA2
- PentBox - Ferramenta de configuração de HoneyPot
- Espionage - Sniffer de pacotes/Spoofer ARP
- EvilNet - Ataques ARP, VLAN, MAC Flooding, etc.
- wacker - Ataque de dicionário de palavras-passe WPA3
- C41N - Ferramenta automatizada de Rogue AP
Exploração IoT
- HomePwn - Framework de exploração IoT
- Spooftooph - Spoofing BT
- BtVerifier - Verificador de canais Rfcomm
- BlueScan - Scanner de portas/MAC BT
- Dronesploit - Framework de exploração de drones
- ADB-Toolkit - Framework de pentesting de dispositivos Android
Hardware Hacking
- MouseJack - Hijacker de teclado e rato BT
- GPIO_CTL - Controlador GPIO personalizado para RPi
- Brutal - Gerador de payloads RubberDucky
Segurança de Sistemas
- InspIRCd - Servidor IRC local
- SysIntegrity - Verificação de integridade de ficheiros e registo de sistema
- snort - Sistema de deteção de intrusão em rede
- ssh_port_randomizer - Randomizador de porta SSHD
- ssh rsa_key generator - Gerador de chaves RSA
- proxy router - Roteador de tráfego proxy
- ssh_encryption - Reforço de protocolos de segurança SSHD
- Fail2ban Configurations - Auditor de protocolo Fail2ban
- PTF - Framework de instalação de ferramentas de pentest
- ClamAV - Scanner de vírus/malware CLI
- Wotop - Tunnel de tráfego de Internet sobre HTTP
- TorghostNG - Direciona todo o tráfego de Internet através do proxy Tor
Começar
AVISO: A instalação leva cerca de 20 minutos para terminar!
Para começar, corra sudo ./setup.sh para instalar todas as bibliotecas necessárias e configurar o uso de PATH. Basta seguir todas as instruções no instalador.
Se quiser apenas instalar as ferramentas, corra sudo ./catchup.sh
Utilização
Para iniciar a framework, escreva kittlite e execute no terminal.
Aviso Legal
A utilização do KITT-Lite e/ou das ferramentas instaladas com o KITT-Lite para atacar alvos sem consentimento mútuo prévio é ilegal. É da responsabilidade do utilizador final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os programadores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.
Construído Com
- RPi 3B+ - Microcomputador desenvolvido pela Raspberry Pi Foundation
- Kali Linux - SO de pentest desenvolvido pela Offensive Security
- GitHub - Este site!
Autores
- Cisc0-gif - Principal Contribuidor/Autor
- Email: [email protected]
- Discord: Fergo310#5226
Licença
Este projeto está licenciado sob a GNU General Public License v3 - veja o ficheiro LICENSE para detalhes
Agradecimentos
Todos os créditos são dados aos autores e contribuidores das ferramentas usadas neste software