
👶 BabySploit Kit de Ferramentas/Framework de Pentest para Iniciantes Escrito em Python 🐍
Feito para Kali Linux. Sem suporte para outras distribuições se houver problemas. Testado e funcionando no MacOS para a maioria das ferramentas.
Desenvolvido por @maxbridgland
Doar
O BabySploit é um kit de ferramentas de teste de penetração que visa facilitar o aprendizado de como usar frameworks maiores e mais complicados como o Metasploit. Com uma IU e um kit de ferramentas muito fáceis de usar, qualquer pessoa, independentemente do nível de experiência, encontrará utilidade no BabySploit. Abaixo estão algumas capturas de tela do framework.
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install exploitdb netcat nmap perl php7.0
# on macOS
brew install exploitdb netcat nmap perl
pip3 install babysploit
babysploit
Para usar o comando search, você deve seguir os passos aqui para instalar o binário do searchsploit!
sudo apt-get update
sudo apt-get upgrade
sudo apt-get install exploitdb netcat nmap perl php7.0
# on macOS
brew install exploitdb netcat nmap perl
git clone https://github.com/M4cs/BabySploit.git
cd BabySploit/
python3 setup.py install
babysploit
docker run --rm -idt --name babysploit xshuden/babysploit # container is deleted when you're done
OR
docker run -idt --name babysploit xshuden/babysploit
O BabySploit usa o ConfigParser para escrever e ler a configuração. O seu arquivo de configuração é gerado automaticamente e está localizado em ./babysploit/config/config.cfg. Você pode alterar manualmente as configurações abrindo o arquivo e editando com um editor de texto ou pode usar o comando set para definir um novo valor para uma chave. Use o comando set da seguinte forma:
set rhost
>> Enter Value For rhost: 10
>> Config Key Saved!
Se antes de executar este comando a chave rhost tivesse um valor de 80, a chave rhost após executar este comando terá um valor de 10. Você também pode adicionar variáveis de configuração ao config usando o comando set com uma nova chave após ele, da seguinte forma:
set newkey
>> Enter Value For newkey: hello
>> Config Key Saved!
Antes de executar isso, não existia uma chave chamada "newkey". Após executar isso, você terá uma chave chamada "newkey" na sua configuração até usar o comando reset, que redefine a configuração salva.
Para executar uma ferramenta, basta digitar o nome da ferramenta no BabySploit. Você pode usar o comando tools para exibir um menu com todas as ferramentas atualmente disponíveis. Se executarmos o comando tools, obtemos a seguinte representação:
Ferramentas
*esta representação pode estar desatualizada*Este menu exibirá as ferramentas disponíveis e a descrição de cada ferramenta. Para executar uma ferramenta, basta digitar o nome da ferramenta no BabySploit. Ex: ftpbruteforce - executa a ferramenta ftpbruteforce.
Visite o quadro do projeto para ferramentas.
Sinta-se à vontade para contribuir criando plugins ou corrigindo bugs com um Pull Request. Todas as contribuições são úteis e ajudarão a tornar esta ferramenta excelente.
Licenciado sob MIT.
Copyright (c) 2018 Syndicated Intelligence
@linux_choice pelos sites e base do BlackEye.
@M4ll0k pelo WPSeku.
@exploitdb pelo Searchsploit.