
Uma ferramenta para automatizar testes de penetração

Kaboom é um automatismo para testes de penetração. Ele realiza várias tarefas para as duas primeiras fases do teste: coleta de informações e avaliação de vulnerabilidades. Todas as informações coletadas são salvas em uma hierarquia de diretórios muito simples de navegar (também no caso de múltiplos alvos).
Kaboom realiza várias tarefas:
Coleta de Informações
Avaliação de Vulnerabilidades
Avaliação de vulnerabilidades web (Nikto - Dirb)
Avaliação de vulnerabilidades (Nmap - Metasploit)
Pesquisa automática de vulnerabilidades (Searchsploit - Metasploit)
Ataques de dicionário (Hydra)
Kaboom pode ser usado de duas maneiras:
kaboom [ENTER], and the script does the rest

kaboom -t <target_ip> -f <report_path> [-p one_or_more_phases]
Se você quiser ver a ajuda:
kaboom -h (or --help)
Para mais capturas de tela, veja o diretório correspondente do repositório.
É possível personalizar o script alterando o valor das variáveis no início do arquivo. Em particular, você pode escolher as wordlists usadas pelo Hydra e Dirb, especificar outro script de varredura do Metasploit e alterar os nomes dos arquivos de saída.
#KABOOM_PATH='' # THE PATH COULD BE SET HERE INSTEAD OF IN BASHRC FILE
if [[ "$KABOOM_PATH" == '' ]]; then
KABOOM_PATH='.'
fi
# USER WORDLISTS
USERLIST_HYDRA_SSH="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_POP3="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_IMAP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_RDP="$KABOOM_PATH/user_wordlist_short.txt"
USERLIST_HYDRA_SMB="$KABOOM_PATH/user_wordlist_short.txt"
# PASSWORD WORDLISTS
PASSLIST_HYDRA="$KABOOM_PATH/fasttrack.txt"
PASSLIST_HYDRA_SSH="$PASSLIST_HYDRA"
PASSLIST_HYDRA_POP3="$PASSLIST_HYDRA"
PASSLIST_HYDRA_IMAP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_RDP="$PASSLIST_HYDRA"
PASSLIST_HYDRA_SMB="$PASSLIST_HYDRA"
# DIRB WORDLISTS
HTTP_WORDLIST="$KABOOM_PATH/custom_url_wordlist.txt"
HTTP_EXTENSIONS_FILE="$KABOOM_PATH/custom_extensions_common.txt"
# METASPLOIT SCAN SCRIPT
METASPLOIT_SCAN_SCRIPT='./metasploit_scan_script'
# NMAP FILES
SCRIPT_SYN='script-syn'
UDP='udp'
SYN='syn'
Durante o desenvolvimento do Kaboom, nasceu um projeto paralelo chamado trigmap (trigger Nmap). Esta ferramenta realiza as mesmas tarefas do Kaboom, mas com uma filosofia diferente; na verdade, ela usa apenas o Nmap para realizar seu trabalho. Geralmente, Kaboom não é melhor que Trigmap e vice-versa, mas simplesmente é bom usar ambos os scripts para coletar mais evidências.
Para mais informações sobre esta ferramenta, dê uma olhada neste link.
O autor não assume nenhuma responsabilidade e não se responsabiliza por qualquer uso indevido ou dano causado por este programa.
Kaboom é distribuído na esperança de que seja útil, mas SEM NENHUMA GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM PROPÓSITO ESPECÍFICO. Consulte a Licença Pública Geral GNU para mais detalhes.
Kaboom é lançado sob licença GPLv3. Veja LICENSE para mais detalhes.