KITT 2.0 Framework de Testes de Penetração
O KITT Penetration Testing Framework foi desenvolvido como uma solução de código aberto para pentesters e programadores reunirem as ferramentas que usam com o que sabem em um projeto de código aberto.
Com o KITT, os utilizadores podem aceder facilmente a uma lista de ferramentas comuns à sua profissão, todas abertas à configuração no código-fonte.
AVISO: Este projeto já não está a ser atualizado e algumas funcionalidades de instalação podem não ser compatíveis com versões do Kali de 2020 ou superiores! Utilize o Kali 2019 para uma instalação mais simples ou mude para o KITT-Lite.
Se prefere uma ferramenta CLI em vez de uma ferramenta GUI, o KITT Lite, uma ferramenta mais leve e avançada para a linha de comandos, pode ser encontrado aqui
Funcionalidades
OSINT
- FOCA - Identificação de Organizações com Arquivos Coletados
- Google Dorks List - Lista personalizada de dorks do Google
- recon-ng - Framework de Reconhecimento Web
- fbi_master - Ferramenta de Informações do Facebook
- Autosploit - Explorador Automático em Massa
- net-creds.py - Sniffer de Credenciais de Tráfego de Rede
- Domainsticate - Ferramenta personalizada de enumeração de domínios
- Shodan Search - Ferramenta rápida de pesquisa Shodan
- PhoneInfoga - Ferramenta OSINT para números de telefone
- sonar.py - Envio de e-mails em massa
- blackeye - Ferramenta de Phishing de Páginas Web
- SET - Social Engineers Toolkit
Exploração
- Metasploit - Framework de Exploração
- LM Exploit for Windows - Exploit personalizado de boot USB Ubuntu
- Unplug.sh - Script editor do ficheiro hosts
- Cisco_E4200_vuln.py - Vulnerabilidade do Router Cisco
- Redis-Server-Exploit.py - Vulnerabilidade do Servidor Redis
- Payloads - Web shells PHP, Scripts HID P4wnP1 ALOA
- OWASP-ZSC - Codificador de Payloads
Enumeração
- BIOS_UBTU_Rooter.sh - Exploit personalizado de boot USB Ubuntu
- LinEnum - Ferramenta de enumeração de shell Linux
- Linux - Exploits Linux e Scripts de Enumeração
- Mimikatz_trunk - Ferramenta de pós-exploração Windows
- mysql - Exploits MySQL e scripts de enumeração
- passwd_backdoor.sh - Exploit personalizado de backdoor passwd para pós-exploração
- pspy - Scanner de processos para Linux
- windows-privesc-check - Scripts de Privilege Escalation Windows
- Windows-Privlege-Escalation - Scripts de Privilege Escalation Windows
Quebra de Senhas
- append_num.py - acrescenta intervalo de números 0-99 a qualquer wordlist
- burpsuite - scanner de vulnerabilidades de aplicações web
- decoders - Site popular para descodificação de encriptação
- ROT_Decrypt - Forçador Bruto de Cifra ROT
Quebra de Redes
- Airsuite-ng - Suite de software com detetor, sniffer de pacotes, quebrador WEP e WPA/WPA2-PSK e ferramenta de análise
- Wash & Reaver - Ferramentas de quebra WPS
- Wifite2 - Ferramenta de Auditoria de Redes
- Ettercap - Suite de Ataques MiTM
- Fluxion - Suite de Ataques MiTM
- Airgeddon - Ferramenta de Auditoria de Redes
- WiFi-Pumpkin - Ferramenta GUI de Spoofing de AP
Exploração IoT
- HomePwn - Framework de Exploração IoT
- PentBox - Ferramenta de Configuração de HoneyPot
- Spooftooph - Spoofing Bluetooth
- BtVerifier - Verificador de Canais Rfcomm
Hack de Hardware
- Android Rootkits - HiddenSMSTracker & NewKingroot
- MouseJack - Sequestrador de Teclado e Rato Bluetooth
- Keyloggers - Winupdate, kidlogger(win) e staffcounter(lin)
- Digispark Tools - Conversor Duck2Spark para Dispositivos Digispark
- GPIO_CTL - Controlador GPIO Personalizado para RPi
Segurança do Sistema
- MAC_changer - Spoofer de Endereço MAC
- ssh_port_randomizer - Randomizador de Porta SSHD
- ssh rsa_key generator - Gerador de Chave RSA
- proxy router - Roteador de Proxy de Tráfego
- ssh_encryption - Reforço dos Protocolos de Segurança SSHD
- static IP setter - Define IP estático para o dispositivo
- Fail2ban Configurations - Auditor de Protocolo Fail2ban
Diversos
- File Backup - Ferramenta de Backup de Ficheiros
- IRCssi - Ferramenta IRC CLI
Primeiros Passos
AVISO: O KITT foi desenvolvido e testado no Kali Linux para RPi, ainda não adicionei suporte para outras distribuições, mas pretendo fazê-lo num futuro próximo.
Para começar, execute ./KITT_INSTALLER.sh para instalar todas as bibliotecas necessárias e configurar o uso do PATH. Basta seguir todas as instruções no instalador.
Se não quiser instalar o KITT como alias, basta executar python3 lib_install.py ou ./lib_install.py para instalar as bibliotecas necessárias
Utilização
Para iniciar o framework, digite KITT2 e execute no terminal.
Aviso Legal
A utilização do KITT e/ou das ferramentas instaladas com o KITT para atacar alvos sem consentimento mútuo prévio é ilegal. É da responsabilidade do utilizador final cumprir todas as leis locais, estaduais e federais aplicáveis. Os programadores não assumem qualquer responsabilidade e não são responsáveis por qualquer uso indevido ou danos causados por este programa.
Construído Com
- RPi 3B+ - Microcomputador desenvolvido pela Raspberry Pi Foundation
- Kali Linux - SO de Testes de Penetração desenvolvido pela Offensive Security
- GitHub - Este Website!
Autores
Licença
Este projeto está licenciado sob a GNU General Public License v3 - consulte o ficheiro LICENSE para mais detalhes
Agradecimentos
Todos os créditos são dados aos autores e contribuidores das ferramentas utilizadas neste software